Об этом проекте
NaïveProxy — это прокси-инструмент, использующий сетевой стек Chromium для маскировки трафика, обеспечивая высокую устойчивость к цензуре и низкую обнаруживаемость. Он снижает риски, связанные с отпечатками веб-сайтов, отпечатками параметров TLS, активным зондированием и анализом трафика по длине, благодаря мультиплексированию трафика, TLS-стеку Chrome, фронтенду приложений и дополнению/фрагментации.
Архитектура: Браузер → Naïve-клиент → Цензор → Фронтенд → Naïve-сервер → Интернет. Фронтенд может быть Caddy с плагином forwardproxy или HAProxy, маршрутизирующий HTTP/2-трафик на основе заголовков авторизации. Naïve-сервер действует как форвард-прокси с уровнем дополнения длины пакетов.
Поддерживаемые платформы: Windows, Android (через Exclave, husi, NekoBox), Linux, macOS и OpenWrt. Пользователям следует всегда использовать последнюю версию для сохранения идентичных сигнатур Chrome.
Настройка сервера использует форк Caddy forwardproxy с дополнением NaïveProxy. Пример Caddyfile настраивает TLS, базовую аутентификацию, скрытие IP/Via и устойчивость к зондированию на порту 443.
Настройка клиента запускает локальный SOCKS5-прокси (по умолчанию порт 1080), подключающийся к серверу через HTTPS или QUIC. Конфигурация задается в JSON с полями listen и proxy.
Протокол дополнения: Первые 8 чтений/записей на двунаправленный поток дополняются случайными байтами от 0 до 255. Кадры RST_STREAM дополняются, чтобы напоминать кадры HEADERS. Заголовки CONNECT-запроса/ответа включают псевдослучайные заголовки дополнения. Дополнение опционально и активируется наличием заголовка дополнения в CONNECT-запросе/ответе.
Изменения относительно Chromium: минимизированный исходный код (0,3% от оригинала), отключены исключения/RTTI (кроме Mac/Android), поддержка OpenWrt, встроенный проверщик сертификатов, обработка AIA PKCS#7, повышенные лимиты сокетов, принудительный туннель, HTTP/2/3 CONNECT Fast Open, дополнение RST_STREAM.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.