عن المشروع
NaïveProxy هي أداة وكيل تستفيد من مكدس شبكة Chromium لتمويه حركة المرور، مما يوفر مقاومة قوية للرقابة وقابلية اكتشاف منخفضة. تعمل الأداة على تخفيف بصمات المواقع، وبصمات معلمات TLS، والفحص النشط، وتحليل حركة المرور القائم على الطول من خلال تعدد إرسال حركة المرور، ومكدس TLS الخاص بـ Chrome، وواجهة التطبيق، والحشو/التجزئة.
البنية: المتصفح ← عميل Naïve ← الرقيب ← الواجهة الأمامية ← خادم Naïve ← الإنترنت. يمكن أن تكون الواجهة الأمامية Caddy مع إضافة forwardproxy أو HAProxy، لتوجيه حركة مرور HTTP/2 بناءً على رؤوس التفويض. يعمل خادم Naïve كوكيل إعادة توجيه مع طبقة حشو لطول الحزمة.
المنصات المدعومة: Windows، وAndroid (عبر Exclave وhusi وNekoBox)، وLinux، وmacOS، وOpenWrt. يجب على المستخدمين دائمًا استخدام أحدث إصدار للحفاظ على توقيعات مطابقة لـ Chrome.
يستخدم إعداد الخادم إصدارًا معدلاً من Caddy forwardproxy مع حشو NaïveProxy. يقوم ملف Caddyfile النموذجي بتهيئة TLS، والمصادقة الأساسية، وإخفاء IP/Via، ومقاومة الفحص على المنفذ 443.
يقوم إعداد العميل بتشغيل وكيل SOCKS5 محليًا (المنفذ الافتراضي 1080) للاتصال بالخادم عبر HTTPS أو QUIC. يتم التكوين عبر JSON مع حقول الاستماع والوكيل.
بروتوكول الحشو: يتم حشو أول 8 عمليات قراءة/كتابة لكل تدفق ثنائي الاتجاه ببايتات عشوائية من 0-255. يتم حشو إطارات RST_STREAM لتشبه إطارات HEADERS. تتضمن إطارات HEADERS لطلب/استجابة CONNECT رؤوس حشو شبه عشوائية. الحشو اختياري عبر وجود رأس الحشو في طلب/استجابة CONNECT.
التغييرات عن Chromium upstream: تقليل المصدر (0.3% من الأصل)، تعطيل الاستثناءات/RTTI (باستثناء Mac/Android)، دعم OpenWrt، مدقق شهادات مدمج، معالجة AIA PKCS#7، حدود مقبس أعلى، نفق إجباري، HTTP/2/3 CONNECT Fast Open، حشو RST_STREAM.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.