Что изменилось в sing-box 1.13.16, где AnyTLS client metadata стало пустым по умолчанию, и как проверить совместимость клиента и сервера без поспешного добавления уникальных идентификаторов.
Что именно изменил релиз
Официальные заметки 1.13.16 сообщают, что AnyTLS client metadata теперь не отправляется по умолчанию. Документация уточняет пустое значение и сохраняет возможность задать client_metadata явно. Это изменение одного поля, а не подтверждение изменения шифрования, маршрутизации или доступности конкретного сервера. Запишите версию клиента и фактическое наличие пользовательской настройки до обновления. Не приписывайте пустому metadata свойства, которых нет в релизе, и не делайте вывод о причине любого сетевого отказа только по совпадению дат.
Сначала проверьте базовое соединение
После обновления повторите один разрешённый контрольный сценарий с неизменными адресом, учётными данными, transport и сетевым подключением. Зафиксируйте точное время, состояние соединения и код либо этап ошибки, если он отображается. Если соединение работает, явное metadata не требуется для этого сценария. Если не работает, сравните результат с другой сетью только при необходимости и не меняйте одновременно transport, DNS и server name. Такой порядок отделяет общую сетевую проблему от возможной зависимости конкретной серверной реализации от поля metadata.
Уточните ожидания серверной стороны
В официальной документации указано, что открытый AnyTLS сервер не использует client metadata. Это не гарантирует поведение любого стороннего сервера, панели или промежуточной интеграции. Проверьте документацию именно вашей серверной стороны: требует ли она поле, какой формат принимает и является ли оно частью авторизации. Не копируйте случайное значение из чужой конфигурации. Если требование не документировано, соберите журнал согласования без секретов и запросите подтверждение у владельца сервера, прежде чем возвращать данные в клиент.
Если явное metadata действительно нужно
Добавляйте значение только при подтверждённом контракте совместимости и выбирайте минимально необходимую строку, не содержащую имя человека, адрес электронной почты, серийный номер или постоянный идентификатор устройства. Сохраните исходную конфигурацию и измените только это поле, затем повторите тот же контрольный запрос. Улучшение после одной перемены указывает на зависимость интеграции, но не объясняет, зачем серверу данные и как он их хранит. Эти вопросы должны быть отдельно задокументированы владельцем сервера.
Критерии остановки и отчёт
Остановитесь, если сервер требует неизвестный постоянный идентификатор, предлагает отключить проверку сертификата или просит передать полный конфигурационный файл. Для эскалации достаточно версии sing-box, платформы, наличия или отсутствия client_metadata, временной метки и обезличенного этапа ошибки. Секреты подключения, приватные ключи и адреса внутренней инфраструктуры удалите. Отдельно укажите, работает ли официальный совместимый сервер или тестовая среда, если такой разрешённый контроль существует. Это помогает проверить совместимость без расширения объёма передаваемых данных.
Материал подготовлен редакцией с помощью ИИ и проверен по официальному релизу и руководству sing-box; выводы ограничены описанным изменением AnyTLS metadata.
Источники и проверка
- sing-box 1.13.16 Release проверено 2026-08-06
- sing-box — AnyTLS client metadata проверено 2026-08-06
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.