Skip to content

Releases: gdy666/lucky

v2.20.2

20 Nov 07:16

Choose a tag to compare

2025-11-06 v2.20.2
1. 功能更新
1.1 证书同步支持阿里云 ESA;新增腾讯云选项(暂未开放)。
1.2 火山引擎根据域名套餐自动设置最小 TTL 值。
1.3 第三方登录新增通用 OIDC 支持(需要利用Web服务部署中间认证接口,已验证兼容 authentik、pocket-id);移除 authentik 专用支持。
2. 问题修复
2.1 优化部分场景下 ACME 证书申请速度过慢的问题。
3. 组件更新
3.1 Filebrowser 升级至 v2.45.0。
4. 优化
4.1 前端经典主题优化,流畅度提升。

2025-11-02 v2.20.1 beta1
1. 修复 v2.20.0 Beta 版本中的已知问题。
2. DDNS模块
2.1 新增对 阿里云边缘安全加速(EAS) 的支持。Lucky端可管理 A / AAAA / CNAME 记录的代理状态。
2.2 完成 name.com 对接迁移至全新 Core API
3. 证书管理(ACME)新增对 阿里云边缘安全加速(EAS)支持。
4. 在 Lucky 设置页面的 开发者设置区 增加“允许任意跨域源”配置开关。
5. Web 服务主规则新增 自定义最大请求头大小 设置选项。
6. 第三方登录 新增对 微博登录 的接入支持。

2025-10-28 v2.20.0 beta
1. 修复使用大写域名导致 ACME 证书申请失败的问题。
2. 修复 DDNS 模块中 HTTPS 类型引用 {ipv4Addr}、{ipv6Addr} 时未正确判断自动启用开关的问题。
3. 新增第三方授权用户管理模块,支持接入 Google、GitHub、QQ、Authentik 用户授权。
4. Web 服务新增 Oauth 类型,用于部署 Lucky 内部使用的第三方登录回调服务,支持 Google、GitHub、Authentik(QQ 暂不开放)。
5. Lucky 登录支持第三方登录(Google、GitHub、QQ、Authentik)。
6. 计划任务支持对第三方授权用户进行启用和禁用操作。
7. 后端 API 跨域策略调整:不再默认允许任意来源。 使用单一 Lucky 面板管理多个 Lucky 实例的用户,请先通过 lucky.66666.host/版本号 登录,在 Lucky 页面底部「开发者设置」中配置受信任的前端源。
8. Web 服务模块新增网页认证功能,支持第三方用户登录,可设置 2FA 验证码,提供更安全、兼容性更好的网页登录体验。
9. 登录页面优化:不再默认显示 2FA 输入框;登录后若需要输入验证码,将自动弹出输入窗口。
10 .优化 UPNP 相关库的兼容性。
11. CloudFlared 同步至最新源码。
12. FileBrowser 更新至 v2.44.2 最新源码。
13. rclone 同步至最新源码。
14. 修复其他已知问题。

v2.19.5

01 Oct 01:15

Choose a tag to compare

2025-09-30 v2.19.5
1.前端
  1.1 新增 经典主题 与 纯黑主题(无透明效果,不支持自定义背景),适合在浏览器操作时感觉卡顿的用户。
  1.2 移除弹窗旋转动画,进一步减少浏览器卡顿情况。
2.Web服务
  2.1 修复:在线测速反代面板源未使用全局 DNS 解析的问题。
  2.2 修复:子规则 IP 过滤未应用全局黑名单的问题。
  2.3 优化:单 IP 连续 404 自动拉黑次数规则,小于 10 次时统一按 10 次计算。
3. DDNS
  3.1 新增:调试模式开关,可输出更多日志,方便开发者定位问题。遇到 DDNS 卡在“正在同步”的情况时,可开启此模式并反馈日志信息。
  3.2 新增:Webhook 忽略变量开关,可在指定变量获取失败时选择不触发 Webhook。
4.计划任务
  修复:并行执行获取 IP 脚本时出现的错误。
5.  RCLONE
    更新至 1.71.1
    优化:在Filebrowser等模块内挂载 rclone 本地路径类型远端时,绕过 vfs 直接使用底层操作,提升访问性能。
6.优化全局 DNS 解析的中间层逻辑,提升稳定性。
7.Filebrowser 更新至2.44.0
8.Cloudflared 同步最新源码
9.优化域名托管商对接库核心代码,修复小概率出现的卡顿问题。
10.修复 DNS 服务器并发解析核心库中的已知异常,提升稳定性

v2.19.4

17 Sep 05:34

Choose a tag to compare

2025-09-15 Lucky v2.19.4
1. FileBrowser 升级至 v2.43.0。
2. Cloudflared 同步至最新官方源码。
3. rclone 同步至最新官方源码。
4. Web 服务测速优化
HTTPS 下载测速请求尝试禁用 TCP 连接复用。
因为多tcp连接可以充分利用多线程 TLS 加解密处理,在硬件性能支持的情况下,提升内网 HTTPS 测速下载接近带宽极限的能力。
5. Cloudflare Tunnel
使用 Lucky 全局 DNS 设置解析 Edge 节点 IP,避免局域网默认 DNS 导致的解析污染问题。

2025-09-13 v2.19.3
1. 修复前端问题
2. Web服务:修复了在Web服务中的HTTPS规则,当默认规则设置为关闭连接时,如果子规则的前端为纯IP,未能正确识别LocalIP导致访问连接被关闭的问题。
3. 在线测速优化:在线测速功能改为使用WebSocket发送ping pong方式计算ping时间,以获取更加贴近真实网络的ping值。在线测前端面板不再兼容原版Homebox,默认内置测速前端面板源改为https://cdn.66666.host/homebox/ ,用户可以自行构建面板源(https://github.com/gdy666/homebox)。

2025-09-12 v2.19.2
1. Web 服务子规则类型 “测速后端” 更名为 “在线测速”。
直接访问子规则即可完成测速,无需额外配置。
与原版 Homebox 使用体验保持一致,如需测试内网速度,只需在前端地址中增加一条内网 IP 即可。
2. 新增 背景模糊度设置,
3. 优化若干前端细节
4. 修复了使用第三方图片作为背景时可能通过 referer 头暴露后台域名和端口的风险。

2025-09-09 Lucky v2.19.1
1. IP 地址库
1.1 集成最新 ip2region 查询客户端,支持 IPv6。
ip2region 官方提供的 IPv6 数据库信息存在不准确以及文件体积过大的情况,不推荐使用。
如须体验,不建议使用缓存模式,在 Linux 系统下,缓存整个 IPv6 数据文件可能导致内存占用过高触发 OOM。
1.2 上传 IP 地址库文件时,新增上传进度显示
2.DDNS/acme
新增 DuckDNS 支持 (不建议使用,如遇问题无须反馈)
3.Web服务
修复 SNI 功能在处理非英文域名(如中文域名)时的识别问题
4.移动端界面适配优化。
本版本支持 Windows 7 与 Windows Server 2008。

2025-09-07 v2.19.0 beta1
1.Web服务:
修复:调整 SNI 默认超时时间,解决 Lucky 总览页面频繁断开 WebSocket 连接的问题。
新增:反向代理新增对 Nginx 变量 $ssl_client_cert 的兼容支持。
2.前端新增暗黑模式
3.lucky设置新增支持设置自定义背景图片或背景颜色
注意:从本版本开始,不再支持 Windows 7 与 Windows Server 2008。

v2.18.6

27 Aug 07:04

Choose a tag to compare

2025-08-26 v2.18.6
    1.SNI 分流日志优化
    日志中新增对 SNI 信息的完整记录
    2.增强安全防护
    当请求的链接未携带 SNI 信息,且仅存在默认 SNI 分流规则时,将直接关闭连接,以进一步防止 Web 端口服务被意外暴露。
    3.稳定性修复
    修复底层 SNI 信息读取过程中小概率的越界问题,避免因数组越界导致的协程崩溃。
    受影响版本:>= 2.18.0 且 <= 2.18.5。

v2.18.5

25 Aug 10:46

Choose a tag to compare

2025-08-24 v2.18.5 更新日志
1. 修复由低于 v2.15.0 的版本升级时,可能导致 DDNS 配置丢失的情况。
2. 修复前端已知 Bug
3. Web 服务功能优化
新增主规则快捷编辑功能:
支持批量添加、修改、删除前端域名;
支持批量替换、修改后端配置;
新增「复制 Web 服务规则」功能。
4.rclone 升级至 v1.17.0。

v2.18.1

31 Jul 05:25

Choose a tag to compare

2025-07-12 v2.18.1beta
1.FileBrowser 更新至 v2.37.0
2.rclone 更新至 v1.70.2
3.修复 Web服务 SNI TCP层拦截未能正确识别和判断泛域名的问题
4.Coraza 内置规则 升级至 4.16.0
5.Web服务 增加 SNI 分流功能
- 注意:SNI分流功能仅供个人合法用途使用,如发现相关违法使用教程,将下线此功能。
6.修复 一键安装在 openwrt 环境下失败的问题
7.优化 SNI 匹配子规则域名的逻辑

v2.17.8

05 Jun 11:16

Choose a tag to compare

2025-06-03 v2.17.8
优化:网速趋势曲线现支持 Mbps 与 MB/s 双单位同步显示,方便同时查看网络带宽及传输速度。

2025-06-03 v2.17.8beta 
  1. 动态域名
  修复同步 dynv6 的 CNAME、SRV、MX 记录的已知问题。请先在 dynv6 平台删除原有对接记录,再重新执行同步操作。
  2. 存储管理
  存储管理功能已停止维护,阿里云盘及 WebDAV 存储功能停用,请勿再使用。如需设定本地路径,请直接在 FTP、WebDAV、FileBrowser 等文件服务中配置。
  3.Web服务
  新增“禁用连接复用”开关。如 OpenWrt 后台反向代理出现 "Unsolicited response received on idle HTTP channel starting with '0\r\n\r\n'" 错误,请在该子规则的定制模式-网络设置中启用此开关。为提升反向代理性能,其他规则通常无需开启。
  4. WebDAV服务
  通过 RaiDrive 挂载分区时支持显示真实可用空间。
  5. FileBrowser功能修复
  修复 FileBrowser 用户自助注册功能。

2025-05-31 v2.17.7 beta
  1. 修复证书路径导入时,由于证书域名顺序不一致导致的证书刷新失败问题。
  2. 修复对接点灯服务器时,点灯无法连接导致的协程泄漏等问题。
  3. 更新对接点灯服务器时的 User-Agent 为 “Lucky-Client/lucky666.cn”,以解决前面版本无法连接点灯服务器的问题。如该 User-Agent 被点灯服务器拉黑,与点灯对接功能将永久取消。
  4. 优化系统资源统计相关代码,改进 Lucky 总览页面,新增 CPU 使用率、实时网速曲线图与进程当前打开句柄数展示。
  5. 设置页面新增“指定监测网卡”功能,支持用户自定义监测的网卡。

2025-05-25 v2.17.6 
    1.STUN模块
      新增 NAT 类型检测功能。
    2.脚本执行
      修复 #! 首行判断错误,确保脚本正确调用 Bash 执行。
    3.DDNS
      修复部分情况下 IPv6 地址无法通过 odhcpv6 获取的问题。
    4.Web服务
      4.1 优化统计组件细节,当子规则 Coraza 未启用时不显示统计数据。
      4.2 主规则安全模式改为在 TCP 层处理,实现四层安全检测。被拦截连接直接断开,不再返回 403,提升检测效率。
      4.3 增加全局认证配置,子规则可指定继承统一认证,无需单独重复设置,实现统一管理。
      4.4 支持设置单个 IP 的 Coraza 拦截次数上限,超限后自动拉黑(功能即将开放)
    5.Coraza
      5.1 内置规则集升级至 4.14。
    6.全局设置
      6.1 新增支持自定义选择系统默认内置 DNS 解析器(选项:default)。
      6.2 新增全局无限制 CIDR 列表,列表内地址将不受所有 Web 服务速率与连接数限制(功能即将开放)。
      6.3 OpenToken安全,若验证失败超过 66 次,将自动禁用 OpenToken 并提示需重启 Lucky,同时提醒用户修改安全入口。
    7. IP信息查询
      查询性能进一步优化。
    8. 修复已知bug和其它细节及性能优化
    9.Docker版本
      预装 curl 工具包,方便容器内进行网络相关操作。

2025-05-11 v2.17.5 beta
    1. 修复:解决上个 beta 版本因压缩错误导致无法在 Linux 系统下运行的问题。
    2. 新增:Web 服务支持 HomeBox 内网测速后端服务类型,可与 HomeBox 修改版前端配合使用。
        GitHub 地址:https://github.com/gdy666/homebox
        推荐使用 http 协议进行内网测速。
        如不想自建前端,可直接使用以下测速页面:
        http://speedtest.66666.host/
        https://speedtest.66666.host/
        请在高级配置中填写你在 Lucky 中设置的内网测速地址。

2025-05-11 v2.17.4 Beta 
  优化:计划任务模块,提升IP查询性能。
  修复:Web服务中,标记子规则时默认规则未正确隐藏的问题。
  新增:Web服务支持Proxy Protocol协议自动识别。请前往Lucky设置页面,在“全局代理协议信任的CIDR列表”中添加本地直接访问IP(如127.0.0.1)以启用。

2025-05-09 v2.17.3
    修复在特殊 Docker 多版本 Lucky 环境下,或频繁升降级 Lucky 版本时,因配置参数丢失导致 DDNS 持续无间断检测,从而引发 CPU 占用过高的问题。
    2.17.2 版本使用正常的用户可忽略本次更新。如遇 CPU 占用过高,亦可通过编辑并保存一次 DDNS 任务恢复正常。

2025-05-08 v2.17.2
    1. 优化了 Docker 环境的适配,提升了后台通过 Lucky 进行上传升级的成功率。
    2. 修复了 DDNS 功能:解决部分接口未返回 IP 导致协程崩溃的问题,增强了系统稳定性。
    3. 前端细节优化。

2025-05-06 v2.17.1
  DDNS
  - 修复上个版本已知的相关 bug。
  IP地址库
  - 修复纯真IP库和ZX IPv6使用错误类型文件时,导致Lucky程序异常退出的问题。
  Web服务
  - 优化前端显示效果。

2025-05-04 v2.17.0 
  DDNS:
    修复自定义 Callback 查询时缓存失效的问题。
    Dynv6 主域名 A 记录每次都被强制同步的问题。
    修复 {ipv4Addr}、{ipv6Addr} 变量在某些情况下识别异常,导致错误触发开关的问题。
    优化 httpTimeout 参数范围为 10-60 秒,修正超时过小导致网络请求失败的问题。
    修复自定义 Callback 同时启用 IPv4/IPv6 变量时出现的异常。
    新增网卡支持负数,表示从 IP 列表末尾选择。
    DDNS 工作协程优化,实现单任务单协程。
    新增一键手动触发同步功能。
    优化接口列表的调用策略。
  Web服务:
    新增实时网速显示。
    优化 Nginx 自定义格式的兼容性。
  Coraza:
    内置规则集更新为 OWASP_CRS/4.13.0。
  其它优化与修复:
    优化底层 DNS 查询架构,支持多个 DNS 服务器并发查询。
    添加 DDNS 任务/acme证书时时,自动识别 DNS 托管商(现支持 Cloudflare、Dynv6、华为云、DNSPod 国际版)下账号已存在的多级域名后缀,并自动加入 DDNS 设置中的自定义多级后缀列表。
    3. 修复其它已知 bug。

2025-04-08 v2.16.1
    1. 修复 2.16.0版本中,申请证书成功后无法保存的问题。
    2. 修正了在lucky启动时,WebDAV和FileBrowser模块防火墙端口放行异常的问题。
    3. 重新支持 Windows 7 和 Windows Server 2008 R2 系统。(没测试)

2025-04-08 v2.16.0
  后台设置:
    - 新增:增加强制HTTPS访问的开关,HTTP请求将自动重定向到HTTPS。
  Web服务:
    - 新增:文本输出功能支持禁用长连接。
    - 修复:文件服务的跨域开关支持问题。
  ACME(证书管理):
    - 新增:支持同时申请多个ACME证书。
    - 新增:支持手动中止证书申请。
    - 优化:适配改善freemyip域名证书申请,主域名和泛域名无需分开记录申请。
  其他:
    - 调整:放宽后台API请求频率限制,降低“too many request”错误提示的出现概率。

2025-03-31 v2.15.9 更新日志
  DDNS:
    新增:全面支持spaceship的10种记录类型(包括A记录、AAAA记录等)
    新增:自动识别常见二级域名后缀(如.ip-ddns.com、.ggff.net等)
    修复:已成功获取IP地址时仍显示错误提示的问题
    修复:域名包含大写字母导致重复生成记录的问题
    修复:从 v2.15 之前版本升级时,二级域名识别异常的问题
    
  ACME:
    新增:支持spaceship证书服务
    新增: 可自由设置 每日证书检查时间 , 证书到期前多少天自动续期
    优化:ZeroSSL证书申请现在完全自动获取EAB验证信息(无需手动填写)※ 注意:如需在ZeroSSL官网查看证书,请确保注册邮箱填写正确

  IP地址库:
    新增:ipip格式数据库现已支持IPv6地址查询
    修复:个别情况下某个数据库返回空字符串时,现在会自动尝试查询下一个可用数据库

v2.15.10

04 Apr 12:58

Choose a tag to compare

2025-03-31 v2.15.9 更新日志

DDNS:
新增:全面支持spaceship的10种记录类型(包括A记录、AAAA记录等)
新增:自动识别常见二级域名后缀(如.ip-ddns.com、.ggff.net等)
修复:已成功获取IP地址时仍显示错误提示的问题
修复:域名包含大写字母导致重复生成记录的问题
修复:从 v2.15 之前版本升级时,二级域名识别异常的问题

ACME:
新增:支持spaceship证书服务
新增: 可自由设置 每日证书检查时间 , 证书到期前多少天自动续期
优化:ZeroSSL证书申请现在完全自动获取EAB验证信息(无需手动填写)※ 注意:如需在ZeroSSL官网查看证书,请确保注册邮箱填写正确

IP地址库:
新增:ipip格式数据库现已支持IPv6地址查询
修复:个别情况下某个数据库返回空字符串时,现在会自动尝试查询下一个可用数据库

v2.15.8

24 Mar 21:34

Choose a tag to compare

2025-03-24 v2.15.8
1.网络唤醒
优化: 快捷控制页面,新增设备列表信息的实时刷新机制。
修复: 无法通过反向代理访问快捷控制页面的问题。
2.端口转发
修复: 由于自身转发检测不可避免的小概率误报,解决导致转发中断的已知问题。
新增: 禁用自身转发检测开关(若确保未误用 Lucky 端口转发,可开启此选项以提升转发性能以及避免上述误报现象)。
3.Coraza
更新: 内置 OWASP 核心规则集v4.12.0
4.全局变量
新增 {DNS_记录类型_记录名} 格式查询 DNS 记录,若存在多个记录,则随机返回一条,例如 {DNS_A_lucky666.cn}
5.FileBrowser
同步: 最新源码
6.SSL 证书
新增: 多 Lucky 证书同步功能(暂未开放)
7.Web 服务
修复: 跨域支持异常的问题
8.STUN
优化UPnP提升对光猫环境的兼容性
9.IP 过滤
新增:自动记录 IP 接口 支持 netmask 子网掩码参数(可选),支持网段录入。
10.其他优化
自定义可访问内网网段
通过 配置目录下的 localips 文件 记录,每行一条记录,支持 单 IP 或网段格式
localips 文件不为空时,默认内置网段将失效。

v2.15.7

16 Feb 20:10

Choose a tag to compare

2025-02-17 v2.15.7
  1. 端口转发
    进一步优化防止端口转发至自身的机制,避免因错误配置导致循环转发问题。
  2. DDNS
    尝试修复 Cloudflare 接口解析域名时出错的问题。
    优化任务添加/修改检测,禁止添加空域名,并防止将自身域名添加到自定义多级域名后缀列表。
  3. STUN
    更新默认内置 STUN 服务器列表
  4. SSL 证书
    改进非直接公网环境下的 IP 证书匹配处理逻辑。
  5. Web 服务
    新增{ECH} 变量支持,便于查询访问是否通过 ECH(加密客户端你好)方式。
    连接管理底层架构重构,优化性能,提高连接管理效率。
    关闭子规则时,将自动关闭所有相关连接。
    修复 User-Agent 默认过滤未正确处理空字符串的问题。
  6. 其他
    修复已知 bug,提升系统稳定性。