Skip to content

ktunnel v0.6.0 — verified relay TLS and portal hardening

Latest

Choose a tag to compare

@github-actions github-actions released this 09 Sep 15:11
· 4 commits to main since this release

중요: 클라이언트 토큰 재발급 필요

v0.6 클라이언트는 중계 서버 인증서를 검증하는 새 kt2 토큰만 사용합니다. 기존 kt1 토큰은 마이그레이션 기간 동안 서버에 유지되지만, v0.6 클라이언트에서는 새 터널을 열 수 없습니다.

  1. ktunnel upgrade로 클라이언트를 업데이트합니다.
  2. https://ktunnel.kkensu.com에 로그인해 새 토큰을 발급합니다.
  3. ktunnel login을 실행하고 화면에 노출되지 않는 입력창에 새 토큰을 붙여 넣습니다.

변경 사항

  • frp 제어 채널에 공인 인증서 체인과 호스트 이름 검증을 강제했습니다.
  • 관리자·사용자 포털에 CSP, 클릭재킹 방어, 고정 Host, 안전한 프록시 헤더와 __Host- 세션 쿠키를 적용했습니다.
  • 터널 한도·서브도메인·TCP 포트 승인을 하나의 SQLite 트랜잭션으로 처리해 동시 요청 우회를 막았습니다.
  • 비공식 frps 이미지를 제거하고 공식 v0.71.0 바이너리를 고정 SHA-256으로 검증해 직접 빌드합니다.
  • ktunnel login이 기본적으로 토큰을 화면에 표시하지 않고 입력받으며 설정 파일을 원자적으로 0600 권한으로 저장합니다.
  • HTTP 요청은 HTTPS로 리다이렉트되고 포털에 HSTS 및 보안 헤더가 적용됩니다.
  • 릴리스 전에 일반 테스트, race detector, vet, 설치·인증서 갱신 회귀 테스트를 CI에서 실행합니다.

전체 설치·운영 문서는 한국어 README서버 운영 가이드를 참고하세요.