अपडेट पर वापस जाएँ
New releaseAug 13, 2026

Hulios v2.0.0-rc.4

Rust-आधारित पारदर्शी Tor प्रॉक्सी जो सभी सिस्टम ट्रैफ़िक को Tor नेटवर्क के माध्यम से रूट करता है, बेहतर सुरक्षा, उचित DNS अलगाव और आधुनिक Linux अनुकूलता।

साझा करें

Hulios

सुदृढ़ यूनिवर्सल लिनक्स अदृश्यता और ओनियन सिस्टम

Hulios लिनक्स के लिए एक eBPF-संचालित, पारदर्शी Tor VPN गेटवे है। यह एक एम्बेडेड Arti (Tor क्लाइंट) इंस्टेंस और एक स्थानीय Hickory-आधारित DNS रिज़ॉल्वर के माध्यम से TCP सॉकेट्स और DNS क्वेरीज़ को पुनर्निर्देशित करके आउटबाउंड नेटवर्क ट्रैफ़िक को सुरक्षित करता है। cgroup हुक्स और पॉलिसी रूटिंग के माध्यम से कर्नेल सॉकेट स्तर पर कार्य करते हुए, Hulios रनटाइम resolv.conf कॉन्फ़िगरेशन को संशोधित किए बिना या बाहरी फ़ायरवॉल डेमॉन पर निर्भर हुए बिना मज़बूत लीक-प्रतिरोधी सीमाएँ लागू करता है।

Kernel Technology Rust Platform


🔒 सुरक्षा आर्किटेक्चर

Hulios एक सख्त विशेषाधिकार-पृथक्करण (privilege-separated) रनटाइम मॉडल लागू करता है:

  • विशेषाधिकार पृथक्करण: एंट्री पॉइंट सुपरवाइज़र eBPF प्रोग्राम्स को हुक करने और पॉलिसी रूटिंग टेबल बनाने के लिए होस्ट रूट विशेषाधिकारों के साथ चलता है, फिर तुरंत एक अनविशेषित (unprivileged) वर्कर चाइल्ड प्रक्रिया उत्पन्न करता है।
  • सैंडबॉक्स अलगाव: वर्कर प्रक्रिया अपने विशेषाधिकारों को nobody तक घटा देती है और एक प्रतिबंधात्मक seccomp सिस्टम कॉल फ़िल्टर का उपयोग करके अलग-थलग कर दी जाती है।
  • फेल-सिक्योर किल-स्विच: आउटपुट ट्रैफ़िक रूटिंग को कर्नेल पॉलिसी टेबल (table 100) और डिफ़ॉल्ट ब्लैकहोल्स का उपयोग करके लॉक किया जाता है। डेमॉन क्रैश या फोर्स्ड शटडाउन (SIGKILL) की स्थिति में, ब्लैकहोल्स सक्रिय रहते हैं, जो मैन्युअल रिकवरी शुरू होने तक आउटगोइंग ट्रैफ़िक को ब्लॉक करके IP लीक को रोकते हैं।
  • रॉ सॉकेट ब्लॉकर: एक LSM eBPF हुक वैश्विक स्तर पर रॉ AF_PACKET सॉकेट निर्माण को ब्लॉक करता है ताकि एप्लिकेशन मानक IP रूटिंग नियमों को बायपास न कर सकें।

📋 आवश्यकताएँ

  • लिनक्स कर्नेल: संस्करण 5.10 या उच्चतर।
  • कर्नेल कॉन्फ़िग: CONFIG_BPF_SYSCALL, CONFIG_BPF_LSM, और CONFIG_CGROUPS_V2 सक्षम होने चाहिए।
  • बिल्ड निर्भरताएँ: clang और libelf (कंपाइल-टाइम eBPF संकलन के लिए आवश्यक)।

सत्यापित प्लेटफ़ॉर्म

Arch Linux और Debian 13 (Bookworm) पर परीक्षित और सत्यापित।


⚙️ बिल्ड और इंस्टॉलेशन

📦 Arch Linux (AUR)

Hulios आर्क यूज़र रिपॉज़िटरी पर hulios-git के रूप में उपलब्ध है:

# Using paru
paru -S hulios-git

# Using yay
yay -S hulios-git

🛠️ सोर्स से बिल्ड करना

1. बिल्ड निर्भरताएँ स्थापित करें

  • Arch Linux:
    sudo pacman -S clang libelf zlib sqlite
    
  • Debian/Ubuntu:
    sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
    

2. सोर्स से कंपाइल करें

सुनिश्चित करें कि आपके पास Rust कंपाइलर स्थापित है (टूलचेन चयन और टार्गेट आवश्यकताएँ rust-toolchain.toml द्वारा स्वचालित रूप से प्रबंधित की जाती हैं):

git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release

संकलित बाइनरी target/release/hulios पर स्थित होगी।


🚀 उपयोग गाइड

कर्नेल इंटरफ़ेस या पॉलिसी रूटिंग के साथ इंटरैक्ट करने वाले सभी कमांड्स को बढ़े हुए (elevated) विशेषाधिकारों की आवश्यकता होती है:

# View global help and available commands
./target/release/hulios --help

# View help for a specific command (e.g. start)
./target/release/hulios start --help

# Start Hulios in foreground TUI mode
sudo ./target/release/hulios start

# Check current running state and Tor bootstrap progress
./target/release/hulios status

# Verify network namespace integrity and check for leaks
sudo ./target/release/hulios diagnose

# Revert system network settings and recover from unclean shutdowns
sudo ./target/release/hulios recover

# Stop Hulios and restore standard internet routing
sudo ./target/release/hulios stop

⚙️ कॉन्फ़िगरेशन

Hulios पहली बार चलने पर स्वचालित रूप से /etc/hulios/config.toml पर एक डिफ़ॉल्ट, स्व-दस्तावेजीकरण टेम्पलेट फ़ाइल उत्पन्न करता है, यदि यह पहले से मौजूद नहीं है। उत्पन्न फ़ाइल खोलकर वेरिएबल्स को कस्टमाइज़ करें (जैसे पसंदीदा Tor एग्ज़िट नोड्स, DNS रीडायरेक्ट्स, कस्टम SOCKS पोर्ट्स, या सख्त लॉकडाउन मोड)।


💖 दान करें

यदि आप Hulios को उपयोगी पाते हैं और इसके निरंतर सुरक्षा विकास और अनुसंधान का समर्थन करना चाहते हैं, तो दान अत्यधिक सराहनीय होगा:

  • बिटकॉइन (BTC): bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqz
  • USDT (TRON / TRC20): TQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx
  • USDC (एथेरियम / ERC20): 0x16aFd1De7889071194A026D79393eb3CE659181e

⚠️ अस्वीकरण

नेटवर्क ट्रांसपोर्ट लेयर (लेयर 3) को सुरक्षित करने वाला Hulios पूर्ण गुमनामी की गारंटी नहीं देता।

  • कोई दायित्व नहीं / दुरुपयोग: यह सॉफ़्टवेयर "बिना किसी वारंटी के, स्पष्ट या निहित, 'जैसा है' (AS IS) प्रदान किया गया है। डेवलपर Hulios के उपयोग, दुरुपयोग, या अवैध अनुप्रयोग से उत्पन्न किसी भी डेटा लीक, गोपनीयता समझौता, कानूनी परिणाम, सिस्टम अस्थिरता, या क्षति के लिए कोई दायित्व या जिम्मेदारी नहीं लेता है।
  • एप्लिकेशन फ़िंगरप्रिंटिंग: Hulios एप्लिकेशन-स्तरीय ट्रैकर्स, कुकीज़, या ब्राउज़र फ़िंगरप्रिंटिंग कॉन्फ़िगरेशन को नहीं हटाता है। वेब ब्राउज़िंग के लिए, Hulios SOCKS इंटरफ़ेस के माध्यम से रूट करने हेतु कॉन्फ़िगर किए गए आधिकारिक Tor ब्राउज़र का उपयोग करने की अत्यधिक अनुशंसा की जाती है।
  • होस्ट समझौता: Hulios आपके सिस्टम की रक्षा नहीं कर सकता यदि कोई प्रतिद्वंद्वी रूट एक्सेस प्राप्त कर लेता है, क्योंकि वे eBPF प्रोग्राम्स को अनलोड कर सकते हैं और रूटिंग टेबल बदल सकते हैं।
  • Tor नेटवर्क सीमाएँ: आपका ट्रैफ़िक Tor नेटवर्क की सुरक्षा के अधीन है, जिसमें एंट्री और एग्ज़िट दोनों नोड्स को नियंत्रित करने वाली संस्थाओं द्वारा संभावित सहसंबंध (correlation) हमले शामिल हैं।

श्रेणियाँ