
Hulios v2.0.0-rc.4
Um proxy Tor transparente baseado em Rust que roteia todo o tráfego do sistema através da rede Tor, segurança aprimorada, isolamento DNS adequado e compatibilidade moderna com Linux.
Hulios
Sistema Universal Endurecido de Invisibilidade e Onion para Linux
Hulios é um gateway VPN Tor transparente para Linux, baseado em eBPF. Ele protege o tráfego de rede de saída redirecionando sockets TCP e consultas DNS através de uma instância incorporada do Arti (cliente Tor) e de um resolvedor DNS local baseado em Hickory. Ao operar no nível de sockets do kernel por meio de hooks cgroup e roteamento por políticas, o Hulios implementa barreiras robustas contra vazamentos sem modificar as configurações de resolv.conf em tempo de execução nem depender de daemons de firewall externos.
🔒 Arquitetura de Segurança
O Hulios implementa um modelo de runtime estrito com separação de privilégios:
- Separação de Privilégios: O supervisor de entrada executa com privilégios de root do host para anexar programas eBPF e construir tabelas de roteamento por políticas; em seguida, ele imediatamente cria um processo filho não privilegiado.
- Isolamento em Sandbox: O processo filho reduz seus privilégios para
nobodye é isolado usando um filtro restritivo de chamadas de sistemaseccomp. - Kill-Switch Fail-Secure: O roteamento do tráfego de saída é bloqueado usando tabelas de políticas do kernel (
table 100) e buracos negros padrão. Em caso de falha do daemon ou desligamento forçado (SIGKILL), os buracos negros permanecem ativos, bloqueando o tráfego de saída para evitar vazamentos de IP até que uma recuperação manual seja iniciada. - Bloqueador de Raw Sockets: Um hook eBPF de LSM bloqueia globalmente a criação de raw sockets
AF_PACKETpara impedir que aplicativos desviem das regras padrão de roteamento IP.
📋 Requisitos
- Kernel Linux: Versão 5.10 ou superior.
- Configurações do Kernel:
CONFIG_BPF_SYSCALL,CONFIG_BPF_LSMeCONFIG_CGROUPS_V2devem estar habilitadas. - Dependências de Compilação:
clangelibelf(necessários para a compilação eBPF em tempo de compilação).
Plataformas Verificadas
Testado e verificado em Arch Linux e Debian 13 (Bookworm).
⚙️ Compilação e Instalação
📦 Arch Linux (AUR)
O Hulios está disponível no Arch User Repository como hulios-git:
# Using paru
paru -S hulios-git
# Using yay
yay -S hulios-git
🛠️ Compilando a partir do Código Fonte
1. Instale as Dependências de Compilação
- Arch Linux:
sudo pacman -S clang libelf zlib sqlite - Debian/Ubuntu:
sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
2. Compile a partir do Código Fonte
Garanta que o compilador Rust esteja instalado (a seleção da toolchain e os requisitos de alvo são gerenciados automaticamente por rust-toolchain.toml):
git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release
O binário compilado estará localizado em target/release/hulios.
🚀 Guia de Uso
Todos os comandos que interagem com interfaces do kernel ou roteamento por políticas exigem privilégios elevados:
# View global help and available commands
./target/release/hulios --help
# View help for a specific command (e.g. start)
./target/release/hulios start --help
# Start Hulios in foreground TUI mode
sudo ./target/release/hulios start
# Check current running state and Tor bootstrap progress
./target/release/hulios status
# Verify network namespace integrity and check for leaks
sudo ./target/release/hulios diagnose
# Revert system network settings and recover from unclean shutdowns
sudo ./target/release/hulios recover
# Stop Hulios and restore standard internet routing
sudo ./target/release/hulios stop
⚙️ Configuração
O Hulios gera automaticamente um arquivo de modelo padrão e autodocumentado em /etc/hulios/config.toml na primeira execução, se ainda não existir um. Abra o arquivo gerado para personalizar variáveis (como nós de saída Tor preferidos, redirecionamentos de DNS, portas SOCKS personalizadas ou modo de bloqueio estrito).
💖 Doe
Se você acha o Hulios útil e gostaria de apoiar seu desenvolvimento contínuo de segurança e pesquisa, doações são muito apreciadas:
- Bitcoin (BTC):
bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqz - USDT (TRON / TRC20):
TQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx - USDC (Ethereum / ERC20):
0x16aFd1De7889071194A026D79393eb3CE659181e
⚠️ Aviso Legal
O Hulios, ao proteger a camada de transporte de rede (Camada 3), não garante anonimato total.
- Sem Responsabilidade / Uso Indevido: ESTE SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIAS DE QUALQUER TIPO, EXPRESSAS OU IMPLÍCITAS. O DESENVOLVEDOR NÃO ASSUME RESPONSABILIDADE POR QUAISQUER VAZAMENTOS DE DADOS, COMPROMETIMENTOS DE PRIVACIDADE, CONSEQUÊNCIAS LEGAIS, INSTABILIDADE DO SISTEMA OU DANOS DECORRENTES DO USO, USO INDEVIDO OU APLICAÇÃO ILEGAL DO HULIOS.
- Identificação de Aplicativos: O Hulios não remove rastreadores de nível de aplicativo, cookies ou configurações de impressão digital do navegador. Para navegação na web, é altamente recomendável usar o Navegador Tor oficial configurado para rotear através da interface SOCKS do Hulios.
- Comprometimento do Host: O Hulios não pode proteger seu sistema se um invasor obtiver acesso root, pois ele pode descarregar programas eBPF e alterar as tabelas de roteamento.
- Limitações da Rede Tor: Seu tráfego está sujeito à segurança da rede Tor, incluindo possíveis ataques de correlação por entidades que controlam tanto os nós de entrada quanto os de saída.