Xray-core v26.7.28 已于 2026 年 7 月 28 日发布,官方将它标记为预发布版。这次更新主要影响 XHTTP 客户端、使用 TUN 入站的 macOS 与 Windows 设备,以及依赖进程路由或服务端本地地址识别的部署。对这些环境,合理动作是先备份当前二进制与配置,在测试设备核验接口名、路由和连接日志;稳定运行且没有相关问题的生产环境不必仅因版本号变化立即升级。
本次 Xray-core v26.7.28 更新中,XHTTP 客户端未显式设置时的 maxConnections 默认值从 6 降到 3;macOS TUN 默认名称改为 utunN 范围,Windows TUN 新增 desc 配置且默认描述为 Wintun。这些事实来自官方v26.7.11 到 v26.7.28 的版本对比。它们不等于“所有连接都会更快”,更不构成安全保证;真正需要确认的是现有自动化是否依赖旧默认值。
先看结论:谁该升级,谁可以等待
- 优先评估:使用 XHTTP 且没有显式设置
maxConnections,或配置管理系统假定默认值为 6。 - 优先评估:macOS、Windows 上使用 TUN 入站,并以固定接口名编写路由、防火墙或监控规则。
- 值得验证:使用 XHTTP 或 gRPC 服务端并依赖本地地址信息,或在 macOS 上使用按进程路由。
- 可以等待:当前稳定、未使用上述功能,且生产策略只接收稳定版的环境。v26.7.28 在官方页面仍是预发布版。
如果你通过 v2rayN、v2rayNG 或其他图形客户端间接使用 Xray-core,还要确认客户端是否已经打包这个内核、是否会覆盖高级字段。不要把“客户端版本已更新”自动等同于“内核已经是 v26.7.28”。此前遇到证书相关迁移问题,可先参考v2rayNG allowInsecure 与证书指纹迁移指南,把传输安全问题和本次 XHTTP/TUN 默认值变化分开排查。
变化一:XHTTP 默认 maxConnections 从 6 降到 3
官方对比记录明确写明,v26.7.28 将 XHTTP 客户端默认 maxConnections 从 6 降至 3。这里的关键词是“默认”:如果配置已经明确写入该字段,实际行为应以配置值和当前实现为准;如果没有写,升级后才会采用新的默认值。
编辑判断是:这项变化可能改变连接建立数量、连接复用形态和日志表现,但官方发布页没有提供吞吐量、延迟或资源占用基准,因此不能据此声称升级一定提速或省流量。排障时应先区分 TLS 握手、传输层和应用层问题。需要复习层次关系的读者,可查看TLS、SNI 和 ALPN 握手排查指南。
如何判断自己是否受影响
- 在脱敏后的配置副本中查找
xhttpSettings与maxConnections。 - 如果字段未出现,记录升级前后由客户端或核心生成的有效配置,不要只看订阅原文。
- 在相同网络条件下观察连接是否成功、是否频繁重连,以及日志中的连接数量变化。
- 如果业务依赖特定并发行为,应显式配置经验证的数值,而不是长期依赖默认值。
Project X 的传输配置文档说明,传输方式、传输安全与附加配置属于不同层次,XHTTP 是传输方式之一。核验时不要因为使用 VLESS、VMess 或 Trojan 就跳过 streamSettings;协议选择与传输配置是两个不同问题。协议差异可配合VLESS、VMess、Trojan、SS 对比阅读。
变化二:macOS 与 Windows TUN 命名更明确
版本对比显示,macOS 的 TUN 入站默认 name 改为 utunN,候选编号范围为 10 至 1024;Windows 则新增 desc 配置,默认描述为 Wintun。这类变化本身不代表 TUN 无法启动,但可能影响按接口名称匹配的脚本、监控项、防火墙规则或故障截图。
升级前应搜索自动化配置中是否硬编码旧接口名。升级后以操作系统实际创建的接口、Xray 启动日志和路由表为准,不要假定每台机器都会得到同一个编号。若接口创建成功但流量不通,按“接口存在—地址已分配—路由已写入—DNS 可用—回程正确”的顺序检查,比反复重装内核更有效。
另外两项值得留意的修正
同一官方对比页还记录了两项较窄的变化:macOS/Darwin 的 process 路由匹配不再把 iOS 包含在适用范围内;XHTTP 与 gRPC 服务端获取本地地址的准确性得到修正。前者主要影响按进程分流的跨平台配置,后者可能影响依赖本地监听地址进行记录或判断的部署。
官方没有在 v26.7.28 发布页给出完整迁移说明,也没有声称这两项会解决所有路由或反向代理故障。因此,若问题只出现在某个 GUI 客户端,还需要核对 GUI 生成的配置、内核版本与操作系统权限。使用 XTLS Vision 的部署可参考站内XTLS Vision 技术说明补充背景,但不要把 Vision、XHTTP 和 TUN 当成同一个配置层。
升级与回退核验清单
- 确认来源:只从官方发布页或客户端的官方渠道取得文件,核对版本输出确为
26.7.28。 - 确认状态:记录它是预发布版,并确认组织的变更策略是否允许预发布软件进入生产。
- 保存回退材料:备份当前可执行文件、完整配置、服务定义和必要的路由脚本;不要在备份中公开 UUID、密钥或订阅地址。
- 检查默认值:搜索
xhttpSettings、maxConnections、TUNname与 Windowsdesc,列出依赖默认行为的项目。 - 先做配置检查:用当前部署工具提供的校验方式确认 JSON 与字段有效,再在隔离测试设备启动。
- 核验系统状态:检查实际 TUN 接口名、地址、路由表、DNS、服务日志与连接建立情况。
- 小范围观察:只扩大到能代表真实环境的小批设备;出现新错误时,保存脱敏日志并回退到已知可用版本。
- 记录显式配置:对业务关键默认值写入配置管理并注明版本依据,减少下一次默认值变化造成的歧义。
常见问题
Xray-core v26.7.28 是稳定版吗?
不是。官方 GitHub 发布页在 2026 年 7 月 28 日将 v26.7.28 标记为 Pre-release。即使它提供正式发布资产,也不能据此改称稳定版;生产环境是否采用应服从自己的变更和回退策略。
所有 XHTTP 用户都要手动设置 maxConnections 吗?
不一定。官方事实只是默认值由 6 变为 3。若默认行为满足需求,可以不显式设置;若业务依赖固定连接数,或升级前后表现发生可复现变化,才应基于测试结果显式配置。不要凭旧教程机械恢复为 6。
升级后 TUN 接口名变化会导致断网吗?
接口名变化本身不必然导致断网,但硬编码接口名的路由、防火墙、监控或清理脚本可能匹配失败。应查看实际接口和路由表,并检查脚本是否仍指向存在的接口;无法确认时先回退,不要持续修改多个无关参数。
图形客户端显示最新版,就代表内核是 v26.7.28 吗?
不代表。GUI 版本、内置内核版本和可选外部内核可能分别更新。应查看客户端的内核信息或启动日志,并以 Xray 自己输出的版本为准。也要注意客户端可能尚未支持新增字段。
这次更新能保证更快或更安全吗?
不能。官方发布和对比记录没有提供普适性能基准,也没有给出“升级即可消除风险”的保证。本文能确认的是版本状态与代码层面的默认值、命名和修正范围;性能、安全性与兼容性仍需结合具体配置和网络环境核验。
官方来源与核验入口
- XTLS/Xray-core,Xray-core v26.7.28,2026-07-28:核对版本、发布日期、预发布状态和官方资产。
- XTLS/Xray-core,Comparing v26.7.11...v26.7.28,2026-07-28:核对 10 项提交及 XHTTP、TUN、路由相关变化。
- Project X,Transport Configuration,访问于 2026-08-18:核对协议、传输方式、传输安全与附加配置的层次关系。