
Proxy 是 golang 实现的高性能 http、https、websocket、tcp、udp、socks5 代理服务器,支持正向代理、反向代理、透明代理、内网穿透、TCP/UDP 端口映射、SSH 中转、TLS 加密传输、协议转换、DNS 防污染智能代理、前置 CDN/Nginx 反代、代理连接重定向、API 动态调用上级代理、限速限连接数。提供全平台的命令行版本,友好易用的 Windows&Linux&macOS 控制面板,强大的安卓版。
更新内容
1、内网穿透bridge新增独立HTTP认证API,覆盖client/server的session与stream四类事件;该功能不复用、不修改HTTP/SOCKS5/SPS的BasicAuth。
2、bridge新增--server-keys白名单;普通server和SPS统一使用--server-key向bridge传递server key,不增加其它同义参数。
3、bridge认证API携带双方key、远端/本地地址、目标、server/session/stream关联ID、SPS标记、bridge运行信息及独立machine_id;支持超时、重试、成功/失败缓存、认证日志和认证代理。
4、bridge新增认证API --auth-url 相关参数。启用server key白名单或认证API时,bridge、server和SPS要求版本不低于v15.4;client协议不变,旧client仍兼容。
5、未启用bridge认证且不传--server-key时保持旧协议,新增新旧bridge/client/server/SPS双向混合黑盒测试。
6、优化--forever逻辑,对于认证失败的情况,限制重试次数,避免过多无效重启。
7、SPS的API认证返回的upstream新增bridge路由,支持通过TCP或WS连接bridge,并按client key把HTTP(S)、SOCKS5的TCP流量交给对应client直连目标。
8、SPS新增--session-count参数,默认10,用于设置每个bridge接入端点的独立session池容量;停止SPS时会完整释放池内session和关联连接。
9、原有http(s)、socks5、ss upstream格式和内网穿透client使用方式保持兼容。bridge upstream功能要求SPS和bridge版本不低于v15.3,详细格式见中英文手册。
10、修复HTTP(S)/SOCKS5/SPS的--auth-timeout参数未实际应用到认证API请求的问题。
更新: v10.7 及以后版本,执行:proxy update,即可完成快速更新到最新版。
本次更新的重点,是让 SPS 的认证 API 可以直接返回一个内网穿透 bridge upstream。SPS 收到代理请求后,不再只能连接传统的 HTTP、SOCKS5 或 SS 上级,而是可以根据用户、来源地址或访问目标,动态选择一个内网穿透 client,由该 client 直连目标。 这使同一个 SPS 可以按请求把流量送到不同的内网环境,同时保留现有的代理协议入口和认证策略。
特色功能
下载地址: