0.9.4 (2026-04-08)
🇷🇺 Release notes (RU)
Что решает этот релиз
- Исправляет сценарий, когда после смены
server.portпрокси становился недоступен: helper-скрипты больше не привязаны к443. - Снижает ложные срабатывания лимитера в shared/NAT-сетях за счёт более мягкого дефолта
rate_limit_per_subnet. - Добавляет автоматическую публикацию Docker-образов в GHCR для релиз-тегов.
Что изменено
- Deploy helper scripts теперь используют
[server].portиз конфига:install.sh:ufwи TCPMSS-правила вiptables/ip6tablesприменяются к настроенному порту.setup_nfqws.sh: NFQUEUE-правила ставятся на настроенный порт; очистка удаляет старые правила очереди, чтобы не оставались смешанные порты после сменыserver.port.setup_tunnel.sh: DNAT/netns-переадресация подставляет настроенный порт.- Парсинг порта сделан строгим по секции
[server], чтобы не путатьportиmask_port.
- Конфигурация по умолчанию:
rate_limit_per_subnetповышен с8до30conn/sec на/24. - CI/CD: добавлен workflow публикации multi-arch Docker image в GHCR:
- архитектуры:
linux/amd64,linux/arm64 - теги:
vX.Y.Z,X.Y.Z,latest - README дополнен примером
docker pull ghcr.io/sleep3r/mtproto.zig:latest.
- архитектуры:
Важно
- Миграция
config.tomlне требуется. - Если вы раньше меняли порт и запускали старую версию
setup_nfqws.sh, после обновления рекомендуется один раз перезапуститьsetup_nfqws.shдля нормализации NFQUEUE-правил. - Этот релиз закрывает проблему из #101.
🇬🇧 Release notes (EN)
What this release addresses
- Fixes the scenario where changing
server.portcould make the proxy unreachable: helper scripts are no longer hardcoded to443. - Reduces false-positive rate limiting for shared/NAT networks by relaxing the default
rate_limit_per_subnet. - Adds automated Docker image publishing to GHCR on release tags.
What changed
- Deploy helper scripts now honor
[server].portfrom config:install.sh:ufwand TCPMSSiptables/ip6tablesrules use the configured port.setup_nfqws.sh: NFQUEUE rules target the configured port; cleanup now removes stale queue rules so mixed-port leftovers are not retained after port changes.setup_tunnel.sh: DNAT/netns forwarding now uses the configured port.- Port parsing is strict to the
[server]section, avoidingportvsmask_portambiguity.
- Default config tuning:
rate_limit_per_subnetincreased from8to30conn/sec per/24. - CI/CD: added GHCR multi-arch Docker publishing workflow:
- architectures:
linux/amd64,linux/arm64 - tags:
vX.Y.Z,X.Y.Z,latest - README now includes
docker pull ghcr.io/sleep3r/mtproto.zig:latest.
- architectures:
Important
- No
config.tomlmigration is required. - If you previously changed ports and applied older
setup_nfqws.sh, run updatedsetup_nfqws.shonce to normalize NFQUEUE rules. - This release closes #101.