🔧 v3.8.5-lucx.261 — Маскировка: один Caddy вместо зоопарка
Главное: маскировка (L4) теперь работает через единый Caddy-процесс — без loopback-сокетов и PROXY-заголовков для поглощённых инбаундов. Реальный IP клиента виден нативно.
Что ещё в этом релизе:
1️⃣ PROXY только тем, кто умеет — AnyTLS / TrustTunnel / xhttp больше не получают PROXY header и не отваливаются по таймауту (lucx.260)
2️⃣ Naive за маскировкой чинится: в share-ссылке теперь правильный хост (Domain, не Masking Host), HTTP/3 не анонсируется на TCP-only L4 (lucx.258, lucx.256)
3️⃣ matching_timeout 15s для Masking L4 — медленные ClientHello больше не режутся на 3-й секунде (lucx.257)
4️⃣ install.sh снова ставит AWG-модуль после SSL — потерянный cd ~ возвращён (lucx.259)
⚠️ Если маскировка была применена до этого релиза — нажми в панели Revert → Apply один раз, чтобы маршруты перегенерировались без PROXY.
⚡️ Приятного использования!
🔧 v3.8.5-lucx.261 — Masking: one Caddy instead of a zoo
Masking (L4) now runs through a single unified Caddy process — no loopback sockets, no PROXY headers for absorbed inbounds, real client IP natively.
Also in this release:
🔘 PROXY only where it's understood — AnyTLS / TrustTunnel / xhttp no longer choke on PROXY headers
🔘 Naive behind masking fixed — share links use the right host, no fake HTTP/3 advertisement
🔘 L4 matching_timeout 15s — slow ClientHellos survive
🔘 install.sh installs the AWG module again after SSL setup
⚠️ If masking was applied before this release — hit Revert → Apply once in the panel to regenerate routes.
⚡️ Enjoy!