обновление v2.0
https://github.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/releases/tag/v2.0
Новое
• Раздел «Дополнительно» ([8]) в главном меню — всё второстепенное убрано в одно подменю, чтобы главное меню не разрасталось. Внутри шесть пунктов: GEOIP-обход, ограничение скорости, Caddy, доп. сервисы, бэкап, безопасность.
• Безопасность ([6]) — новый раздел. Показывает TLS-отпечатки клиентов (JA3/JA4) по отпечатку / IP / подсети / пользователю, помечает подозрительные соединения и умеет блокировать ненужные IP и подсети через nftables. Счётчики «сколько отбито» на месте.
• Бэкап и восстановление панели ([5]) — один клик: архив всего нужного (конфиг и служба Telemt, systemd-юниты, cron, конфиги MTG/MTProtoZig) + .info-файл рядом. Появилась однокнопочная авто-передача архива на другой сервер. При восстановлении честно проверяется, какие сервисы реально поднялись и встали в автозапуск. Области: all / telemt / fix.
• Ограничение скорости (шейпинг по IPv4) ([2]) — свой tc-шейпер: общий потолок + отдельный лимит на каждый IP клиента. Три режима: вручную, по формуле от канала, динамический (считает по живым IP). Есть исключения по IP и подсети, откат к исходному состоянию — одной кнопкой.
• GEOIP-обход SYN-лимита ([1]) — соединения не из «своих» стран (RU, CN, IR, VN, CU, SO, NP, TM, OM, UA) больше не попадают под SYN-лимит и не могут случайно словить блокировку. База GeoLite2 обновляется сама по cron.
• Caddy как PQ-заглушка ([3]) — больше не обязательно пересобирать nginx под OpenSSL 3.5. Пункт ставит Caddy 2.10+ (там постквантовый алгоритм из коробки), сам получает сертификат и поднимает заглушку. Системный OpenSSL не трогается.
• Дополнительные сервисы ([4]) — установка Cloudflare WARP и AdGuard Home прямо из меню. Установщик скачивается в файл и запускается отдельно (без curl | sh), с предупреждениями про маршрутизацию и порт 53.
• Пользователи и WEB-прокси в меню Telemt:
◦ [u] — добавить одного или сразу несколько пользователей (через пробел, запятую или перенос строки; поддерживается имя:секрет). Ссылка выдаётся на каждого пользователя и на каждый FakeTLS-домен.
◦ [w] — WEB-режим Telemt: мастер установки, [p] — путь внутри домена (base_path, нужен telemt 3.5.8+), [r] — bridge-отчёты, [s] — готовая ссылка tg://webproxy уже с учётом заданного пути.
• Менеджер теперь ставится и при автоматической установке — раньше установка аргументами ставила только Telemt и фикс, а пункт «Безопасность» оставался недостижим. Теперь лаунчер ставится в том же прогоне.
• Движок Telemt из архива — можно поставить кастомную сборку из архива: проверяются sha256 архива и бинарника, при ошибке — откат.
• Модуль u32 для Alma / Rocky / CentOS 9 — на этих системах модуля не было, а он нужен фиксу V3. Теперь скрипт сам подключает репозиторий elrepo, ставит kmod-xt_u32 и проверяет, что модуль реально загрузился, а не просто «код 0».
• Удаление менеджера ([9]) — 7 вариантов: только менеджер, только фиксы, только Telemt, менеджер+фиксы, менеджер+Telemt, фиксы+Telemt и полная очистка.
• Командная строка mekopr — mekopr (или --menu), --install, --remove [область] -y, --status, --help. Для скриптов и автоматизации.
Исправления
• Тихая установка лаунчера больше не стирает экран — ссылка на прокси после установки Telemt видна.
• WEB-конфиг подставляется по ключам и проверяется — вместо слепой замены литералов.
• Защита меню: корректная работа без TTY, убран eval с пользовательским вводом, секреты больше не светятся в логах и в аргументах процессов.
• Поправлены pipefail / SIGPIPE, добавлены guard'ы, вычищен мёртвый код.
• Убраны устаревшие файлы: colors.txt, mtgv1_1.sh, python_mtproto1.sh, teleproxy1.sh.
━━━━━━━━━━━━━━━━━━━━
⬆️ Обновление — просто запусти команду установки заново, она обновит всё что нужно:
curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash
- ❌ убраны старые баги
- ✅ добавлены новые баги, многооо..