
Hulios v2.0.0-rc.4
Un proxy Tor transparente basado en Rust que enruta todo el tráfico del sistema a través de la red Tor con seguridad mejorada, aislamiento DNS adecuado y compatibilidad moderna con Linux.
Hulios
Sistema endurecido de invisibilidad universal y cebolla para Linux
Hulios es una puerta de enlace VPN Tor transparente para Linux impulsada por eBPF. Protege el tráfico de red saliente redirigiendo los sockets TCP y las consultas DNS a través de una instancia embebida de Arti (cliente Tor) y un resolutor DNS local basado en Hickory. Al operar a nivel de sockets del kernel mediante hooks de cgroup y enrutamiento por políticas, Hulios implementa límites robustos resistentes a fugas sin modificar las configuraciones de resolv.conf en tiempo de ejecución ni depender de demonios de firewall externos.
🔒 Arquitectura de Seguridad
Hulios implementa un modelo de ejecución estricto con separación de privilegios:
- Separación de privilegios: El supervisor de punto de entrada se ejecuta con privilegios de root del host para enganchar programas eBPF y construir tablas de enrutamiento por políticas, y luego genera inmediatamente un proceso hijo trabajador sin privilegios.
- Aislamiento de sandbox: El proceso trabajador reduce sus privilegios al usuario
nobodyy se aísla mediante un filtro restrictivo de llamadas al sistemaseccomp. - Interruptor de apagado a prueba de fallos: El enrutamiento del tráfico de salida se bloquea mediante tablas de políticas del kernel (
table 100) y agujeros negros por defecto. En caso de caída del demonio o apagado forzado (SIGKILL), los agujeros negros permanecen activos, bloqueando el tráfico saliente para evitar fugas de IP hasta que se inicie una recuperación manual. - Bloqueador de sockets raw: Un hook de eBPF LSM bloquea globalmente la creación de sockets raw
AF_PACKETpara evitar que las aplicaciones evadan las reglas estándar de enrutamiento IP.
📋 Requisitos
- Kernel de Linux: Versión 5.10 o superior.
- Configuraciones del kernel:
CONFIG_BPF_SYSCALL,CONFIG_BPF_LSMyCONFIG_CGROUPS_V2deben estar habilitadas. - Dependencias de compilación:
clangylibelf(necesarios para la compilación de eBPF en tiempo de compilación).
Plataformas Verificadas
Probado y verificado en Arch Linux y Debian 13 (Bookworm).
⚙️ Compilación e Instalación
📦 Arch Linux (AUR)
Hulios está disponible en el Arch User Repository como hulios-git:
# Using paru
paru -S hulios-git
# Using yay
yay -S hulios-git
🛠️ Compilar desde el Código Fuente
1. Instalar las Dependencias de Compilación
- Arch Linux:
sudo pacman -S clang libelf zlib sqlite - Debian/Ubuntu:
sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
2. Compilar desde el Código Fuente
Asegúrate de tener instalado el compilador de Rust (la selección de la cadena de herramientas y los requisitos de destino son gestionados automáticamente por rust-toolchain.toml):
git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release
El binario compilado se ubicará en target/release/hulios.
🚀 Guía de Uso
Todos los comandos que interactúan con interfaces del kernel o enrutamiento por políticas requieren privilegios elevados:
# View global help and available commands
./target/release/hulios --help
# View help for a specific command (e.g. start)
./target/release/hulios start --help
# Start Hulios in foreground TUI mode
sudo ./target/release/hulios start
# Check current running state and Tor bootstrap progress
./target/release/hulios status
# Verify network namespace integrity and check for leaks
sudo ./target/release/hulios diagnose
# Revert system network settings and recover from unclean shutdowns
sudo ./target/release/hulios recover
# Stop Hulios and restore standard internet routing
sudo ./target/release/hulios stop
⚙️ Configuración
Hulios genera automáticamente un archivo de plantilla predeterminado y autodocumentado en /etc/hulios/config.toml en su primera ejecución si aún no existe uno. Abre el archivo generado para personalizar variables (como nodos de salida Tor preferidos, redirecciones DNS, puertos SOCKS personalizados o modo de bloqueo estricto).
💖 Donar
Si Hulios te resulta útil y deseas apoyar su desarrollo e investigación de seguridad en curso, las donaciones son muy apreciadas:
- Bitcoin (BTC):
bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqz - USDT (TRON / TRC20):
TQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx - USDC (Ethereum / ERC20):
0x16aFd1De7889071194A026D79393eb3CE659181e
⚠️ Descargo de responsabilidad
El hecho de que Hulios asegure la capa de transporte de red (Capa 3) no garantiza el anonimato total.
- Sin responsabilidad / Uso indebido: ESTE SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA. EL DESARROLLADOR NO ASUME NINGUNA RESPONSABILIDAD U OBLIGACIÓN POR FILTRACIONES DE DATOS, COMPROMISOS DE PRIVACIDAD, CONSECUENCIAS LEGALES, INESTABILIDAD DEL SISTEMA O DAÑOS QUE SURJAN DEL USO, USO INDEBIDO O APLICACIÓN ILEGAL DE HULIOS.
- Fingerprinting de aplicaciones: Hulios no elimina rastreadores a nivel de aplicación, cookies ni configuraciones de huella del navegador. Para la navegación web, se recomienda encarecidamente utilizar el Tor Browser oficial configurado para enrutar a través de la interfaz SOCKS de Hulios.
- Compromiso del host: Hulios no puede proteger tu sistema si un adversario obtiene acceso root, ya que pueden descargar los programas eBPF y alterar las tablas de enrutamiento.
- Limitaciones de la red Tor: Tu tráfico está sujeto a la seguridad de la red Tor, incluidos posibles ataques de correlación por parte de entidades que controlen tanto los nodos de entrada como los de salida.