这个项目能做什么
Aether 是一个用 Rust 编写的审查规避客户端,面向深度包检测、协议指纹识别、UDP 限速和端点封锁普遍存在的重度受限网络。它能自动发现可达端点,建立加密隧道,并为应用程序暴露一个本地 SOCKS5 代理(默认 127.0.0.1:1819)。
README 中描述的主要能力:
- 自动端点发现,并进行端到端数据平面验证,因此网关只有在实际通过流量后才会被信任。
- 基于 HTTP/3(QUIC)或 HTTP/2(TLS)的 MASQUE 传输,HTTP/2 下可选 TLS ClientHello 分片。
- WireGuard 传输,以及嵌套模式:嵌套 WireGuard(`gool`)和嵌套 MASQUE(`--mim`),即从外层隧道内部拨号建立内层隧道,以获得不同的出口地址。
- 按域名、地址或端口进行流量混淆和路由规则匹配,匹配依据为 TLS 服务器名称,因此规则在 tun 前端之后仍能正常工作。
- 支持上游代理,因此 Aether 可以通过机器上已在运行的另一个 VPN 或代理拨号出去。
- 可选的 Tor 集成(使用 `tor` 特性构建,基于 arti):通过隧道走 Tor(`--tor`)、通过 Tor 走隧道(`--tor-reverse`),或仅使用 Tor(`--tor-only`)。使用 `--tor` 时,127.0.0.1:1820 上的第二个代理经由 Tor 出口。在 Tor 被封锁的情况下,反向/仅 Tor 模式会从 bridgedb 获取网桥,并使用 `pt/` 文件夹中随附的可插拔传输。
- 自动重连,并可快速重连到最后已知可用的网关。
- 通过命令行参数、环境变量或交互式提示进行配置。
平台与打包:提供 Windows x86_64、macOS(Apple Silicon 和 Intel)、Linux x86_64/arm64/armv7(glibc 和 musl 静态构建)、OpenWrt 路由器(aarch64、armv7l、x86_64;不支持 MIPS)的预编译二进制文件,以及通过 Termux 在 Android 上使用一行安装脚本。每个压缩包都有对应的 `.sha256` 文件和一个合并的 `SHA256SUMS.txt`。Docker 镜像发布在 GHCR 上,建议使用 `/data` 卷来在多次运行之间持久化生成的 WARP 身份。
从源码构建需要 Rust 1.98 或更高版本、C/C++ 编译器和 CMake,并将 Cloudflare 的 `quiche` 仓库放在 `aether` 目录旁边;Cargo 清单位于 `aether/Cargo.toml`。
README 中的运维说明:SOCKS5 代理没有认证,因此应绑定到 localhost 或局域网地址,绝不能暴露在广域网上;在 OpenWrt 上,配置应存放在持久化存储中,例如 `/etc/aether`;当路由器将自身流量路由到 tun 前端时,可以使用 `--mark 0xff` 让 Aether 的套接字绕过 tun。该项目由 CluvexStudio 开发,其 MASQUE 支持基于 Cloudflare 的 Quiche 库构建。
评论
0 评分人数达到10人后显示
登录后参与讨论。