중요: 클라이언트 토큰 재발급 필요
v0.6 클라이언트는 중계 서버 인증서를 검증하는 새 kt2 토큰만 사용합니다. 기존 kt1 토큰은 마이그레이션 기간 동안 서버에 유지되지만, v0.6 클라이언트에서는 새 터널을 열 수 없습니다.
ktunnel upgrade로 클라이언트를 업데이트합니다.https://ktunnel.kkensu.com에 로그인해 새 토큰을 발급합니다.ktunnel login을 실행하고 화면에 노출되지 않는 입력창에 새 토큰을 붙여 넣습니다.
변경 사항
- frp 제어 채널에 공인 인증서 체인과 호스트 이름 검증을 강제했습니다.
- 관리자·사용자 포털에 CSP, 클릭재킹 방어, 고정 Host, 안전한 프록시 헤더와
__Host-세션 쿠키를 적용했습니다. - 터널 한도·서브도메인·TCP 포트 승인을 하나의 SQLite 트랜잭션으로 처리해 동시 요청 우회를 막았습니다.
- 비공식 frps 이미지를 제거하고 공식 v0.71.0 바이너리를 고정 SHA-256으로 검증해 직접 빌드합니다.
ktunnel login이 기본적으로 토큰을 화면에 표시하지 않고 입력받으며 설정 파일을 원자적으로 0600 권한으로 저장합니다.- HTTP 요청은 HTTPS로 리다이렉트되고 포털에 HSTS 및 보안 헤더가 적용됩니다.
- 릴리스 전에 일반 테스트, race detector, vet, 설치·인증서 갱신 회귀 테스트를 CI에서 실행합니다.