Что это такое?
Инструмент для обхода DPI, который вставляет поддельные TLS-пакеты, чтобы обмануть системы глубокой проверки трафика.
Это исследовательский проект на Go, демонстрирующий возможности eBPF для манипуляции сетевым трафиком. На Linux он работает на уровне ядра (sock_ops), не требуя прокси-сервера. На macOS используется HTTP CONNECT прокси. Проект включает в себя DNS-резолвер...
Для разработчиков и исследователей сетевых технологий, которые хотят изучить работу eBPF и методы обхода цензуры в образовательных целях.
Некоторые провайдеры и сети блокируют доступ к сайтам, анализируя TLS-заголовки (SNI) или подменяя DNS-ответы. Обычные VPN или прокси могут быть медленными, сложными или сами блокироваться.
Это исследовательский проект на Go, демонстрирующий возможности eBPF для манипуляции сетевым трафиком. На Linux он работает на уровне ядра (sock_ops), не требуя прокси-сервера. На macOS используется HTTP CONNECT прокси. Проект включает в себя DNS-резолвер поверх HTTPS (DoH) для защиты от DNS-спуфинга. Всё настраивается автоматически одной командой и откатывается при остановке.
Это исследовательский проект на Go, демонстрирующий возможности eBPF для манипуляции сетевым трафиком. На Linux он работает на уровне ядра (sock_ops), не требуя прокси-сервера. На macOS используется HTTP CONNECT прокси. Проект включает в себя DNS-резолвер поверх HTTPS (DoH) для защиты от DNS-спуфинга. Всё настраивается автоматически одной командой и откатывается при остановке.
Проект использует хитрый трюк с TTL (временем жизни пакета): поддельный пакет должен «дожить» до DPI-системы провайдера, но «умереть» раньше, чем достигнет целевого сервера. Это требует точной настройки.
Стоит пробовать только в исследовательских и образовательных целях. Это отличный пример практического применения eBPF. Для реального и безопасного обхода блокировок лучше использовать проверенные VPN.
Проект очень свежий (всего 12 звёзд, 0 форков), но код структурирован, есть README и бинарные сборки. Активность коммитов неизвестна.
Карточка собрана по данным GitHub, README и структуре репозитория. Это не официальная документация проекта.
Инструмент для обхода DPI, который вставляет поддельные TLS-пакеты, чтобы обмануть системы глубокой проверки трафика.
В первую очередь для разработчиков и сетевых инженеров, желающих изучить eBPF и методы работы с сетевым трафиком на низком уровне.
Если проект подходит под ваш сценарий, можем помочь с установкой, интеграцией, доработкой или аккуратным форком под вашу инфраструктуру.