
Un proxy Tor transparente basado en Rust que enruta todo el tráfico del sistema a través de la red Tor con seguridad mejorada, aislamiento DNS adecuado y compatibilidad moderna con Linux.
Sistema endurecido de invisibilidad universal y cebolla para Linux
Hulios es una puerta de enlace VPN Tor transparente para Linux impulsada por eBPF. Protege el tráfico de red saliente redirigiendo los sockets TCP y las consultas DNS a través de una instancia embebida de Arti (cliente Tor) y un resolutor DNS local basado en Hickory. Al operar a nivel de sockets del kernel mediante hooks de cgroup y enrutamiento por políticas, Hulios implementa límites robustos resistentes a fugas sin modificar las configuraciones de resolv.conf en tiempo de ejecución ni depender de demonios de firewall externos.
Hulios implementa un modelo de ejecución estricto con separación de privilegios:
nobody y se aísla mediante un filtro restrictivo de llamadas al sistema seccomp.table 100) y agujeros negros por defecto. En caso de caída del demonio o apagado forzado (SIGKILL), los agujeros negros permanecen activos, bloqueando el tráfico saliente para evitar fugas de IP hasta que se inicie una recuperación manual.AF_PACKET para evitar que las aplicaciones evadan las reglas estándar de enrutamiento IP.CONFIG_BPF_SYSCALL, CONFIG_BPF_LSM y CONFIG_CGROUPS_V2 deben estar habilitadas.clang y libelf (necesarios para la compilación de eBPF en tiempo de compilación).Probado y verificado en Arch Linux y Debian 13 (Bookworm).
Hulios está disponible en el Arch User Repository como hulios-git:
# Using paru
paru -S hulios-git
# Using yay
yay -S hulios-git
sudo pacman -S clang libelf zlib sqlite
sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
Asegúrate de tener instalado el compilador de Rust (la selección de la cadena de herramientas y los requisitos de destino son gestionados automáticamente por rust-toolchain.toml):
git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release
El binario compilado se ubicará en target/release/hulios.
Todos los comandos que interactúan con interfaces del kernel o enrutamiento por políticas requieren privilegios elevados:
# View global help and available commands
./target/release/hulios --help
# View help for a specific command (e.g. start)
./target/release/hulios start --help
# Start Hulios in foreground TUI mode
sudo ./target/release/hulios start
# Check current running state and Tor bootstrap progress
./target/release/hulios status
# Verify network namespace integrity and check for leaks
sudo ./target/release/hulios diagnose
# Revert system network settings and recover from unclean shutdowns
sudo ./target/release/hulios recover
# Stop Hulios and restore standard internet routing
sudo ./target/release/hulios stop
Hulios genera automáticamente un archivo de plantilla predeterminado y autodocumentado en /etc/hulios/config.toml en su primera ejecución si aún no existe uno. Abre el archivo generado para personalizar variables (como nodos de salida Tor preferidos, redirecciones DNS, puertos SOCKS personalizados o modo de bloqueo estricto).
Si Hulios te resulta útil y deseas apoyar su desarrollo e investigación de seguridad en curso, las donaciones son muy apreciadas:
bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqzTQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx0x16aFd1De7889071194A026D79393eb3CE659181eEl hecho de que Hulios asegure la capa de transporte de red (Capa 3) no garantiza el anonimato total.