Retour aux mises à jour
New releaseAug 13, 2026

Hulios v2.0.0-rc.4

Un proxy Tor transparent basé sur Rust qui achemine tout le trafic système à travers le réseau Tor avec une sécurité renforcée, une isolation DNS appropriée et une compatibilité Linux moderne.

Partager

Hulios

Système Linux universel durci d'invisibilité et d'oignon

Hulios est une passerelle VPN Tor transparente propulsée par eBPF pour Linux. Elle sécurise le trafic réseau sortant en redirigeant les sockets TCP et les requêtes DNS via une instance Arti (client Tor) embarquée et un résolveur DNS local basé sur Hickory. En opérant au niveau des sockets du noyau via des hooks cgroup et le routage politique, Hulios implémente des frontières robustes résistantes aux fuites sans modifier les configurations resolv.conf à l'exécution ni dépendre de daemons de pare-feu externes.

Kernel Technology Rust Platform


🔒 Architecture de sécurité

Hulios implémente un modèle d'exécution strict avec séparation des privilèges :

  • Séparation des privilèges : Le superviseur du point d'entrée s'exécute avec les privilèges root de l'hôte pour brancher les programmes eBPF et construire les tables de routage politique, puis génère immédiatement un processus worker enfant non privilégié.
  • Isolation en bac à sable : Le processus worker abandonne les privilèges à nobody et est isolé à l'aide d'un filtre d'appels système seccomp restrictif.
  • Coupe-circuit fail-secure : Le routage du trafic sortant est verrouillé à l'aide de tables de politique du noyau (table 100) et de trous noirs par défaut. En cas de crash du daemon ou d'arrêt forcé (SIGKILL), les trous noirs restent actifs, bloquant le trafic sortant pour empêcher les fuites IP jusqu'à ce qu'une récupération manuelle soit initiée.
  • Bloqueur de sockets bruts : Un hook eBPF LSM bloque globalement la création de sockets bruts AF_PACKET afin d'empêcher les applications de contourner les règles de routage IP standard.

📋 Prérequis

  • Noyau Linux : Version 5.10 ou supérieure.
  • Configurations du noyau : CONFIG_BPF_SYSCALL, CONFIG_BPF_LSM et CONFIG_CGROUPS_V2 doivent être activées.
  • Dépendances de compilation : clang et libelf (requis pour la compilation eBPF au moment de la compilation).

Plateformes vérifiées

Testé et vérifié sur Arch Linux et Debian 13 (Bookworm).


⚙️ Compilation et installation

📦 Arch Linux (AUR)

Hulios est disponible sur l'Arch User Repository sous le nom de hulios-git :

# Using paru
paru -S hulios-git

# Using yay
yay -S hulios-git

🛠️ Compilation depuis les sources

1. Installer les dépendances de compilation

  • Arch Linux :
    sudo pacman -S clang libelf zlib sqlite
    
  • Debian/Ubuntu :
    sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
    

2. Compiler depuis les sources

Assurez-vous d'avoir le compilateur Rust installé (la sélection de la toolchain et les exigences de cible sont gérées automatiquement par rust-toolchain.toml) :

git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release

Le binaire compilé se trouvera à target/release/hulios.


🚀 Guide d'utilisation

Toutes les commandes qui interagissent avec les interfaces du noyau ou le routage politique nécessitent des privilèges élevés :

# View global help and available commands
./target/release/hulios --help

# View help for a specific command (e.g. start)
./target/release/hulios start --help

# Start Hulios in foreground TUI mode
sudo ./target/release/hulios start

# Check current running state and Tor bootstrap progress
./target/release/hulios status

# Verify network namespace integrity and check for leaks
sudo ./target/release/hulios diagnose

# Revert system network settings and recover from unclean shutdowns
sudo ./target/release/hulios recover

# Stop Hulios and restore standard internet routing
sudo ./target/release/hulios stop

⚙️ Configuration

Hulios génère automatiquement un fichier modèle par défaut et auto-documenté à /etc/hulios/config.toml lors de son premier lancement, s'il n'en existe pas déjà un. Ouvrez le fichier généré pour personnaliser les variables (telles que les nœuds de sortie Tor préférés, les redirections DNS, les ports SOCKS personnalisés ou le mode de verrouillage strict).


💖 Faire un don

Si vous trouvez Hulios utile et souhaitez soutenir son développement et sa recherche continus en matière de sécurité, les dons sont grandement appréciés :

  • Bitcoin (BTC) : bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqz
  • USDT (TRON / TRC20) : TQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx
  • USDC (Ethereum / ERC20) : 0x16aFd1De7889071194A026D79393eb3CE659181e

⚠️ Avertissement

Le fait que Hulios sécurise la couche de transport réseau (couche 3) ne garantit pas un anonymat total.

  • Aucune responsabilité / Usage abusif : CE LOGICIEL EST FOURNI « TEL QUEL », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE. LE DÉVELOPPEUR N'ASSUME AUCUNE RESPONSABILITÉ EN CAS DE FUITES DE DONNÉES, D'ATTEINTES À LA VIE PRIVÉE, DE CONSÉQUENCES JURIDIQUES, D'INSTABILITÉ DU SYSTÈME OU DE DOMMAGES RÉSULTANT DE L'UTILISATION, DE L'UTILISATION ABUSIVE OU DE L'APPLICATION ILLÉGALE DE HULIOS.
  • Empreinte applicative : Hulios ne supprime pas les traceurs au niveau applicatif, les cookies ou les configurations d'empreinte numérique du navigateur. Pour la navigation web, il est fortement recommandé d'utiliser le Tor Browser officiel configuré pour router le trafic via l'interface SOCKS de Hulios.
  • Compromission de l'hôte : Hulios ne peut pas protéger votre système si un adversaire obtient un accès root, car il peut décharger les programmes eBPF et modifier les tables de routage.
  • Limitations du réseau Tor : Votre trafic est soumis à la sécurité du réseau Tor, y compris aux potentielles attaques de corrélation menées par des entités contrôlant à la fois les nœuds d'entrée et de sortie.

Catégories