
Un proxy Tor trasparente basato su Rust che instrada tutto il traffico di sistema attraverso la rete Tor, con sicurezza potenziata, corretto isolamento DNS e moderna compatibilità con Linux.
Sistema Onion e Invisibilità Linux Universale Indurito
Hulios è un gateway VPN Tor trasparente per Linux basato su eBPF. Protegge il traffico di rete in uscita reindirizzando i socket TCP e le query DNS attraverso un'istanza integrata di Arti (client Tor) e un resolver DNS localizzato basato su Hickory. Operando a livello di socket del kernel tramite hook cgroup e routing basato su policy, Hulios implementa robuste barriere anti-perdita senza modificare le configurazioni runtime di resolv.conf né affidarsi a daemon firewall esterni.
Hulios implementa un rigoroso modello runtime a privilegi separati:
nobody e viene isolato tramite un filtro restrittivo di chiamate di sistema seccomp.table 100) e buchi neri predefiniti. In caso di crash del daemon o arresto forzato (SIGKILL), i buchi neri rimangono attivi, bloccando il traffico in uscita per prevenire perdite IP fino all'avvio di un ripristino manuale.AF_PACKET per impedire alle applicazioni di aggirare le regole standard di routing IP.CONFIG_BPF_SYSCALL, CONFIG_BPF_LSM e CONFIG_CGROUPS_V2 devono essere abilitate.clang e libelf (richiesti per la compilazione eBPF in fase di build).Testato e verificato su Arch Linux e Debian 13 (Bookworm).
Hulios è disponibile nell'Arch User Repository come hulios-git:
# Con paru
paru -S hulios-git
# Con yay
yay -S hulios-git
sudo pacman -S clang libelf zlib sqlite
sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
Assicurati di avere il compilatore Rust installato (la selezione della toolchain e i requisiti di destinazione sono gestiti automaticamente da rust-toolchain.toml):
git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release
Il binario compilato si troverà in target/release/hulios.
Tutti i comandi che interagiscono con le interfacce del kernel o con il routing basato su policy richiedono privilegi elevati:
# Visualizza la guida globale e i comandi disponibili
./target/release/hulios --help
# Visualizza la guida per un comando specifico (es. start)
./target/release/hulios start --help
# Avvia Hulios in modalità TUI in primo piano
sudo ./target/release/hulios start
# Controlla lo stato corrente e l'avanzamento del bootstrap di Tor
./target/release/hulios status
# Verifica l'integrità del namespace di rete e controlla eventuali perdite
sudo ./target/release/hulios diagnose
# Ripristina le impostazioni di rete del sistema e recupera da arresti anomali
sudo ./target/release/hulios recover
# Ferma Hulios e ripristina il routing Internet standard
sudo ./target/release/hulios stop
Al primo avvio, se non già presente, Hulios genera automaticamente un file modello predefinito e auto-documentante in /etc/hulios/config.toml. Apri il file generato per personalizzare le variabili (come i nodi di uscita Tor preferiti, i reindirizzamenti DNS, le porte SOCKS personalizzate o la modalità di blocco rigorosa).
Se trovi Hulios utile e desideri supportare il suo sviluppo continuo e la ricerca sulla sicurezza, le donazioni sono molto apprezzate:
bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqzTQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx0x16aFd1De7889071194A026D79393eb3CE659181eIl fatto che Hulios protegga il livello di trasporto di rete (Livello 3) non garantisce l'anonimato totale.