功能特性
- SOCKS5 密码认证 — 完整实现 RFC 1928(SOCKS5)和 RFC 1929(用户名/密码)协议。支持 CONNECT 命令;BIND 和 UDP ASSOCIATE 请求将被拒绝。
- 内置隧道代理商接入 — 宿主机本身没有 IPv6 也能部署:程序自行建立 6in4 隧道,并从隧道路由的前缀中分配地址。Hurricane Electric 免费提供一个
/48,即 2^80 个地址。详见宿主机没有 IPv6?。 - 内置 Cloudflare WARP 接入 — 完全免注册的免费 IPv6:程序自行注册 WARP 设备,并为每台设备建立一条 WireGuard 链路,每条链路就是一个可供轮换的出口地址。详见方案一:Cloudflare WARP。
- 自动检测子网 — 启动时从宿主机网络接口自动检测 IPv6 子网,无需手动配置
- 用户级 IPv6 分配 — 两种分配模式:
sticky(同一用户+子网对复用固定 IPv6 地址)和random(每次连接随机分配新地址,默认) - CDN 边缘借用 — 未设置 AAAA 解析的站点,仍可通过其 CDN 的双栈边缘节点经 IPv6 访问;使用前先用证书验证。详见访问无 IPv6 解析的域名。
- 自动绑定 — 创建用户时自动绑定所有活跃子网
- 多子网管理 — 管理多个
/64(或任意前缀长度)子网,可为每个用户绑定任意子网组合 - REST 管理 API — 完整的用户、子网和绑定关系 CRUD 操作;查询活跃会话、流量统计、审计日志;管理速率限制。
- 速率限制 — 用户级并发连接数限制和令牌桶带宽限流。
- 流量统计 — 按用户、按日统计字节数(入站/出站)。
- 审计日志 — 所有管理操作均记录时间戳和操作者信息。
- Docker 多架构 — 支持
linux/amd64和linux/arm64架构镜像,发布至 GHCR。 - SQLite 持久化 — 使用 WAL 模式的 SQLite 数据库,存储于持久卷中。