这个项目能做什么
rustdesk-server-starry 是官方 rustdesk/rustdesk-server 项目的非官方、社区维护覆盖层。它专注于 HBBS(ID/信令服务器),并增加策略驱动的中继选择及经过认证的客户端传输兼容性,同时避免对上游源码进行永久分叉。
覆盖层工作原理
每次构建都从官方 RustDesk Server 的精确修订版开始。scripts/apply_overlay.py 脚本验证固定源码锚点,注入 Starry 模块,并设计为幂等:第二次应用不应产生进一步更改。如果上游结构变更使锚点或测试失效,发布将停止,而不是发布部分修补的服务器。
README 中描述的功能
- 使用两个端点的国家、城市、细分区域、ASN 和 ISP 事实进行有序中继选择。
- 经过验证的 MMDB 下载、替换、保留和计划更新。
- 与 RustDesk 客户端兼容的安全 TCP 协商及原生 HBBS TCP 21116 上的加密传输。
- 可选的持久 WebSocket 信令,位于 /ws/id,包括 WSS 到 WSS 和 WSS 到原生中继会话。
- 证书验证的 /ws/relay 健康过滤。
- 仅限 Akari 的候选中继主动探测,具有双端 RTT/抖动/丢包和可信 HBBR 负载评分、前缀缓存滞后以及传统单中继回退。
- 默认关闭、短期 Ed25519 授权,用于 Akari FastCompat 和角色绑定的 FastMediaV1,以及单独监督的 HBBR AKR1 UDP 数据平面。
- 面向 Akari 的生成安全配置文件激活租约,包括匹配的 Ready ACK、显式当前租约停用、有界验证的快速重新注册以及官方客户端兼容默认值。
- 模式 v5 最后已知良好激活,具有生成、摘要和同步子系统确认。
- 可选的严格 Ed25519 连接 JWT 审计/执行,用于 PunchHoleRequest 和原生 TCP、安全 TCP 和 WSS 上的直接 RequestRelay;明确不支持 UDP 发起。
- SP1 控制代理/中继引导、有界中继注册、持久身份以及无副作用的 v5 到 v4 降级导出。
- 不可变中继快照、无副作用分配模拟,以及由 mTLS、范围服务 JWT 和原子配置事务保护的独立 Linux 控制代理。
组件边界
- HBBS:由覆盖层修改;运行 Starry hbbs 二进制文件或镜像命令。
- HBBR:可靠中继加可选 AKR1 UDP;保持上游 TCP/WS 字节转发路径,无负载应答公共质量探测,仅通过认证遥测暴露详细状态,并可选地在角色绑定授权后路由加密的 Akari AKF1 数据报。
- 控制代理:可选的 Starry 组件,v1.3 中仅限 Linux;将 HBBS 本地控制保持在回环上,并仅在具有 mTLS 和范围服务 JWT 的私有管理路径上暴露代理。默认禁用配置写入。
- 账户/API 服务器:不包含。账户登录、地址簿、设备数据和管理需要单独选择的 API 实现。
README 强调,账户 API 登录、HBBS 信令连接、可选的 Starry 控制 API 和 HBBR 数据路径是独立的协议层。Starry 不会将第三方 API 变成中继,也不会替代 RustDesk 客户端。可选的 FastMedia UDP 监听器独立于普通 HBBR 流,后者始终是可靠回退。
发布状态
当前开发版本是补丁 v1.3.1 预览版。Docker 镜像发布在 ghcr.io/q1ngyang/rustdesk-server-starry。候选矩阵是 Docker linux/amd64 加 Linux x86_64 二进制文件和 amd64 DEB 包。ARM 是尽力而为的源码兼容;Windows 是实验性非阻塞构建,两者都不是承诺的 v1.3.1 工件。预览版是选择加入的,默认保持两个 Fast 开关关闭,仅作为 GitHub 预发布和滚动预览镜像发布。稳定批准仍需要端到端 FastMedia 和真实设备发布门。
文档
英语是默认文档语言,每个叙述指南都有简体中文对应版本。可复制的配置和编排文件由两种语言共享。分类文档索引涵盖本地源码、容器手册、发布说明和技术参考。指南包括入门、Docker 镜像使用、Docker 部署、原生部署、多节点部署、反向代理和 TLS、客户端配置、账户/API 集成、配置参考、连接认证、控制代理、配置文件激活租约 v1、快速中继授权 v1、FastMedia 中继 UDP v1、Starry 配对 v1、GEO 规则基础和高级、操作和验证、故障排除、升级和回滚,以及架构和构建。
许可证和免责声明
官方 RustDesk Server 源码和 Starry 覆盖层根据 GNU Affero 通用公共许可证 v3.0 分发。发布的二进制文件和镜像由相应的固定上游修订版加此覆盖层构建。项目声明与 RustDesk、MaxMind、任何 MMDB 镜像提供商或任何 AI 服务提供商无关联或背书。镜像不包含 GeoLite2 数据库;操作员必须选择合法、可信的数据源并遵守其许可证。部分代码和文档由 AI 辅助生成或修订,并仍受相同项目许可证约束,无额外保证。
评论
0 评分人数达到10人后显示
登录后参与讨论。