
Um proxy Tor transparente baseado em Rust que roteia todo o tráfego do sistema através da rede Tor, segurança aprimorada, isolamento DNS adequado e compatibilidade moderna com Linux.
Sistema Universal Endurecido de Invisibilidade e Onion para Linux
Hulios é um gateway VPN Tor transparente para Linux, baseado em eBPF. Ele protege o tráfego de rede de saída redirecionando sockets TCP e consultas DNS através de uma instância incorporada do Arti (cliente Tor) e de um resolvedor DNS local baseado em Hickory. Ao operar no nível de sockets do kernel por meio de hooks cgroup e roteamento por políticas, o Hulios implementa barreiras robustas contra vazamentos sem modificar as configurações de resolv.conf em tempo de execução nem depender de daemons de firewall externos.
O Hulios implementa um modelo de runtime estrito com separação de privilégios:
nobody e é isolado usando um filtro restritivo de chamadas de sistema seccomp.table 100) e buracos negros padrão. Em caso de falha do daemon ou desligamento forçado (SIGKILL), os buracos negros permanecem ativos, bloqueando o tráfego de saída para evitar vazamentos de IP até que uma recuperação manual seja iniciada.AF_PACKET para impedir que aplicativos desviem das regras padrão de roteamento IP.CONFIG_BPF_SYSCALL, CONFIG_BPF_LSM e CONFIG_CGROUPS_V2 devem estar habilitadas.clang e libelf (necessários para a compilação eBPF em tempo de compilação).Testado e verificado em Arch Linux e Debian 13 (Bookworm).
O Hulios está disponível no Arch User Repository como hulios-git:
# Using paru
paru -S hulios-git
# Using yay
yay -S hulios-git
sudo pacman -S clang libelf zlib sqlite
sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
Garanta que o compilador Rust esteja instalado (a seleção da toolchain e os requisitos de alvo são gerenciados automaticamente por rust-toolchain.toml):
git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release
O binário compilado estará localizado em target/release/hulios.
Todos os comandos que interagem com interfaces do kernel ou roteamento por políticas exigem privilégios elevados:
# View global help and available commands
./target/release/hulios --help
# View help for a specific command (e.g. start)
./target/release/hulios start --help
# Start Hulios in foreground TUI mode
sudo ./target/release/hulios start
# Check current running state and Tor bootstrap progress
./target/release/hulios status
# Verify network namespace integrity and check for leaks
sudo ./target/release/hulios diagnose
# Revert system network settings and recover from unclean shutdowns
sudo ./target/release/hulios recover
# Stop Hulios and restore standard internet routing
sudo ./target/release/hulios stop
O Hulios gera automaticamente um arquivo de modelo padrão e autodocumentado em /etc/hulios/config.toml na primeira execução, se ainda não existir um. Abra o arquivo gerado para personalizar variáveis (como nós de saída Tor preferidos, redirecionamentos de DNS, portas SOCKS personalizadas ou modo de bloqueio estrito).
Se você acha o Hulios útil e gostaria de apoiar seu desenvolvimento contínuo de segurança e pesquisa, doações são muito apreciadas:
bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqzTQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx0x16aFd1De7889071194A026D79393eb3CE659181eO Hulios, ao proteger a camada de transporte de rede (Camada 3), não garante anonimato total.