| Name | Modified | Size | Downloads / Week |
|---|---|---|---|
| Parent folder | |||
| Nova_1.32.5-fdroid.apk | < 16 hours ago | 62.6 MB | |
| Nova_1.32.5.apk | < 16 hours ago | 66.5 MB | |
| Nova v1.32.5 source code.tar.gz | < 16 hours ago | 71.0 MB | |
| Nova v1.32.5 source code.zip | < 16 hours ago | 71.8 MB | |
| README.md | < 16 hours ago | 6.3 kB | |
| Totals: 5 Items | 272.0 MB | 0 | |
Что нового
- VPN через DNS — режим для сетей, где закрыто всё остальное: под «белыми списками» оператор режет зарубежные адреса ещё до DPI, и тогда не проходит ни один обычный транспорт. Резолвер оператора при этом доступен по построению — через него трафик и едет, внутри обычных DNS-запросов.
- Встроенный профиль Nova на собственном сервере: настраивать ничего не нужно, адрес обновляется сам.
- Свои точки входа по ссылке и свой список DNS-серверов — какие именно, см. ниже.
- Это спасательный круг, а не быстрый режим В нём стоит пускать через VPN только те приложения, которые действительно нужны (Настройки → выбор приложений).
- В режиме DNS приложение не тратит канал на себя: пинг выключен, проверка и загрузка обновлений отложены до обычного подключения; уже скачанное обновление ставится как обычно.
- Экран «Настройка DNS» предупреждает, если в системе включён строгий «Частный DNS»: Android тогда шифрует запросы сам, и список резолверов не действует.
- Мобильные сети, WARP: профили с QUIC-маской теперь пробуются первыми и сразу по IP-адресу. На МегаФоне первое подключение после чистой установки сократилось с 24 до 6 секунд.
- Рабочий туннель больше не переподключается сам по себе: пассивный детектор тишины и активная проба раньше могли сработать поодиночке, теперь каждому нужно подтверждение второго.
- Кнопка в уведомлении следует состоянию — «Отключить», пока туннель поднят или поднимается, иначе «Подключить»; уведомление перерисовывается на смене состояния, а не только при запуске.
- Установка обновления идёт через обычный системный установщик — с экраном «Приложение установлено» и кнопкой «Открыть», как у любого другого приложения.
- из сборки убраны неиспользуемые таблицы постквантовой подписи BouncyCastle.
Какие ссылки понимает «VPN через DNS»
Ссылку достаточно вставить в поле на экране «Профили для DNS» — вид определяется по самой ссылке, спрашивать ничего не нужно.
| Ссылка | Что внутри | Примечания |
|---|---|---|
slipnet:// |
dnstt: зона туннеля, открытый ключ сервера (64 шестнадцатеричных знака) и список резолверов | режим dnstt_ssh пока не поднимается — за таким туннелем стоит SSH-сервер, а не SOCKS |
stormdns://, cottendns:// |
семейство MasterDNS / StormDNS / CottenDNS: домен сервера и общий ключ шифрования | понимаются шифры 0–5: без шифрования, XOR, ChaCha20, AES-GCM |
masterdns://, whitedns:// |
то же самое, другое имя схемы |
Принимается и голый base64 без схемы — так ссылку иногда присылают в чате.
Если ссылка не разобралась, приложение говорит, почему именно: неизвестная схема, нет домена, не тот вид ключа, неизвестный шифр или SSH за туннелем.
Свой список DNS-серверов
Через эти адреса идут сами запросы туннеля, и какой из них живой — свойство сети, а не сборки. Поэтому список выбирается: три встроенные подборки (российские смешанные, с резолверами Яндекса, операторские и мобильные) либо своя.
Свою можно вставить в то же поле или загрузить файлом («Импорт списка из файла»):
- по одному адресу в строке либо через запятую;
- порт указывать необязательно, по умолчанию
53; - адрес вида
https://…работает как DoH; - строки, начинающиеся с
#или//, и всё после#в строке считаются комментариями — файл из канала можно не вычищать; - одинаковые списки не двоятся, а разные больше не затирают друг друга.
Резолверы самой сети и национальный резолвер добавляются к выбранному списку всегда.
Обратную связь просьба писать в официальную группу t.me/nova_txt