
Hulios v2.0.0-rc.4
Rustベースの透過型Torプロキシ。すべてのシステムトラフィックをTorネットワーク経由でルーティングし、強化されたセキュリティ、適切なDNS分離、最新のLinux互換性を実現します。
Hulios
堅牢なユニバーサルLinux不可視化・オニオンシステム
Huliosは、Linux向けのeBPF駆動の透過型Tor VPNゲートウェイです。組み込みのArti(Torクライアント)インスタンスとローカルなHickoryベースのDNSリゾルバを介してTCPソケットとDNSクエリをリダイレクトし、送信ネットワークトラフィックを保護します。cgroupフックとポリシールーティングを介してカーネルソケットレベルで動作することにより、Huliosは実行時のresolv.conf設定を変更したり、外部ファイアウォールデーモンに依存したりすることなく、堅牢なリーク耐性境界を実装します。
🔒 セキュリティアーキテクチャ
Huliosは、厳格な権限分離型ランタイムモデルを実装しています。
- 権限分離: エントリポイントのスーパーバイザは、eBPFプログラムをフックしポリシールーティングテーブルを構築するためにホストのroot権限で実行され、その後すぐに非特権のワーカーチャイルドを生成します。
- サンドボックス分離: ワーカープロセスは
nobodyに権限を落とし、制限的なseccompシステムコールフィルタを使用して分離されます。 - フェイルセーフなキルスイッチ: 出力トラフィックのルーティングは、カーネルポリシーテーブル(
table 100)とデフォルトのブラックホールを使用してロックされます。デーモンのクラッシュまたは強制シャットダウン(SIGKILL)が発生した場合、ブラックホールはアクティブなままとなり、手動によるリカバリが開始されるまで送信トラフィックをブロックしてIPリークを防ぎます。 - Rawソケットブロッカー: LSM eBPFフックは、アプリケーションが標準のIPルーティングルールをバイパスするのを防ぐために、raw
AF_PACKETソケットの作成をグローバルにブロックします。
📋 要件
- Linuxカーネル: バージョン5.10以上。
- カーネル設定:
CONFIG_BPF_SYSCALL、CONFIG_BPF_LSM、CONFIG_CGROUPS_V2が有効である必要があります。 - ビルド依存関係:
clangとlibelf(コンパイル時のeBPFコンパイルに必要)。
検証済みプラットフォーム
Arch Linuxおよび**Debian 13 (Bookworm)**でテスト・検証済みです。
⚙️ ビルドとインストール
📦 Arch Linux (AUR)
Huliosは、Arch User Repositoryでhulios-gitとして利用可能です。
# Using paru
paru -S hulios-git
# Using yay
yay -S hulios-git
🛠️ ソースからのビルド
1. ビルド依存関係のインストール
- Arch Linux:
sudo pacman -S clang libelf zlib sqlite - Debian/Ubuntu:
sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
2. ソースからのコンパイル
Rustコンパイラがインストールされていることを確認してください(ツールチェーンの選択とターゲット要件はrust-toolchain.tomlによって自動管理されます)。
git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release
コンパイルされたバイナリはtarget/release/huliosに配置されます。
🚀 使用方法
カーネルインターフェースまたはポリシールーティングを操作するすべてのコマンドには、昇格した権限が必要です。
# View global help and available commands
./target/release/hulios --help
# View help for a specific command (e.g. start)
./target/release/hulios start --help
# Start Hulios in foreground TUI mode
sudo ./target/release/hulios start
# Check current running state and Tor bootstrap progress
./target/release/hulios status
# Verify network namespace integrity and check for leaks
sudo ./target/release/hulios diagnose
# Revert system network settings and recover from unclean shutdowns
sudo ./target/release/hulios recover
# Stop Hulios and restore standard internet routing
sudo ./target/release/hulios stop
⚙️ 設定
Huliosは、初回実行時にファイルが存在しない場合、自己文書化されたデフォルトのテンプレートファイルを**/etc/hulios/config.toml**に自動生成します。生成されたファイルを開いて変数(優先Tor出口ノード、DNSリダイレクト、カスタムSOCKSポート、または厳格なロックダウンモードなど)をカスタマイズしてください。
💖 寄付
Huliosが役立ち、継続的なセキュリティ開発・研究を支援したいとお考えの場合は、寄付をいただけると大変助かります。
- Bitcoin (BTC):
bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqz - USDT (TRON / TRC20):
TQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx - USDC (Ethereum / ERC20):
0x16aFd1De7889071194A026D79393eb3CE659181e
⚠️ 免責事項
Huliosがネットワークトランスポート層(レイヤ3)を保護しても、完全な匿名性は保証されません。
- 無保証・誤用: 本ソフトウェアは「現状のまま」提供され、明示または黙示を問わずいかなる種類の保証もありません。開発者は、Huliosの使用、誤用、または不正な適用から生じるデータ漏洩、プライバシー侵害、法的結果、システム不安定性、または損害について、いかなる責任も負いません。
- アプリケーションフィンガープリンティング: Huliosは、アプリケーションレベルのトラッカー、Cookie、ブラウザフィンガープリンティング設定を除去しません。ウェブブラウジングには、HuliosのSOCKSインターフェースを経由するように設定された公式のTor Browserを使用することを強く推奨します。
- ホストの侵害: 攻撃者がroot権限を取得した場合、eBPFプログラムをアンロードしてルーティングテーブルを変更できるため、Huliosはシステムを保護できません。
- Torネットワークの制限: トラフィックはTorネットワークのセキュリティに依存します。これには、エントリノードとエクITノードの両方を制御する組織による相関攻撃の可能性も含まれます。