| Filename | Latest commit message | Latest commit date |
|---|---|---|
|
Some checks failed
Windows project source guards / test (push) Has been cancelled
AWG 3.0 не подключался на Windows ни на одном сервере, хотя Android, Linux и AWG 2.0 работали. Причина найдена сравнением байтов одного и того же пакета на трёх точках (отправитель, провод, приёмник): дефолтный Windows-bind sing-box extended 2.6.5 (WinRingBind, conn/bind_windows.go) на каждом принятом UDP-пакете выполняет ClearArray(buf[1:4]). У обычного WireGuard там всегда нули (старшие байты типа сообщения), у AWG 2.0 — безобидный мусорный паддинг, который никто не читает. Но у AWG 3.0 первые 12 байт пакета — соль шифра защиты заголовка: обнуление трёх байт расходит ключевой поток, заголовок расшифровывается в мусор и ответ сервера молча отбрасывается как "received message with unknown type". Handshake не завершается никогда. На проводе байты целые — доказано tcpdump на мосту. Ядро выбирает дефектный bind только когда диалер endpoint'а — системный WireGuardListener; с любым detour используется ClientBind, где порчи нет. Поэтому AWG 3.0-endpoint теперь направляется через служебный direct awg3-direct. Затрагивает только третье поколение (признак — header_protection_key); WireGuard и AWG 2.0 идут прежним путём, явный пользовательский detour сохраняется. Проверено на win10-workspace со СТОКОВЫМ релизным ядром 2.6.5 против боевого сервера: handshake response получен, egress совпал с сервером, ноль отброшенных пакетов. Дефект ядра будет сообщён апстриму отдельно. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> |
||
| .. | ||
| singbox | ||
| tun2socks | ||
| xray | ||
| __init__.py | ||