Repository navigation
v1.11.12
这一版把"IP 质量检测的许可"收口,并加上流媒体解锁检测的第一期。
许可这条链路现在真的生效了。没允许检测的节点,hub 连一次本地查询都不做;更重要的是,一个在线请求都不会发出去。在此之前,只要风险开关和 key 配好,每一台节点的 IP 都会被发给第三方,而这个开关管的正是这件事。缺失这个标记时按"允许"处理,所以老节点不会因为升级而断掉。
流媒体解锁检测第一期只做 Netflix:agent 每 6 小时自己探一次,各台按自己的时点错开,并把上次探测的时间落盘——重启不会引发探测风暴,而 agent 崩溃重启循环时这一点尤其重要。结果上报后由 hub 校验并落库,时间戳由 hub 盖:一台不被担保的机器的时钟可以错,而那个时间正是判断结论新不新的依据。总览页「IP 质量」因此多了一列「节点实测」,每行显示那一台的结果,以及"多久之前测的";没有结果时会分清是"未允许检测"、"版本不支持"还是"还没测过"——这三件事的处置完全不同。
界面上还修了两处会误导人的地方。「IP 与归属」现在显示 hub 实际查询的那个地址,此前会出现"内网 10.x 旁边写着 Los Angeles"这样的并排显示。systemd unit 加了 StateDirectory:agent 的沙箱让整个文件系统只读,没有它 agent 写不了状态文件,只能降级在内存里并警告一次。
顺序上请注意:先升级 hub 到本版,再在有需要的机器上重跑一次安装命令(为了拿到那个可写目录),之后 agent 升到 1.1.9 就能用上新的能力。新的许可勾选框要求 agent 已经是 1.1.9:旧 agent 不认识这个参数,会因未知参数启动失败。