
Un proxy Tor transparent basé sur Rust qui achemine tout le trafic système à travers le réseau Tor avec une sécurité renforcée, une isolation DNS appropriée et une compatibilité Linux moderne.
Système Linux universel durci d'invisibilité et d'oignon
Hulios est une passerelle VPN Tor transparente propulsée par eBPF pour Linux. Elle sécurise le trafic réseau sortant en redirigeant les sockets TCP et les requêtes DNS via une instance Arti (client Tor) embarquée et un résolveur DNS local basé sur Hickory. En opérant au niveau des sockets du noyau via des hooks cgroup et le routage politique, Hulios implémente des frontières robustes résistantes aux fuites sans modifier les configurations resolv.conf à l'exécution ni dépendre de daemons de pare-feu externes.
Hulios implémente un modèle d'exécution strict avec séparation des privilèges :
nobody et est isolé à l'aide d'un filtre d'appels système seccomp restrictif.table 100) et de trous noirs par défaut. En cas de crash du daemon ou d'arrêt forcé (SIGKILL), les trous noirs restent actifs, bloquant le trafic sortant pour empêcher les fuites IP jusqu'à ce qu'une récupération manuelle soit initiée.AF_PACKET afin d'empêcher les applications de contourner les règles de routage IP standard.CONFIG_BPF_SYSCALL, CONFIG_BPF_LSM et CONFIG_CGROUPS_V2 doivent être activées.clang et libelf (requis pour la compilation eBPF au moment de la compilation).Testé et vérifié sur Arch Linux et Debian 13 (Bookworm).
Hulios est disponible sur l'Arch User Repository sous le nom de hulios-git :
# Using paru
paru -S hulios-git
# Using yay
yay -S hulios-git
sudo pacman -S clang libelf zlib sqlite
sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
Assurez-vous d'avoir le compilateur Rust installé (la sélection de la toolchain et les exigences de cible sont gérées automatiquement par rust-toolchain.toml) :
git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release
Le binaire compilé se trouvera à target/release/hulios.
Toutes les commandes qui interagissent avec les interfaces du noyau ou le routage politique nécessitent des privilèges élevés :
# View global help and available commands
./target/release/hulios --help
# View help for a specific command (e.g. start)
./target/release/hulios start --help
# Start Hulios in foreground TUI mode
sudo ./target/release/hulios start
# Check current running state and Tor bootstrap progress
./target/release/hulios status
# Verify network namespace integrity and check for leaks
sudo ./target/release/hulios diagnose
# Revert system network settings and recover from unclean shutdowns
sudo ./target/release/hulios recover
# Stop Hulios and restore standard internet routing
sudo ./target/release/hulios stop
Hulios génère automatiquement un fichier modèle par défaut et auto-documenté à /etc/hulios/config.toml lors de son premier lancement, s'il n'en existe pas déjà un. Ouvrez le fichier généré pour personnaliser les variables (telles que les nœuds de sortie Tor préférés, les redirections DNS, les ports SOCKS personnalisés ou le mode de verrouillage strict).
Si vous trouvez Hulios utile et souhaitez soutenir son développement et sa recherche continus en matière de sécurité, les dons sont grandement appréciés :
bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqzTQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx0x16aFd1De7889071194A026D79393eb3CE659181eLe fait que Hulios sécurise la couche de transport réseau (couche 3) ne garantit pas un anonymat total.