
وكيل شفاف مبني على Rust يوجّه كل حركة مرور النظام عبر شبكة Tor، مع أمان معزّز، وعزل صحيح لـ DNS، وتوافق حديث مع Linux.
نظام لينكس عالمي مُقوّى للإخفاء والتوجيه عبر البصل (Onion)
Hulios هو بوابة VPN عبر Tor شفّافة للينكس مدعومة بـ eBPF. يؤمّن حركة المرور الصادرة من الشبكة عبر إعادة توجيه مقابس TCP واستعلامات DNS من خلال نسخة مدمجة من Arti (عميل Tor) وحلّال DNS محلي قائم على Hickory. ومن خلال العمل على مستوى مقابس النواة عبر خطافات cgroups وتوجيه السياسات، يطبّق Hulios حدودًا متينة مقاومة للتسريب دون تعديل إعدادات resolv.conf وقت التشغيل أو الاعتماد على خفيّات جدران حماية خارجية.
يطبّق Hulios نموذج تشغيل صارمًا قائمًا على فصل الامتيازات:
nobody ويتم عزلها باستخدام فلتر استدعاءات نظام seccomp تقييدي.table 100) وثقوب سوداء افتراضية. وفي حال تعطّل الخفية أو إيقافها قسريًا (SIGKILL)، تبقى الثقوب السوداء نشطة، مما يحجب حركة المرور الصادرة لمنع تسرّب عناوين IP حتى يتم تنفيذ الاسترداد يدويًا.AF_PACKET الخام عالميًا لمنع التطبيقات من تجاوز قواعد توجيه IP القياسية.CONFIG_BPF_SYSCALL وCONFIG_BPF_LSM وCONFIG_CGROUPS_V2.clang وlibelf (مطلوبان لتجميع eBPF أثناء البناء).تم الاختبار والتحقق على Arch Linux وDebian 13 (Bookworm).
يتوفر Hulios على مستودع مستخدمي أرش (AUR) باسم hulios-git:
# Using paru
paru -S hulios-git
# Using yay
yay -S hulios-git
sudo pacman -S clang libelf zlib sqlite
sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
تأكد من تثبيت مترجم Rust لديك (يتم إدارة اختيار سلسلة الأدوات ومتطلبات الهدف تلقائيًا عبر rust-toolchain.toml):
git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release
سيكون الملف الثنائي المترجم في target/release/hulios.
تتطلب جميع الأوامر التي تتفاعل مع واجهات النواة أو توجيه السياسات صلاحيات مرتفعة:
# View global help and available commands
./target/release/hulios --help
# View help for a specific command (e.g. start)
./target/release/hulios start --help
# Start Hulios in foreground TUI mode
sudo ./target/release/hulios start
# Check current running state and Tor bootstrap progress
./target/release/hulios status
# Verify network namespace integrity and check for leaks
sudo ./target/release/hulios diagnose
# Revert system network settings and recover from unclean shutdowns
sudo ./target/release/hulios recover
# Stop Hulios and restore standard internet routing
sudo ./target/release/hulios stop
ينشئ Hulios تلقائيًا ملف قالب افتراضيًا موثّقًا ذاتيًا في /etc/hulios/config.toml عند أول تشغيل إذا لم يكن موجودًا بالفعل. افتح الملف المُنشأ لتخصيص المتغيرات (مثل عقد خروج Tor المفضلة، وإعادة توجيه DNS، ومنافذ SOCKS المخصصة، أو وضع القفل الصارم).
إذا وجدت Hulios مفيدًا وترغب في دعم تطويره الأمني وأبحاثه المستمرة، فالتبرعات محل تقدير كبير:
bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqzTQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx0x16aFd1De7889071194A026D79393eb3CE659181eتأمين Hulios لطبقة نقل الشبكة (الطبقة 3) لا يضمن إخفاء الهوية بشكل كامل.