इस प्रोजेक्ट के बारे में
NaïveProxy एक प्रॉक्सी टूल है जो ट्रैफ़िक को छिपाने के लिए क्रोमियम के नेटवर्क स्टैक का उपयोग करता है, जिससे मजबूत सेंसरशिप प्रतिरोध और कम पहचानयोग्यता मिलती है। यह ट्रैफ़िक मल्टीप्लेक्सिंग, क्रोम के TLS स्टैक, एप्लिकेशन फ्रंटिंग, और पैडिंग/फ्रैगमेंटेशन के माध्यम से वेबसाइट फिंगरप्रिंटिंग, TLS पैरामीटर फिंगरप्रिंटिंग, सक्रिय जांच और लंबाई-आधारित ट्रैफ़िक विश्लेषण को कम करता है।
आर्किटेक्चर: ब्राउज़र → Naïve क्लाइंट → सेंसर → फ्रंटएंड → Naïve सर्वर → इंटरनेट। फ्रंटएंड Caddy हो सकता है जिसमें forwardproxy प्लगइन हो, या HAProxy हो सकता है, जो अधिकार हेडर के आधार पर HTTP/2 ट्रैफ़िक को रूट करता है। Naïve सर्वर एक फॉरवर्ड प्रॉक्सी की तरह काम करता है जिसमें पैकेट लंबाई पैडिंग परत होती है।
समर्थित प्लेटफ़ॉर्म: Windows, Android (Exclave, husi, NekoBox के माध्यम से), Linux, macOS और OpenWrt। उपयोगकर्ताओं को क्रोम जैसे समान सिग्नेचर बनाए रखने के लिए हमेशा नवीनतम संस्करण का उपयोग करना चाहिए।
सर्वर सेटअप Caddy forwardproxy के एक फॉर्क का उपयोग करता है जिसमें NaïveProxy पैडिंग होती है। उदाहरण Caddyfile पोर्ट 443 पर TLS, बेसिक ऑथ, IP/Via छिपाना और प्रोब प्रतिरोध कॉन्फ़िगर करता है।
क्लाइंट सेटअप स्थानीय रूप से एक SOCKS5 प्रॉक्सी चलाता है (डिफ़ॉल्ट पोर्ट 1080) जो सर्वर से HTTPS या QUIC के माध्यम से जुड़ता है। कॉन्फ़िगरेशन JSON के माध्यम से होता है जिसमें listen और proxy फ़ील्ड होते हैं।
पैडिंग प्रोटोकॉल: प्रत्येक द्विदिश स्ट्रीम में पहले 8 पढ़ने/लिखने को 0-255 बाइट्स के यादृच्छिक पैडिंग के साथ पैड किया जाता है। RST_STREAM फ्रेम को HEADERS फ्रेम जैसा दिखने के लिए पैड किया जाता है। CONNECT अनुरोध/प्रतिक्रिया के HEADERS फ्रेम में छद्म-यादृच्छिक पैडिंग हेडर शामिल होते हैं। पैडिंग CONNECT अनुरोध/प्रतिक्रिया में पैडिंग हेडर की उपस्थिति के माध्यम से ऑप्ट-इन होती है।
क्रोमियम अपस्ट्रीम से परिवर्तन: न्यूनतम स्रोत (मूल का 0.3%), अपवाद/RTTI अक्षम (Mac/Android को छोड़कर), OpenWrt समर्थन, अंतर्निर्मित सर्टिफिकेट सत्यापनकर्ता, AIA PKCS#7 हैंडलिंग, उच्च सॉकेट सीमाएँ, बाध्य टनलिंग, HTTP/2/3 CONNECT Fast Open, RST_STREAM पैडिंग।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.