Sobre o projeto

Aether é um cliente de evasão de censura escrito em Rust, voltado para redes altamente restritas onde DPI, impressão digital de protocolo, limitação de UDP e bloqueio de endpoints são comuns. Ele descobre endpoints alcançáveis automaticamente, estabelece um túnel criptografado e expõe um proxy SOCKS5 local (padrão 127.0.0.1:1819) para aplicativos. Principais capacidades descritas no README: - Descoberta automática de endpoints com validação de plano de dados de ponta a ponta, de modo que um gateway só é confiável depois que realmente passa tráfego. - Transporte MASQUE sobre HTTP/3 (QUIC) ou HTTP/2 (TLS), com fragmentação opcional do ClientHello TLS em HTTP/2. - Transporte WireGuard, além de modos aninhados: WireGuard aninhado (`gool`) e MASQUE aninhado (`--mim`), onde um túnel interno é discado de dentro de um túnel externo para obter um endereço de saída diferente. - Ofuscação de tráfego e regras de roteamento por domínio, endereço ou porta, combinadas pelo nome do servidor TLS para que as regras continuem funcionando atrás de um front-end tun. - Suporte a proxy upstream, permitindo que o Aether se conecte através de outra VPN ou proxy já em execução na máquina. - Integração opcional com Tor (compilada com o recurso `tor`, usando arti): Tor através do túnel (`--tor`), o túnel através do Tor (`--tor-reverse`) ou apenas Tor (`--tor-only`). Com `--tor`, um segundo proxy em 127.0.0.1:1820 sai via Tor. Onde o Tor é bloqueado, os modos reverso/apenas buscam pontes em bridgedb e usam transportes plugáveis fornecidos na pasta `pt/`. - Reconexão automática e reconexão rápida para o último gateway conhecido como bom. - Configuração via flags de linha de comando, variáveis de ambiente ou prompts interativos. Plataformas e empacotamento: binários pré-compilados para Windows x86_64, macOS (Apple Silicon e Intel), Linux x86_64/arm64/armv7 (builds estáticos glibc e musl), roteadores OpenWrt (aarch64, armv7l, x86_64; MIPS não suportado) e Android via Termux com um script de instalação de uma linha. Cada arquivo tem um arquivo `.sha256` correspondente e um `SHA256SUMS.txt` combinado. Uma imagem Docker é publicada no GHCR, com volume `/data` recomendado para persistir a identidade WARP gerada entre execuções. Compilar a partir do código-fonte requer Rust 1.98 ou mais novo, um compilador C/C++ e CMake, com o repositório `quiche` da Cloudflare colocado ao lado do diretório `aether`; o manifesto Cargo reside em `aether/Cargo.toml`. Notas operacionais do README: o proxy SOCKS5 não tem autenticação, então deve ser vinculado a localhost ou a um endereço LAN e nunca exposto na WAN; no OpenWrt, a configuração deve ficar em armazenamento persistente, como `/etc/aether`; e quando o roteador roteia seu próprio tráfego para um front-end tun, `--mark 0xff` pode ser usado para que os sockets do Aether ignorem o tun. O projeto é desenvolvido pela CluvexStudio e seu suporte MASQUE é construído sobre a biblioteca Quiche da Cloudflare.