عن المشروع

Aether هو عميل لتجاوز الرقابة مكتوب بلغة Rust، موجّه إلى الشبكات شديدة التقييد حيث تشيع تقنيات DPI وبصمات البروتوكولات وتقييد UDP وحجب نقاط النهاية. يكتشف نقاط النهاية القابلة للوصول تلقائياً، وينشئ نفقاً مشفّراً، ويكشف وكيل SOCKS5 محلياً (افتراضياً 127.0.0.1:1819) للتطبيقات. أبرز القدرات الموصوفة في README: - اكتشاف تلقائي لنقاط النهاية مع تحقق من مستوى البيانات من طرف إلى طرف، بحيث لا يُوثق بالبوابة إلا بعد أن تمرّر حركة المرور فعلياً. - نقل MASQUE عبر HTTP/3 (QUIC) أو HTTP/2 (TLS)، مع تجزئة اختيارية لـ TLS ClientHello على HTTP/2. - نقل WireGuard، إضافة إلى أوضاع متداخلة: WireGuard متداخل (`gool`) وMASQUE متداخل (`--mim`)، حيث يُطلب نفق داخلي من داخل نفق خارجي للحصول على عنوان خروج مختلف. - تشويش حركة المرور وقواعد توجيه حسب النطاق أو العنوان أو المنفذ، تُطابَق من اسم خادم TLS بحيث تبقى القواعد فعّالة خلف واجهة tun أمامية. - دعم وكيل وسيط، بحيث يمكن لـ Aether الاتصال عبر VPN أو وكيل آخر يعمل مسبقاً على الجهاز. - تكامل اختياري مع Tor (يُبنى بميزة `tor` باستخدام arti): Tor عبر النفق (`--tor`)، أو النفق عبر Tor (`--tor-reverse`)، أو Tor وحده (`--tor-only`). مع `--tor`، يخرج وكيل ثانٍ على 127.0.0.1:1820 عبر Tor. وحيث يكون Tor محجوباً، تجلب وضعيتا reverse/only الجسور من bridgedb وتستخدم وسائل نقل قابلة للتوصيل موجودة في مجلد `pt/`. - إعادة اتصال تلقائية وإعادة اتصال سريعة بآخر بوابة معروفة جيدة. - الإعداد عبر أعلام سطر الأوامر، أو متغيرات البيئة، أو مطالبات تفاعلية. المنصات والتغليف: ملفات ثنائية جاهزة لـ Windows x86_64، وmacOS (Apple Silicon وIntel)، وLinux x86_64/arm64/armv7 (بنى glibc وmusl الثابتة)، وراوترات OpenWrt (aarch64، armv7l، x86_64؛ MIPS غير مدعوم)، وAndroid عبر Termux بسكربت تثبيت من سطر واحد. لكل أرشيف ملف `.sha256` مطابق وملف `SHA256SUMS.txt` مجمّع. تُنشر صورة Docker على GHCR، ويُوصى بحجم `/data` للحفاظ على هوية WARP المولّدة بين التشغيلات. يتطلب البناء من المصدر Rust 1.98 أو أحدث، ومترجم C/C++ وCMake، مع وضع مستودع `quiche` من Cloudflare بجوار مجلد `aether`؛ ويقع ملف Cargo في `aether/Cargo.toml`. ملاحظات تشغيلية من README: وكيل SOCKS5 لا يملك مصادقة، لذا ينبغي ربطه بـ localhost أو عنوان LAN وعدم كشفه على WAN أبداً؛ وعلى OpenWrt ينبغي أن يكون الإعداد على تخزين دائم مثل `/etc/aether`؛ وعندما يوجّه الراوتر حركته الخاصة إلى واجهة tun أمامية، يمكن استخدام `--mark 0xff` بحيث تتجاوز مقابس Aether واجهة tun. المشروع مطوّر بواسطة CluvexStudio ودعم MASQUE فيه مبني على مكتبة Quiche من Cloudflare.