Skip to content

fix(win7): normalize SOCKS5 proxying and add environment diagnostics - #1

Merged
KevinLaucn merged 3 commits into
win7from
fix/win7-direct-proxy-chromium109
Sep 15, 2026
Merged

KevinLaucn merged 3 commits into
win7from
fix/win7-direct-proxy-chromium109

Conversation

@KevinLaucn

@KevinLaucn KevinLaucn commented Sep 15, 2026

Copy link
Copy Markdown
Owner

目标

修复 Win7 下直接 SOCKS5 代理链,并增加可见的环境/出口/指纹诊断。

变更

  • 所有 SOCKS5(有认证/无认证)统一转换为浏览器侧 127.0.0.1 HTTP bridge。
  • SOCKS5 握手、用户名密码认证、remote DNS、IPv4/IPv6 目标解析由 Simprint bridge 处理,浏览器不再直接走 Chromium SOCKS 栈。
  • 移除启动前 raw TCP preflight 的硬阻断,真实连接错误在请求阶段返回 502 并记录日志。
  • 新增 Win7 环境诊断扩展:显示出口 IP、国家/城市、延迟、实际代理链、环境 ID/名称、配置指纹 hash、当前页面运行时指纹 hash、能力覆盖情况。
  • 扩展 badge/popup 默认启用;页面顶部状态条为手动开启,默认关闭,避免默认向网页 DOM 注入可检测元素。
  • 明确显示 stock Supermium 当前未覆盖的深层指纹能力(Canvas/WebGL/Audio/Fonts 等),不再把“配置已保存”等同于“浏览器已生效”。

网络边界

  • 浏览器侧不再依赖 TUN/VPN/系统代理;只连接 Simprint 自己的 localhost HTTP bridge。
  • bridge 直接连接配置的 SOCKS5 上游并做 SOCKS5 认证/remote DNS。
  • 如果 SOCKS5 服务器地址本身是 IPv6-only,本机操作系统仍必须具备到该 IPv6 endpoint 的底层路由;任何应用层 SOCKS bridge 都不能在纯 IPv4 网络上凭空建立 IPv6 传输。截图中的 Clash/Mihomo 本地 HTTP 代理能工作,只证明 浏览器 -> localhost HTTP 链路正常,还需要区分 Mihomo 是否通过额外网络路径到达 IPv6 上游。

验证

  • 新增 SOCKS5/HTTP bridge 的 IPv6 authority、absolute-form HTTP target、proxy-only header stripping 测试。
  • PR CI 校验 frontend + Rust。
  • Win7 Supermium/Chromium109 workflow 用于验证 overlay、Win7 Rust 编译和安装包构建。

@KevinLaucn
KevinLaucn merged commit 0fa7841 into win7 Sep 15, 2026
1 check passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant