--- title: Checkpoint 2026-09-10 02:49:21 UTC [78d96181d5] type: checkpoint permalink: main/projects/e3194241-010f-4cad-a3a5-009d7810ff2c/checkpoint-2026-09-10-02-49-21-utc-78d96181d5 stable_id: 1a243a79-633b-4667-87eb-74aa71ed37b7 scope: project project_id: e3194241-010f-4cad-a3a5-009d7810ff2c memory_type: checkpoint status: active revision: 1 restored_from_commit: 6a6a895eafcca6052e81a14fca103a42635dd1c2 created_at: '2026-09-23T15:11:02.760246+00:00' updated_at: '2026-09-23T15:11:02.760301+00:00' tags: - handoff - domain-routing-pending - prefix-fix --- ## 用户目标与状态 原始目标仍待完成:gmcc.net 根域名及 *.gmcc.net 全走 OSS。用户随后补充要求同时完整修复 188.15.0.0/24 与 188.25.0.0/24。网段修复已完成;域名实现尚未开始,不能宣称全走 OSS 已实现。 ## 本轮完成 保留用户原有 ManagedPrefixCandidates 修改,在 Set-DualNetworkRouting.ps1 补上两段 DesiredRoutedPrefixes、Get-RouteCommandParts 和 Invoke-MenuApply,Show-Status 改为复用 ManagedPrefixCandidates;README 同步。新增 tests/Test-Routing.ps1,AST 装载指定函数、mock 系统命令,以实际 route.exe 参数验证全部受管前缀转换、两种 /16 /24 CLI/菜单路径、删除五项历史前缀后创建四项持久路由、状态覆盖。PowerShell 5.1.19041.7663 和 7.6.5 均通过,主脚本解析通过,git diff --check 通过,ps1 保留 UTF-8 BOM、README 无 BOM。没有执行 Apply/Remove/Guard,没有修改网卡/DNS/路由/防火墙/任务,没有启动服务。 ## 域名方案证据与待答问题 Windows New-NetRoute 按 IP 目的前缀,NRPT 只指定域名 DNS,无法仅一条通配路由保证域下任意 IP。DNS 缓存轮询存在首访竞态,不能当作严格全覆盖。已向用户异步询问:gmcc.net 及子域解析IP是否都在四个OSS业务网段(188.5.127/24、188.1/16、188.15/24、188.25/24)或OSS直连段内;目前未答。若全部在已知网段,NRPT 根域/后缀 + 业务网段路由 + DNS服务器 /32 路由是简化方案;若可能任意 IP,需要确定动态域名分流组件,不能悄悄退化为缓存轮询。 ## 本机只读现场 2026-09-10 OSS ifIndex=24、Disabled;WLAN ifIndex=28、Up、默认网关192.168.33.1;没有查到持久IPv4路由。OSS注册表缓存 DHCP IP=188.5.107.102/25、网关188.5.107.1、DhcpNameServer=10.201.0.99 10.201.0.100、手工NameServer=10.201.0.99;这些是禁用网卡保存配置,未通过实际连接验证。DNS服务器IP不在已有业务网段,采用 NRPT 时需补OSS DNS主机路由。gmcc无DNS缓存或hosts命中。发现 clash-verge、verge-mihomo 正在运行,系统代理 ProxyEnable=0;未读取其秘密/修改其配置。可在用户需要动态域名时考虑复用现有组件,但尚无方案决定。 官方资料已核实:https://learn.microsoft.com/en-us/powershell/module/nettcpip/new-netroute ,https://learn.microsoft.com/en-us/powershell/module/dnsclient/add-dnsclientnrptrule ,https://learn.microsoft.com/en-us/windows/security/operating-system-security/network-security/windows-firewall/dynamic-keywords 。如果使用DNS同步服务,需要响应前安装路由、处理CNAME/TCP/TTL/IPv6及缓存;OSS目前默认禁IPv6。若要求断网也不经外网回落,还需明确防回落语义。 ## Git及下次接手 master,HEAD=4671994e6ede1cc36cfbae38c035bb55d158df04,无remote,未提交。dirty:.gitignore(上轮新增aidocs忽略)、README.md、Set-DualNetworkRouting.ps1、未跟踪 tests/。aidocs/project_context.md 原先已跟踪,本轮未改。下轮继续原始域名目标;先读取用户对解析范围的答复,必要时用一句中文询问能否使用现有域名分流组件,不要重复询问已明确的网段修复。不自动启用用户禁用的OSS来做探测。架构fact和边界fact已更新revision=2,PRD id=d7b4b1ff-fbcb-4276-8468-9e5dfb930ae4 revision=2。