
Прозрачный Tor-прокси на основе Rust, который маршрутизирует весь системный трафик через сеть Tor: повышенная безопасность, корректная изоляция DNS и совместимость с современными Linux-системами.
Укреплённая универсальная система невидимости и луковой маршрутизации для Linux
Hulios — это прозрачный Tor VPN-шлюз для Linux на базе eBPF. Он защищает исходящий сетевой трафик, перенаправляя TCP-сокеты и DNS-запросы через встроенный экземпляр Arti (Tor-клиента) и локальный DNS-резолвер на базе Hickory. Работая на уровне сокетов ядра с помощью cgroup-хуков и политической маршрутизации, Hulios обеспечивает надёжные границы, устойчивые к утечкам, не изменяя конфигурации resolv.conf во время выполнения и не полагаясь на внешние файрвол-демоны.
Hulios реализует строгую модель выполнения с разделением привилегий:
nobody и изолируется с помощью ограничительного фильтра системных вызовов seccomp.table 100) и чёрных дыр по умолчанию. В случае сбоя демона или принудительного завершения работы (SIGKILL) чёрные дыры остаются активными, блокируя исходящий трафик для предотвращения утечек IP, пока не будет инициировано ручное восстановление.AF_PACKET, чтобы предотвратить обход приложениями стандартных правил IP-маршрутизации.CONFIG_BPF_SYSCALL, CONFIG_BPF_LSM и CONFIG_CGROUPS_V2.clang и libelf (требуются для компиляции eBPF на этапе сборки).Протестировано и проверено на Arch Linux и Debian 13 (Bookworm).
Hulios доступен в пользовательском репозитории Arch (AUR) как hulios-git:
# Using paru
paru -S hulios-git
# Using yay
yay -S hulios-git
sudo pacman -S clang libelf zlib sqlite
sudo apt install -y clang libelf-dev zlib1g-dev libsqlite3-dev
Убедитесь, что установлен компилятор Rust (выбор тулчейна и требования к целевой платформе автоматически управляются файлом rust-toolchain.toml):
git clone https://github.com/ghaziwali/Hulios.git
cd Hulios
cargo build --release
Скомпилированный двоичный файл будет находиться по пути target/release/hulios.
Все команды, взаимодействующие с интерфейсами ядра или политической маршрутизацией, требуют повышенных привилегий:
# View global help and available commands
./target/release/hulios --help
# View help for a specific command (e.g. start)
./target/release/hulios start --help
# Start Hulios in foreground TUI mode
sudo ./target/release/hulios start
# Check current running state and Tor bootstrap progress
./target/release/hulios status
# Verify network namespace integrity and check for leaks
sudo ./target/release/hulios diagnose
# Revert system network settings and recover from unclean shutdowns
sudo ./target/release/hulios recover
# Stop Hulios and restore standard internet routing
sudo ./target/release/hulios stop
При первом запуске Hulios автоматически создаёт самодокументируемый шаблонный файл по умолчанию в /etc/hulios/config.toml, если он ещё не существует. Откройте созданный файл, чтобы настроить переменные (например, предпочтительные выходные узлы Tor, перенаправление DNS, пользовательские SOCKS-порты или строгий режим блокировки (lockdown)).
Если вы считаете Hulios полезным и хотите поддержать его дальнейшую разработку и исследования в области безопасности, мы будем очень признательны за пожертвования:
bc1q0gllvd7fe2y48emjd4shf42ul3cl4pgda5zpqzTQWUmTATa8sDntobTNGkLmbgmHVS9iWCRx0x16aFd1De7889071194A026D79393eb3CE659181eОбеспечение безопасности сетевого транспортного уровня (уровень 3) в Hulios не гарантирует полной анонимности.