outbound_test.go 15 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465
  1. package link
  2. import (
  3. "encoding/base64"
  4. "net/url"
  5. "strings"
  6. "testing"
  7. )
  8. func TestParseVmessLink(t *testing.T) {
  9. // vmess:// + base64 of:
  10. // {"v":"2","ps":"test","add":"1.2.3.4","port":443,"id":"uuid","aid":"0","net":"ws","type":"","host":"ex.com","path":"/","tls":"tls"}
  11. link := "vmess://eyJ2IjoiMiIsInBzIjoidGVzdCIsImFkZCI6IjEuMi4zLjQiLCJwb3J0Ijo0NDMsImlkIjoidXVpZCIsImFpZCI6IjAiLCJuZXQiOiJ3cyIsInR5cGUiOiIiLCJob3N0IjoiZXguY29tIiwicGF0aCI6Ii8iLCJ0bHMiOiJ0bHMifQ=="
  12. res, err := ParseLink(link)
  13. if err != nil {
  14. t.Fatalf("parse vmess: %v", err)
  15. }
  16. if res.Outbound["protocol"] != "vmess" {
  17. t.Errorf("expected vmess protocol, got %v", res.Outbound["protocol"])
  18. }
  19. if res.Outbound["tag"] != "test" {
  20. t.Errorf("expected tag 'test', got %v", res.Outbound["tag"])
  21. }
  22. }
  23. func TestParseVlessLink(t *testing.T) {
  24. link := "vless://[email protected]:443?type=ws&security=tls&path=/&host=ex.com#node1"
  25. res, err := ParseLink(link)
  26. if err != nil {
  27. t.Fatalf("parse vless: %v", err)
  28. }
  29. if res.Outbound["protocol"] != "vless" {
  30. t.Fatalf("bad protocol")
  31. }
  32. if res.Outbound["tag"] != "node1" {
  33. t.Errorf("tag mismatch: %v", res.Outbound["tag"])
  34. }
  35. }
  36. func TestParseVlessLink_FinalMaskQuicParamsSanitized(t *testing.T) {
  37. fm := url.QueryEscape(`{"mask":"dtls","quicParams":{"keepAlivePeriod":"10s","maxIdleTimeout":"30","initStreamReceiveWindow":524288,"maxIncomingStreams":true,"brutalUp":"100 mbps"}}`)
  38. res, err := ParseLink("vless://[email protected]:443?type=tcp&security=none&fm=" + fm + "#node1")
  39. if err != nil {
  40. t.Fatalf("parse vless with fm: %v", err)
  41. }
  42. stream, ok := res.Outbound["streamSettings"].(map[string]any)
  43. if !ok {
  44. t.Fatalf("missing streamSettings: %v", res.Outbound)
  45. }
  46. finalmask, ok := stream["finalmask"].(map[string]any)
  47. if !ok {
  48. t.Fatalf("missing finalmask: %v", stream)
  49. }
  50. if finalmask["mask"] != "dtls" {
  51. t.Errorf("mask changed: %v", finalmask["mask"])
  52. }
  53. qp, ok := finalmask["quicParams"].(map[string]any)
  54. if !ok {
  55. t.Fatalf("missing quicParams: %v", finalmask)
  56. }
  57. if got := qp["keepAlivePeriod"]; got != int64(10) {
  58. t.Errorf("keepAlivePeriod: expected 10, got %v (%T)", got, got)
  59. }
  60. if got := qp["maxIdleTimeout"]; got != int64(30) {
  61. t.Errorf("maxIdleTimeout: expected 30, got %v (%T)", got, got)
  62. }
  63. if got := qp["initStreamReceiveWindow"]; got != int64(524288) {
  64. t.Errorf("initStreamReceiveWindow: expected 524288, got %v (%T)", got, got)
  65. }
  66. if _, exists := qp["maxIncomingStreams"]; exists {
  67. t.Errorf("maxIncomingStreams should be dropped, got %v", qp["maxIncomingStreams"])
  68. }
  69. if got := qp["brutalUp"]; got != "100 mbps" {
  70. t.Errorf("brutalUp should stay a string, got %v (%T)", got, got)
  71. }
  72. }
  73. func TestSanitizeFinalMaskQuicParams_ClampsAndRejects(t *testing.T) {
  74. cases := []struct {
  75. name string
  76. key string
  77. in any
  78. want any
  79. }{
  80. {"infinite string dropped", "keepAlivePeriod", "inf", nil},
  81. {"nan string dropped", "keepAlivePeriod", "NaN", nil},
  82. {"negative dropped", "maxStreamReceiveWindow", float64(-5), nil},
  83. {"negative duration dropped", "keepAlivePeriod", "-10s", nil},
  84. {"absurd magnitude dropped", "initConnectionReceiveWindow", float64(1e30), nil},
  85. {"keepAlive clamped up", "keepAlivePeriod", "1s", int64(2)},
  86. {"keepAlive clamped down", "keepAlivePeriod", "90s", int64(60)},
  87. {"idle clamped up", "maxIdleTimeout", float64(1), int64(4)},
  88. {"idle clamped down", "maxIdleTimeout", "10m", int64(120)},
  89. {"streams clamped up", "maxIncomingStreams", float64(4), int64(8)},
  90. {"zero means unset and survives", "maxIdleTimeout", float64(0), int64(0)},
  91. {"window passes through", "initStreamReceiveWindow", float64(524288), int64(524288)},
  92. }
  93. for _, c := range cases {
  94. t.Run(c.name, func(t *testing.T) {
  95. parsed := map[string]any{"quicParams": map[string]any{c.key: c.in}}
  96. sanitizeFinalMaskQuicParams(parsed)
  97. qp := parsed["quicParams"].(map[string]any)
  98. got, exists := qp[c.key]
  99. if c.want == nil {
  100. if exists {
  101. t.Fatalf("%s: expected key dropped, got %v (%T)", c.key, got, got)
  102. }
  103. return
  104. }
  105. if !exists || got != c.want {
  106. t.Fatalf("%s: expected %v, got %v (%T)", c.key, c.want, got, got)
  107. }
  108. })
  109. }
  110. }
  111. func salamanderPassword(t *testing.T, res *ParseResult) (string, bool) {
  112. t.Helper()
  113. stream, ok := res.Outbound["streamSettings"].(map[string]any)
  114. if !ok {
  115. t.Fatalf("missing streamSettings: %v", res.Outbound)
  116. }
  117. finalmask, ok := stream["finalmask"].(map[string]any)
  118. if !ok {
  119. return "", false
  120. }
  121. udp, ok := finalmask["udp"].([]any)
  122. if !ok {
  123. return "", false
  124. }
  125. for _, m := range udp {
  126. mask, _ := m.(map[string]any)
  127. if mask == nil || mask["type"] != "salamander" {
  128. continue
  129. }
  130. settings, _ := mask["settings"].(map[string]any)
  131. pw, _ := settings["password"].(string)
  132. return pw, true
  133. }
  134. return "", false
  135. }
  136. func finalmaskUDP(t *testing.T, res *ParseResult) []any {
  137. t.Helper()
  138. stream, _ := res.Outbound["streamSettings"].(map[string]any)
  139. finalmask, _ := stream["finalmask"].(map[string]any)
  140. udp, _ := finalmask["udp"].([]any)
  141. return udp
  142. }
  143. func hopMask(t *testing.T, res *ParseResult) (map[string]any, bool) {
  144. t.Helper()
  145. for _, rawMask := range finalmaskUDP(t, res) {
  146. mask, _ := rawMask.(map[string]any)
  147. if maskType, _ := mask["type"].(string); maskType == "udphop" {
  148. settings, _ := mask["settings"].(map[string]any)
  149. return settings, true
  150. }
  151. }
  152. return nil, false
  153. }
  154. func hopPorts(t *testing.T, res *ParseResult) (string, bool) {
  155. t.Helper()
  156. settings, ok := hopMask(t, res)
  157. if !ok {
  158. return "", false
  159. }
  160. ports, _ := settings["remotePorts"].(string)
  161. return ports, true
  162. }
  163. func TestParseHysteria2_Obfs(t *testing.T) {
  164. cases := []struct {
  165. name string
  166. query string
  167. wantPw string
  168. wantSet bool
  169. }{
  170. {"standard", "obfs=salamander&obfs-password=s3cr3t", "s3cr3t", true},
  171. {"snake-case alias", "obfs=salamander&obfs_password=aliaspw", "aliaspw", true},
  172. {"camel-case alias", "obfs=salamander&obfsPassword=camelpw", "camelpw", true},
  173. {"case-insensitive type", "obfs=Salamander&obfs-password=mixed", "mixed", true},
  174. {"no obfs", "sni=ex.com", "", false},
  175. {"obfs without password", "obfs=salamander", "", false},
  176. {"unknown obfs type", "obfs=random&obfs-password=x", "", false},
  177. }
  178. for _, c := range cases {
  179. t.Run(c.name, func(t *testing.T) {
  180. res, err := ParseLink("hysteria2://[email protected]:443?security=tls&" + c.query + "#node")
  181. if err != nil {
  182. t.Fatalf("parse hysteria2: %v", err)
  183. }
  184. if res.Outbound["protocol"] != "hysteria" {
  185. t.Fatalf("bad protocol: %v", res.Outbound["protocol"])
  186. }
  187. pw, ok := salamanderPassword(t, res)
  188. if ok != c.wantSet {
  189. t.Fatalf("salamander mask present = %v, want %v (stream: %v)", ok, c.wantSet, res.Outbound["streamSettings"])
  190. }
  191. if pw != c.wantPw {
  192. t.Errorf("salamander password: got %q, want %q", pw, c.wantPw)
  193. }
  194. })
  195. }
  196. }
  197. func TestParseHysteria2_ObfsFinalMaskPrecedence(t *testing.T) {
  198. cases := []struct {
  199. name string
  200. fm string
  201. obfsPw string
  202. wantPw string
  203. wantUDPLen int
  204. }{
  205. {
  206. name: "fm password wins over obfs",
  207. fm: `{"udp":[{"type":"salamander","settings":{"password":"fromfm"}}]}`,
  208. obfsPw: "fromobfs",
  209. wantPw: "fromfm",
  210. wantUDPLen: 1,
  211. },
  212. {
  213. name: "obfs fills password-less fm mask",
  214. fm: `{"udp":[{"type":"salamander","settings":{}}]}`,
  215. obfsPw: "fromobfs",
  216. wantPw: "fromobfs",
  217. wantUDPLen: 1,
  218. },
  219. {
  220. name: "obfs appends alongside a non-salamander mask",
  221. fm: `{"udp":[{"type":"mkcp-legacy","settings":{"header":"srtp"}}]}`,
  222. obfsPw: "fromobfs",
  223. wantPw: "fromobfs",
  224. wantUDPLen: 2,
  225. },
  226. }
  227. for _, c := range cases {
  228. t.Run(c.name, func(t *testing.T) {
  229. link := "hysteria2://[email protected]:443?security=tls&fm=" + url.QueryEscape(c.fm) +
  230. "&obfs=salamander&obfs-password=" + c.obfsPw + "#node"
  231. res, err := ParseLink(link)
  232. if err != nil {
  233. t.Fatalf("parse hysteria2: %v", err)
  234. }
  235. pw, ok := salamanderPassword(t, res)
  236. if !ok {
  237. t.Fatalf("salamander mask missing: %v", res.Outbound["streamSettings"])
  238. }
  239. if pw != c.wantPw {
  240. t.Errorf("salamander password: got %q, want %q", pw, c.wantPw)
  241. }
  242. if udp := finalmaskUDP(t, res); len(udp) != c.wantUDPLen {
  243. t.Errorf("udp mask count: got %d, want %d (%v)", len(udp), c.wantUDPLen, udp)
  244. }
  245. })
  246. }
  247. }
  248. func TestParseHysteria2_Mport(t *testing.T) {
  249. cases := []struct {
  250. name string
  251. query string
  252. wantPorts string
  253. wantHop bool
  254. }{
  255. {"standard mport", "mport=20000-50000", "20000-50000", true},
  256. {"no mport", "sni=ex.com", "", false},
  257. {
  258. name: "fm udphop mask wins over mport",
  259. query: "mport=1-2&fm=" + url.QueryEscape(`{"udp":[{"type":"udphop","settings":{"mode":"intervalremote","interval":"7-9","remotePorts":"30000-40000"}}]}`),
  260. wantPorts: "30000-40000",
  261. wantHop: true,
  262. },
  263. {
  264. name: "legacy fm quicParams.udpHop no longer suppresses mport",
  265. query: "mport=1-2&fm=" + url.QueryEscape(`{"quicParams":{"udpHop":{"ports":"30000-40000","interval":"7-9"}}}`),
  266. wantPorts: "1-2",
  267. wantHop: true,
  268. },
  269. }
  270. for _, c := range cases {
  271. t.Run(c.name, func(t *testing.T) {
  272. res, err := ParseLink("hysteria2://[email protected]:443?security=tls&" + c.query + "#node")
  273. if err != nil {
  274. t.Fatalf("parse hysteria2: %v", err)
  275. }
  276. ports, ok := hopPorts(t, res)
  277. if ok != c.wantHop {
  278. t.Fatalf("udpHop present = %v, want %v (stream: %v)", ok, c.wantHop, res.Outbound["streamSettings"])
  279. }
  280. if ports != c.wantPorts {
  281. t.Errorf("hop ports: got %q, want %q", ports, c.wantPorts)
  282. }
  283. })
  284. }
  285. }
  286. // xray-core 26.9.9 rejects a udphop mask whose mode is empty or unknown, so
  287. // the mport importer must emit a mode the core's UDPHop.Build() accepts.
  288. func TestParseHysteria2_MportEmitsCoreAcceptedMask(t *testing.T) {
  289. res, err := ParseLink("hysteria2://[email protected]:443?security=tls&mport=20000-50000#node")
  290. if err != nil {
  291. t.Fatalf("parse hysteria2: %v", err)
  292. }
  293. settings, ok := hopMask(t, res)
  294. if !ok {
  295. t.Fatalf("no udphop mask (stream: %v)", res.Outbound["streamSettings"])
  296. }
  297. if got, _ := settings["mode"].(string); got != "intervalremote" {
  298. t.Errorf("mode = %q, want %q", got, "intervalremote")
  299. }
  300. if got, _ := settings["interval"].(string); got != "5-10" {
  301. t.Errorf("interval = %q, want %q", got, "5-10")
  302. }
  303. stream, _ := res.Outbound["streamSettings"].(map[string]any)
  304. finalmask, _ := stream["finalmask"].(map[string]any)
  305. if quicParams, ok := finalmask["quicParams"].(map[string]any); ok {
  306. if _, dead := quicParams["udpHop"]; dead {
  307. t.Error("importer still writes the quicParams.udpHop key the core ignores")
  308. }
  309. }
  310. }
  311. func TestParseShadowsocks(t *testing.T) {
  312. modernUser := base64.StdEncoding.EncodeToString([]byte("aes-256-gcm:secretpass"))
  313. legacyBody := base64.StdEncoding.EncodeToString([]byte("aes-256-gcm:[email protected]:8388"))
  314. cases := []struct {
  315. name string
  316. link string
  317. host string
  318. port int
  319. method string
  320. pass string
  321. }{
  322. {
  323. name: "modern",
  324. link: "ss://" + modernUser + "@1.2.3.4:8388#node",
  325. host: "1.2.3.4",
  326. port: 8388,
  327. method: "aes-256-gcm",
  328. pass: "secretpass",
  329. },
  330. {
  331. name: "modern with plugin query",
  332. link: "ss://" + modernUser + "@1.2.3.4:8388?plugin=v2ray-plugin#node",
  333. host: "1.2.3.4",
  334. port: 8388,
  335. method: "aes-256-gcm",
  336. pass: "secretpass",
  337. },
  338. {
  339. name: "modern sip002 slash query",
  340. link: "ss://" + modernUser + "@1.2.3.4:8388/?plugin=obfs-local%3Bobfs%3Dhttp#node",
  341. host: "1.2.3.4",
  342. port: 8388,
  343. method: "aes-256-gcm",
  344. pass: "secretpass",
  345. },
  346. {
  347. name: "legacy",
  348. link: "ss://" + legacyBody + "#node",
  349. host: "1.2.3.4",
  350. port: 8388,
  351. method: "aes-256-gcm",
  352. pass: "secretpass",
  353. },
  354. {
  355. name: "base64url userinfo with plugin and trailing slash",
  356. link: "ss://" + base64.RawURLEncoding.EncodeToString([]byte("aes-128-gcm:pa+ss/word")) + "@1.2.3.4:8388/?plugin=obfs-local%3Bobfs%3Dhttp#node",
  357. host: "1.2.3.4",
  358. port: 8388,
  359. method: "aes-128-gcm",
  360. pass: "pa+ss/word",
  361. },
  362. {
  363. name: "sip022 percent-encoded userinfo",
  364. link: "ss://2022-blake3-aes-256-gcm:YctPZ6U7xPPcU%2Bgp3u%2B0tx%2FtRizJN9K8y%2BuKlW2qjlI%[email protected]:8888#Example3",
  365. host: "example.com",
  366. port: 8888,
  367. method: "2022-blake3-aes-256-gcm",
  368. pass: "YctPZ6U7xPPcU+gp3u+0tx/tRizJN9K8y+uKlW2qjlI=",
  369. },
  370. {
  371. name: "sip022 dual-key password with type query preserves inner colon",
  372. link: "ss://2022-blake3-aes-256-gcm:AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA%3D:BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB%[email protected]:9999?type=tcp#node",
  373. host: "1.2.3.4",
  374. port: 9999,
  375. method: "2022-blake3-aes-256-gcm",
  376. pass: "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA=:BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB=",
  377. },
  378. }
  379. for _, c := range cases {
  380. t.Run(c.name, func(t *testing.T) {
  381. res, err := ParseLink(c.link)
  382. if err != nil {
  383. t.Fatalf("parse ss: %v", err)
  384. }
  385. if res.Outbound["protocol"] != "shadowsocks" {
  386. t.Fatalf("protocol = %v, want shadowsocks", res.Outbound["protocol"])
  387. }
  388. srv := res.Outbound["settings"].(map[string]any)["servers"].([]any)[0].(map[string]any)
  389. if srv["address"] != c.host {
  390. t.Errorf("address = %v, want %v", srv["address"], c.host)
  391. }
  392. if srv["port"] != c.port {
  393. t.Errorf("port = %v, want %v", srv["port"], c.port)
  394. }
  395. if srv["method"] != c.method {
  396. t.Errorf("method = %v, want %v", srv["method"], c.method)
  397. }
  398. if srv["password"] != c.pass {
  399. t.Errorf("password = %v, want %v", srv["password"], c.pass)
  400. }
  401. })
  402. }
  403. }
  404. func TestParseShadowsocksBadPort(t *testing.T) {
  405. user := base64.StdEncoding.EncodeToString([]byte("aes-256-gcm:secretpass"))
  406. cases := map[string]string{
  407. "modern": "ss://" + user + "@1.2.3.4:notaport#node",
  408. "legacy": "ss://" + base64.StdEncoding.EncodeToString([]byte("aes-256-gcm:[email protected]:notaport")) + "#node",
  409. }
  410. for name, link := range cases {
  411. t.Run(name, func(t *testing.T) {
  412. if _, err := ParseLink(link); err == nil {
  413. t.Errorf("expected parse error for non-numeric port, got nil")
  414. }
  415. })
  416. }
  417. }
  418. func TestParseSubscriptionBody_Base64(t *testing.T) {
  419. // base64 of the two joined links:
  420. // vless://u@h:443?type=tcp#A\nvless://u2@h2:443?type=tcp#B
  421. b64 := "dmxlc3M6Ly91QGg6NDQzP3R5cGU9dGNwI0EKdmxlc3M6Ly91MkBoMjo0NDM/dHlwZT10Y3AjQg=="
  422. obs, ids, err := ParseSubscriptionBody([]byte(b64))
  423. if err != nil {
  424. t.Fatalf("parse sub body: %v", err)
  425. }
  426. if len(obs) != 2 {
  427. t.Fatalf("expected 2 outbounds, got %d", len(obs))
  428. }
  429. if !strings.HasPrefix(ids[0], "vless:") || !strings.HasPrefix(ids[1], "vless:") {
  430. t.Errorf("bad identities: %v", ids)
  431. }
  432. }
  433. func TestSlugAndSuggest(t *testing.T) {
  434. if SlugRemark("Hello World!") != "hello-world" {
  435. t.Errorf("slug failed")
  436. }
  437. tag := SuggestTag("hk-", " SG 01 !! ", 0)
  438. if tag != "hk-sg-01" {
  439. t.Errorf("suggest tag got %q", tag)
  440. }
  441. // Non-ASCII letters/digits are preserved rather than stripped.
  442. if got := SlugRemark("Москва 🇷🇺 01"); got != "москва-01" {
  443. t.Errorf("unicode slug got %q", got)
  444. }
  445. if got := SuggestTag("ru-", "Сервер 2", 0); got != "ru-сервер-2" {
  446. t.Errorf("unicode suggest tag got %q", got)
  447. }
  448. }