Torna agli aggiornamenti
New releaseAug 13, 2026

Hulios v2.0.0-rc.4

Un proxy Tor trasparente basato su Rust che instrada tutto il traffico di sistema attraverso la rete Tor, con sicurezza potenziata, corretto isolamento DNS e moderna compatibilità con Linux.

Condividi

Hulios

Sistema Onion e Invisibilità Linux Universale Indurito

Hulios è un gateway VPN Tor trasparente per Linux basato su eBPF. Protegge il traffico di rete in uscita reindirizzando i socket TCP e le query DNS attraverso un'istanza integrata di Arti (client Tor) e un resolver DNS localizzato basato su Hickory. Operando a livello di socket del kernel tramite hook cgroup e routing basato su policy, Hulios implementa robuste barriere anti-perdita senza modificare le configurazioni runtime di resolv.conf né affidarsi a daemon firewall esterni.

Kernel Technology Rust Platform


🔒 Architettura di Sicurezza

Hulios implementa un rigoroso modello runtime a privilegi separati:

  • Separazione dei privilegi: Il supervisore di ingresso viene eseguito con privilegi root dell'host per agganciare i programmi eBPF e costruire le tabelle di routing basate su policy, quindi genera immediatamente un processo figlio non privilegiato.
  • Isolamento in sandbox: Il processo worker abbandona i privilegi passando a nobody e viene isolato tramite un filtro restrittivo di chiamate di sistema seccomp.
  • Interruttore di sicurezza fail-secure: Il routing del traffico in uscita è bloccato tramite tabelle di policy del kernel (table 100) e buchi neri predefiniti. In caso di crash del daemon o arresto forzato (SIGKILL), i buchi neri rimangono attivi, bloccando il traffico in uscita per prevenire perdite IP fino all'avvio di un ripristino manuale.
  • Blocco dei socket grezzi: Un hook LSM eBPF blocca globalmente la creazione di socket grezzi AF_PACKET per impedire alle applicazioni di aggirare le regole standard di routing IP.

📋 Requisiti

  • Kernel Linux: Versione 5.10 o superiore.
  • Configurazioni del kernel: CONFIG_BPF_SYSCALL, CONFIG_BPF_LSM e CONFIG_CGROUPS_V2 devono essere abilitate.
  • Dipendenze di compilazione: clang e libelf (richiesti per la compilazione eBPF in fase di build).

Piattaforme Verificate

Testato e verificato su Arch Linux e Debian 13 (Bookworm).


⚙️ Compilazione e Installazione

📦 Arch Linux (AUR)

Hulios è disponibile nell'Arch User Repository come hulios-git:

# Con paru
paru -S hulios-git

# Con yay
yay -S hulios-git

🛠️ Compilazione dal Codice Sorgente

1. Installa le Dipendenze di Compilazione

  • Arch Linux:
    sudo pacman -S clang libelf zlib sqlite
    
  • Debian/Ubuntu:
    sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
    

2. Compila dal Codice Sorgente

Assicurati di avere il compilatore Rust installato (la selezione della toolchain e i requisiti di destinazione sono gestiti automaticamente da rust-toolchain.toml):

git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release

Il binario compilato si troverà in target/release/hulios.


🚀 Guida all'Uso

Tutti i comandi che interagiscono con le interfacce del kernel o con il routing basato su policy richiedono privilegi elevati:

# Visualizza la guida globale e i comandi disponibili
./target/release/hulios --help

# Visualizza la guida per un comando specifico (es. start)
./target/release/hulios start --help

# Avvia Hulios in modalità TUI in primo piano
sudo ./target/release/hulios start

# Controlla lo stato corrente e l'avanzamento del bootstrap di Tor
./target/release/hulios status

# Verifica l'integrità del namespace di rete e controlla eventuali perdite
sudo ./target/release/hulios diagnose

# Ripristina le impostazioni di rete del sistema e recupera da arresti anomali
sudo ./target/release/hulios recover

# Ferma Hulios e ripristina il routing Internet standard
sudo ./target/release/hulios stop

⚙️ Configurazione

Al primo avvio, se non già presente, Hulios genera automaticamente un file modello predefinito e auto-documentante in /etc/hulios/config.toml. Apri il file generato per personalizzare le variabili (come i nodi di uscita Tor preferiti, i reindirizzamenti DNS, le porte SOCKS personalizzate o la modalità di blocco rigorosa).


💖 Dona

Se trovi Hulios utile e desideri supportare il suo sviluppo continuo e la ricerca sulla sicurezza, le donazioni sono molto apprezzate:

  • Bitcoin (BTC): bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqz
  • USDT (TRON / TRC20): TQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx
  • USDC (Ethereum / ERC20): 0x16aFd1De7889071194A026D79393eb3CE659181e

⚠️ Dichiarazione di Esclusione di Responsabilità

Il fatto che Hulios protegga il livello di trasporto di rete (Livello 3) non garantisce l'anonimato totale.

  • Nessuna Responsabilità / Uso Improprio: QUESTO SOFTWARE È FORNITO "COSÌ COM'È", SENZA GARANZIE DI ALCUN TIPO, ESPRESSE O IMPLICITE. LO SVILUPPATORE NON SI ASSUME ALCUNA RESPONSABILITÀ PER PERDITE DI DATI, COMPROMISSIONI DELLA PRIVACY, CONSEGUENZE LEGALI, INSTABILITÀ DEL SISTEMA O DANNI DERIVANTI DALL'USO, DALL'USO IMPROPRIO O DALL'APPLICAZIONE ILLEGALE DI HULIOS.
  • Fingerprinting dell'Applicazione: Hulios non rimuove tracker a livello applicativo, cookie o configurazioni di fingerprinting del browser. Per la navigazione web, è fortemente consigliato utilizzare il Tor Browser ufficiale configurato per il routing attraverso l'interfaccia SOCKS di Hulios.
  • Compromissione dell'Host: Hulios non può proteggere il tuo sistema se un avversario ottiene l'accesso root, poiché può rimuovere i programmi eBPF e alterare le tabelle di routing.
  • Limiti della Rete Tor: Il tuo traffico è soggetto alla sicurezza della rete Tor, inclusi potenziali attacchi di correlazione da parte di entità che controllano sia i nodi di ingresso che quelli di uscita.

Categorie