
Porting Rust di MasterHttpRelayVPN di @masterking32 — tutto il merito a @masterking32 per l'idea originale e l'implementazione in Python. Bypass DPI gratuito tramite un relay Google Apps Script con occultamento SNI TLS. CLI + interfaccia desktop cross-platform, proxy HTTP + SOCKS5, nessuna dipendenza runtime.
Un piccolo programma che gira sul tuo computer e ti permette di visitare siti bloccati gratuitamente, usando uno Google Apps Script che distribuisci nel tuo account Google gratuito. Il tuo ISP vede solo traffico crittografato verso www.google.com — non può capire cosa stai realmente visitando.
🇬🇧 Guida rapida in inglese · Guida completa (argomenti avanzati) 🇮🇷 راهاندازی سریع فارسی · راهنمای کامل (مباحث پیشرفته)
۱. راهنمای تصویری راه اندازی به زبان فارسی (YouTube)
۲. راهنمای جامع متنی راه اندازی به زبان فارسی با تشکر از Kian Irani
tu → browser → mhrv-rs ──┐
│ L'ISP vede solo: www.google.com
▼
La rete di Google
│
▼
il tuo Apps Script gratuito recupera il sito reale
│
▼
Twitter / ChatGPT / sito bloccato a tua scelta
Gli ISP non possono leggere l'interno dell'HTTPS crittografato. Vedono solo l'indirizzo — www.google.com. La ricerca effettiva della pagina avviene all'interno della rete di Google, nascosta nel tunnel crittografato.
Circa 5 minuti. Ti serve:
assets/apps_script/Code.gs in questo repository, copia tutto, incollalo nell'editor di Apps Script (sostituendo quello che c'era)const AUTH_KEY = "CHANGE_ME_TO_A_STRONG_SECRET";
CHANGE_ME_TO_A_STRONG_SECRET con una lunga stringa casuale tua. Conserva questa stringa — la incollerai nell'app al Passo 3. Trattala come una password.Ctrl/Cmd+S)Consiglio: se in futuro aggiorni
Code.gs, non creare una nuova distribuzione. Modifica il codice, poi vai su Distribuisci → Gestisci distribuzioni → ✏️ → Versione: Nuova versione → Distribuisci. L'ID di distribuzione rimane lo stesso.
Vai alla pagina dell'ultima versione e scarica il file per il tuo computer:
Mac: non sai se è Apple Silicon o Intel? Clicca su → About This Mac. Se "Chip" dice Apple, prendi arm64. Se dice Intel, prendi amd64.
Linux: ottieni un errore
GLIBC? Usa invece il filelinux-musl-amd64— funziona su qualsiasi Linux senza dipendenze.
Decomprimi il file.
Fai doppio clic sul launcher:
| Mac | run.command |
| Windows | run.bat |
| Linux | ./run.sh (in un terminale) |
La prima volta chiede la password del computer. Serve per installare un piccolo certificato in modo che il browser si fidi di mhrv-rs. Il certificato viene generato sul tuo computer e non lo lascia mai — nessuna nuvola, nessun Google, nulla di remoto può usarlo.
Si apre la finestra di mhrv-rs. Compila:
Code.gsClicca su Salva configurazione, poi su Avvia. Il cerchio di stato diventa verde se funziona.
Provalo: clicca sul pulsante Test. Invia una richiesta attraverso il relay e ti dice se ha funzionato.
127.0.0.1 Porta: 8085Installa l'estensione Proxy SwitchyOmega e imposta il proxy su 127.0.0.1:8085.
Impostazioni di sistema → Rete → Wi-Fi → Dettagli → Proxy → abilita sia Proxy web (HTTP) che Proxy web sicuro (HTTPS), entrambi puntati a 127.0.0.1:8085.
Apri un sito bloccato nel browser. Dovrebbe caricarsi.
Se qualcosa non funziona:
È davvero gratuito? Sì. Google offre a ogni account 20.000 richieste URL in uscita al giorno nel tier gratuito. Più che sufficiente per la navigazione normale di una persona. Per una famiglia di 3-4 persone che condivide la stessa configurazione, crea 2-3 distribuzioni in account Google diversi e aggiungi tutti gli ID.
È sicuro? Il certificato rimane sul tuo computer — nessun altro ha la chiave privata. La tua auth_key è il tuo segreto. Google vede i siti web che visiti tramite il relay (perché Apps Script li recupera per tuo conto) — come qualsiasi proxy ospitato. Se non ti sta bene, usa la modalità Full Tunnel con il tuo VPS — vedi la guida completa.
I video di YouTube non vengono riprodotti. I chunk video di YouTube provengono da googlevideo.com, che Apps Script non può raggiungere (Google blocca gli script dall'accedere alla propria CDN video). La pagina stessa si carica bene; solo la riproduzione dei video è influenzata. Soluzione: Full Tunnel + VPS, oppure aggiungi .googlevideo.com a passthrough_hosts nella configurazione (il browser lo raggiunge direttamente, ma sugli ISP iraniani è comunque limitato).
ChatGPT / Claude / Grok mostra un CAPTCHA di Cloudflare. Cloudflare segnala gli IP dei datacenter Google come bot. Soluzione: configura un nodo di uscita — un piccolo handler TypeScript che distribuisci su un host serverless (Deno Deploy, fly.io, il tuo VPS) che fa da ponte da Apps Script al tuo nodo di uscita a claude.ai. Vedi assets/exit_node/README.it.md.
Telegram è instabile. Telegram usa MTProto, che Apps Script non parla. Abbinalo a xray sul tuo computer — vedi Telegram via xray nella guida completa.
L'ISP blocca script.google.com stesso. mhrv-rs ha una modalità direct che usa solo il tunnel di riscrittura SNI (nessun Apps Script). Usala una volta per accedere a script.google.com e distribuire il tuo script, poi passa alla modalità apps_script. Vedi modalità direct.
La mia ricerca Google appare senza JavaScript. Lo User-Agent di Apps Script è fisso a Google-Apps-Script (Google non permette agli script di cambiarlo), quindi alcuni siti servono un fallback senza JS. Soluzione: aggiungi il dominio interessato alla tua mappa hosts in modo che passi attraverso il tunnel di riscrittura SNI con il reale User-Agent del tuo browser. google.com, youtube.com, fonts.googleapis.com sono già in questa lista per impostazione predefinita.
Altre domande: FAQ completa nella guida lunga.
auth_key!), cosa hai provato esattamente, cosa hai visto esattamente nel registroProgetto originale: @masterking32/MasterHttpRelayVPN. L'idea, il protocollo Apps Script, l'architettura proxy — tutto suo. Questa porta Rust esiste per facilitare la distribuzione lato client (singolo binario, nessuna installazione Python).
La maggior parte del codice Rust in questa porta è stato scritto con Claude di Anthropic, revisionato da umani su ogni commit.
❤️ Dona su sh1n.org — copre i costi di hosting e runner CI. Mettere una stella al repository aiuta anche a segnalare che il progetto vale la pena di essere mantenuto.
Un piccolo programma che gira sul tuo computer e ti permette di visitare siti bloccati gratuitamente, usando uno Google Apps Script che distribuisci nel tuo account Google gratuito. Il tuo ISP vede solo traffico crittografato verso www.google.com — non può capire cosa stai realmente visitando.
🇬🇧 Guida rapida · Guida completa (argomenti avanzati) 🇮🇷 راهاندازی سریع فارسی · راهنمای کامل (مباحث پیشرفته)
tu → browser → mhrv-rs ──┐
│ L'ISP vede solo: www.google.com
▼
La rete di Google
│
▼
il tuo Apps Script gratuito recupera il sito reale
│
▼
Twitter / ChatGPT / sito bloccato a tua scelta
| Sei su | Scarica questo |
|---|
| Mac con Apple Silicon (chip M1 / M2 / M3 / M4) | mhrv-rs-macos-arm64-app.zip |
| Mac con chip Intel | mhrv-rs-macos-amd64-app.zip |
| Windows | mhrv-rs-windows-amd64.zip |
| Linux (Ubuntu / Mint / Fedora / Debian / Arch) | mhrv-rs-linux-amd64.tar.gz |
| Telefono o tablet Android | mhrv-rs-android-universal-v*.apk |
| Router OpenWRT o Alpine | mhrv-rs-linux-musl-amd64.tar.gz |
Gli ISP non possono leggere l'interno dell'HTTPS crittografato. Vedono solo l'indirizzo — www.google.com. La ricerca effettiva della pagina avviene all'interno della rete di Google, nascosta nel tunnel crittografato.
Circa 5 minuti. Ti serve:
assets/apps_script/Code.gs in questo repository, copia tutto, incollalo nell'editor di Apps Script (sostituendo quello che c'era)const AUTH_KEY = "CHANGE_ME_TO_A_STRONG_SECRET";
CHANGE_ME_TO_A_STRONG_SECRET con una lunga stringa casuale tua. Conserva questa stringa — la incollerai nell'app al Passo 3. Trattala come una password.Ctrl/Cmd+S)Consiglio: se in futuro aggiorni
Code.gs, non creare una nuova distribuzione. Modifica il codice, poi vai su Distribuisci → Gestisci distribuzioni → ✏️ → Versione: Nuova versione → Distribuisci. L'ID di distribuzione rimane lo stesso.
Vai alla pagina dell'ultima versione e scarica il file per il tuo computer:
| Sei su | Scarica questo |
|---|---|
| Mac con Apple Silicon (chip M1 / M2 / M3 / M4) | mhrv-rs-macos-arm64-app.zip |
| Mac con chip Intel | mhrv-rs-macos-amd64-app.zip |
| Windows | mhrv-rs-windows-amd64.zip |
| Linux (Ubuntu / Mint / Fedora / Debian / Arch) | mhrv-rs-linux-amd64.tar.gz |
| Telefono o tablet Android | mhrv-rs-android-universal-v*.apk |
| Router OpenWRT o Alpine | mhrv-rs-linux-musl-amd64.tar.gz |
Mac: non sai se è Apple Silicon o Intel? Clicca su → About This Mac. Se "Chip" dice Apple, prendi arm64. Se dice Intel, prendi amd64.
Linux: ottieni un errore
GLIBC? Usa invece il filelinux-musl-amd64— funziona su qualsiasi Linux senza dipendenze.
Decomprimi il file.
Fai doppio clic sul launcher:
| Mac | run.command |
| Windows | run.bat |
| Linux | ./run.sh (in un terminale) |
La prima volta chiede la password del computer. Serve per installare un piccolo certificato in modo che il browser si fidi di mhrv-rs. Il certificato viene generato sul tuo computer e non lo lascia mai — nessuna nuvola, nessun Google, nulla di remoto può usarlo.
Si apre la finestra di mhrv-rs. Compila:
Code.gsClicca su Salva configurazione, poi su Avvia. Il cerchio di stato diventa verde se funziona.
Provalo: clicca sul pulsante Test. Invia una richiesta attraverso il relay e ti dice se ha funzionato.
127.0.0.1 Porta: 8085Installa l'estensione Proxy SwitchyOmega e imposta il proxy su 127.0.0.1:8085.
Impostazioni di sistema → Rete → Wi-Fi → Dettagli → Proxy → abilita sia Proxy web (HTTP) che Proxy web sicuro (HTTPS), entrambi puntati a 127.0.0.1:8085.
Apri un sito bloccato nel browser. Dovrebbe caricarsi.
Se qualcosa non funziona:
È davvero gratuito? Sì. Google offre a ogni account 20.000 richieste URL in uscita al giorno nel tier gratuito. Più che sufficiente per la navigazione normale di una persona. Per una famiglia di 3-4 persone che condivide la stessa configurazione, crea 2-3 distribuzioni in account Google diversi e aggiungi tutti gli ID.
È sicuro? Il certificato rimane sul tuo computer — nessun altro ha la chiave privata. La tua auth_key è il tuo segreto. Google vede i siti web che visiti tramite il relay (perché Apps Script li recupera per tuo conto) — come qualsiasi proxy ospitato. Se non ti sta bene, usa la modalità Full Tunnel con il tuo VPS — vedi la guida completa.
I video di YouTube non vengono riprodotti. I chunk video di YouTube provengono da googlevideo.com, che Apps Script non può raggiungere (Google blocca gli script dall'accedere alla propria CDN video). La pagina stessa si carica bene; solo la riproduzione dei video è influenzata. Soluzione: Full Tunnel + VPS, oppure aggiungi .googlevideo.com a passthrough_hosts nella configurazione (il browser lo raggiunge direttamente, ma sugli ISP iraniani è comunque limitato).
ChatGPT / Claude / Grok mostra un CAPTCHA di Cloudflare. Cloudflare segnala gli IP dei datacenter Google come bot. Soluzione: configura un nodo di uscita — un piccolo handler TypeScript che distribuisci su un host serverless (Deno Deploy, fly.io, il tuo VPS) che fa da ponte da Apps Script al tuo nodo di uscita a claude.ai. Vedi assets/exit_node/README.it.md.
Telegram è instabile. Telegram usa MTProto, che Apps Script non parla. Abbinalo a xray sul tuo computer — vedi Telegram via xray nella guida completa.
L'ISP blocca script.google.com stesso. mhrv-rs ha una modalità direct che usa solo il tunnel di riscrittura SNI (nessun Apps Script). Usala una volta per accedere a script.google.com e distribuire il tuo script, poi passa alla modalità apps_script. Vedi modalità direct.
La mia ricerca Google appare senza JavaScript. Lo User-Agent di Apps Script è fisso a Google-Apps-Script (Google non permette agli script di cambiarlo), quindi alcuni siti servono un fallback senza JS. Soluzione: aggiungi il dominio interessato alla tua mappa hosts in modo che passi attraverso il tunnel di riscrittura SNI con il reale User-Agent del tuo browser. google.com, youtube.com, fonts.googleapis.com sono già in questa lista per impostazione predefinita.
Altre domande: FAQ completa nella guida lunga.
auth_key!), cosa hai provato esattamente, cosa hai visto esattamente nel registroProgetto originale: @masterking32/MasterHttpRelayVPN. L'idea, il protocollo Apps Script, l'architettura proxy — tutto suo. Questa porta Rust esiste per facilitare la distribuzione lato client (singolo binario, nessuna installazione Python).
La maggior parte del codice Rust in questa porta è stato scritto con Claude di Anthropic, revisionato da umani su ogni commit.
❤️ Dona su sh1n.org — copre i costi di hosting e runner CI. Mettere una stella al repository aiuta anche a segnalare che il progetto vale la pena di essere mantenuto.