
Ein auf Rust basierender transparenter Tor-Proxy, der den gesamten Systemverkehr über das Tor-Netzwerk leitet: verbesserte Sicherheit, ordnungsgemäße DNS-Isolation und moderne Linux-Kompatibilität.
Gehärtetes universelles Linux-Unsichtbarkeits- und Onion-System
Hulios ist ein eBPF-basiertes, transparentes Tor-VPN-Gateway für Linux. Es sichert ausgehenden Netzwerkverkehr, indem es TCP-Sockets und DNS-Anfragen über eine eingebettete Arti-Instanz (Tor-Client) und einen lokalen Hickory-basierten DNS-Resolver umleitet. Durch die Arbeit auf Kernel-Socket-Ebene mittels cgroup-Hooks und Policy-Routing setzt Hulios robuste leak-resistente Grenzen um, ohne die Laufzeit-resolv.conf-Konfiguration zu ändern oder auf externe Firewall-Daemons angewiesen zu sein.
Hulios implementiert ein strenges, privilegiengetrenntes Laufzeitmodell:
nobody ab und wird mithilfe eines restriktiven seccomp-Systemaufruf-Filters isoliert.table 100) und Standard-Blackholes gesperrt. Bei einem Daemon-Absturz oder erzwungenem Herunterfahren (SIGKILL) bleiben die Blackholes aktiv und blockieren ausgehenden Datenverkehr, um IP-Leaks zu verhindern, bis eine manuelle Wiederherstellung eingeleitet wird.AF_PACKET-Sockets, um zu verhindern, dass Anwendungen die standardmäßigen IP-Routing-Regeln umgehen.CONFIG_BPF_SYSCALL, CONFIG_BPF_LSM und CONFIG_CGROUPS_V2 müssen aktiviert sein.clang und libelf (erforderlich für die eBPF-Kompilierung zur Buildzeit).Getestet und verifiziert auf Arch Linux und Debian 13 (Bookworm).
Hulios ist im Arch User Repository als hulios-git verfügbar:
# Using paru
paru -S hulios-git
# Using yay
yay -S hulios-git
sudo pacman -S clang libelf zlib sqlite
sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
Stelle sicher, dass der Rust-Compiler installiert ist (Toolchain-Auswahl und Target-Anforderungen werden automatisch über rust-toolchain.toml verwaltet):
git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release
Die kompilierte Binärdatei befindet sich unter target/release/hulios.
Alle Befehle, die mit Kernel-Schnittstellen oder Policy-Routing interagieren, erfordern erhöhte Rechte:
# Globale Hilfe und verfügbare Befehle anzeigen
./target/release/hulios --help
# Hilfe für einen bestimmten Befehl anzeigen (z. B. start)
./target/release/hulios start --help
# Hulios im Vordergrund-TUI-Modus starten
sudo ./target/release/hulios start
# Aktuellen Laufzeitstatus und Tor-Bootstrap-Fortschritt prüfen
./target/release/hulios status
# Netzwerk-Namespace-Integrität verifizieren und auf Leaks prüfen
sudo ./target/release/hulios diagnose
# Systemnetzwerkeinstellungen zurücksetzen und von unsauberen Beendigungen erholen
sudo ./target/release/hulios recover
# Hulios stoppen und Standard-Internet-Routing wiederherstellen
sudo ./target/release/hulios stop
Hulios erzeugt beim ersten Start automatisch eine standardmäßige, selbstdokumentierende Vorlagendatei unter /etc/hulios/config.toml, falls noch keine vorhanden ist. Öffne die erzeugte Datei, um Variablen anzupassen (z. B. bevorzugte Tor-Ausgangsknoten, DNS-Weiterleitungen, benutzerdefinierte SOCKS-Ports oder den strikten Lockdown-Modus).
Wenn du Hulios nützlich findest und die fortlaufende Sicherheitsentwicklung und -forschung unterstützen möchtest, sind Spenden sehr willkommen:
bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqzTQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx0x16aFd1De7889071194A026D79393eb3CE659181eDie Absicherung der Netzwerktransportschicht (Schicht 3) durch Hulios garantiert keine vollständige Anonymität.