Skip to content

Repository files navigation

v2rayNG allowInsecure 自定义版

本项目基于 2dust/v2rayNG2.3.1 版本二次开发,当前应用版本为 2.3.1-custom.1。它保留上游对 Xray、v2fly core 和 Android 平台的支持,并恢复了 Xray TLS 配置中的按节点 allowInsecure 能力。

本项目不是 2dust/v2rayNG 官方版本。官方功能、官方文档和问题反馈请访问:

主要定制内容

按节点启用不安全 TLS 校验

恢复 Xray 核心对 tlsSettings.allowInsecure 的配置支持。应用已经存在的 insecure 节点字段会继续映射为该选项:

  • 仅当节点明确设置 insecure=1,且未设置证书 pin 时,才会传入 allowInsecure=true
  • 其他节点保持默认的证书链和主机名校验,不会被全局放宽。
  • 已配置证书 pin 或 verifyPeerCertByName 的节点,仍使用对应的自定义证书验证逻辑。

移除应用内官方更新检查

侧栏中的“检查更新”入口及其主界面路由已移除,更新检查器固定返回无更新,也不会向 GitHub Release API 发起请求。后续版本需要自行关注上游安全更新、同步源码并重新构建发布。

可复现的核心构建输入

Xray 修改保存在 patches/xray-core-allow-insecure.patch,构建脚本位于 scripts/build-xray-aar.ps1。生成的 AAR、原生库、APK 和构建缓存均不提交到 Git。

安全提示

Warning

insecure=1 会跳过普通 TLS 证书链校验。在连接可被拦截的网络中,攻击者可能伪造服务端证书并实施中间人攻击。仅应在确认服务端身份和风险后,为确有需要的节点单独启用;不要将其设为默认值,也不要用于不可信节点。

Important

自定义 APK 使用自己的签名,不能直接覆盖官方签名 APK。首次安装前通常需要卸载官方版本;以后要原地升级,必须使用同一签名密钥并提高版本码。

使用说明

1. 导入或编辑节点

按上游 v2rayNG 的正常方式导入节点。只有需要兼容非标准证书的节点才设置 insecure=1;未设置时仍使用严格 TLS 验证。

2. 验证连接

先在可信网络中确认节点地址、SNI 和证书 pin 配置无误,再测试连接。出现证书问题时,优先修正服务端证书、SNI 或 pin,而不是直接启用 insecure=1

3. 管理更新

应用不会提示官方更新。使用者应自行关注上游发布和安全修复,并在同步依赖后重新构建自定义版本。

从源码构建

构建前请初始化子模块,并准备 PowerShell 7、Java、Android SDK/NDK、Go、gomobile 与构建脚本依赖的 Bash 环境。

git submodule update --init --recursive
pwsh -File scripts/build-xray-aar.ps1
Set-Location V2rayNG
.\gradlew.bat assemblePlaystoreRelease

核心版本、补丁机制、验证结果、签名边界和后续发布要求见 CUSTOM_BUILD.md。请使用自己的签名密钥;不要将 JKS、口令文件、节点订阅或应用数据加入仓库。

许可证

本项目基于上游 v2rayNG 源码二次开发,按 GNU General Public License v3.0 发布。请在分发修改版本时保留上游版权、许可证和本项目的修改说明。

About

v2rayNG 2.3.1 的 allowInsecure TLS 自定义构建

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages