Rust · 项目报告

CluvexStudio/Aether

该仓库暂未提供 GitHub 项目描述。

已完成 打开 GitHub
C
1,379星标
81Fork
13Issue
AGPL-3.0许可证

分析结果

项目分析

Aether 是一个用 Rust 编写的反审查/网络绕过客户端,面向受限网络环境。它会自动发现可用端点,建立加密隧道,并在本机暴露 SOCKS5 代理(默认 127.0.0.1:1819)。项目重点支持 MASQUE(HTTP/3/HTTP/2)、WireGuard、嵌套 WireGuard(gool)、流量混淆、自动重连,覆盖 Linux、Windows、macOS 和 Android Termux。当前 GitHub 约 462 stars、15 forks,采用 AGPL-3.0 许可证。

适用领域 网络代理 / 反审查与网络绕过 / 隐私与安全通信 / 加密隧道 / SOCKS5 代理 / MASQUE/HTTP3/QUIC / WireGuard / 跨平台客户端
配置难度 中高。普通用户可通过 Releases 或 Termux 脚本快速运行,但要理解 MASQUE、WireGuard、SOCKS5、端口映射和扫描模式仍需要一定网络基础;源码构建和排障对 Rust、CMake、quiche、QUIC/HTTP3 生态有较高要求。
商业价值 对企业常规业务价值有限,因为它主要是反审查和网络绕过工具,存在明显合规与许可证风险;但对网络安全研究、协议实验、隐私通信产品原型、受限网络连接测试、跨平台代理客户端研究具有较高技术参考价值。若用于商业化产品,必须重点评估 AGPL-3.0、当地法规、服务端基础设施、滥用防控和安全审计成本。
01

技术亮点

  • 定位明确:专门面向高审查、高干扰网络环境,而不是普通 VPN 客户端。
  • 支持 MASQUE,可将流量封装在 HTTP/3 或 HTTP/2 中,更接近普通 HTTPS 流量形态。
  • 支持 WireGuard 和嵌套 WireGuard,兼顾性能与额外加密层。
  • 内置自动端点发现、自动重连和流量混淆,降低手动维护成本。
  • 通过本地 SOCKS5 代理对外提供能力,易于与浏览器、curl、开发工具链集成。
  • 跨平台覆盖较好,包含 Linux、Windows、macOS 和 Android Termux。
  • 提供 Docker 运行方式,方便隔离测试和快速部署。
  • 基于 Rust 开发,理论上有较好的内存安全和跨平台工程基础。
  • MASQUE 支持基于 Cloudflare 的 quiche 库,技术路线较现代。
02

目标用户

  • 处于强网络限制环境、需要稳定访问外部网络的个人用户
  • 熟悉代理、VPN、WireGuard、SOCKS5 的技术用户
  • 网络安全研究人员和协议工程师
  • 需要在 Linux/Windows/macOS/Android Termux 上部署代理客户端的开发者
  • 希望研究 MASQUE、HTTP/3、QUIC 规避 DPI 的开发者
03

配置要求

  • 首次运行时需要选择协议,例如 MASQUE、WireGuard 或嵌套 WireGuard。
  • 需要选择流量混淆 profile。
  • 需要设置本地监听端口,默认文档示例为 1819。
  • 需要选择扫描模式,例如 Docker 示例中的 balanced。
  • 默认 SOCKS5 代理地址为 127.0.0.1:1819。
  • Docker 部署时需要映射本地端口,例如 -p 1819:1819。
  • 可通过环境变量配置部分选项,例如 AETHER_PROTOCOL=masque、AETHER_SCAN=balanced。
  • 源码构建时必须准备 quiche 仓库,并与 aether 仓库处于同级目录。
  • 使用 MASQUE/HTTP3/QUIC 相关能力时,网络环境需要允许相应的 TLS/HTTP/QUIC 连接;若 UDP 被严重限制,可能需要回退到 HTTP/2 或其他模式。
04

适用场景

  • 在本机启动 SOCKS5 代理,供浏览器、curl、开发工具或其他应用使用
  • 在存在 DPI、协议指纹识别、UDP 限速、端点封锁的网络环境中尝试建立可用加密通道
  • 通过 MASQUE 将流量封装为类似普通 HTTPS 的 HTTP/3 或 HTTP/2 流量
  • 在限制较弱的网络中使用 WireGuard 获得较高性能的隧道传输
  • 在 Android Termux 环境中快速安装并运行代理客户端
  • 用于网络协议研究、反封锁策略验证和跨平台隧道实验
05

部署与配置

  • 方式一:下载 Releases 页面中对应系统的预编译二进制文件,包括 Linux、Windows、macOS、Android Termux。
  • Android Termux 一键安装:curl -fsSL https://raw.githubusercontent.com/CluvexStudio/aether/main/aether.sh -o aether.sh && chmod +x aether.sh && ./aether.sh install
  • Termux 安装后运行:aether
  • Termux 更新:./aether.sh update
  • Termux 卸载:./aether.sh uninstall
  • 源码构建前安装依赖:Rust latest stable、C/C++ 编译器、CMake。
  • 源码构建需要将 Cloudflare quiche 仓库放在与 aether 同级目录,例如 <repo>/aether 和 <repo>/quiche。
  • 源码构建命令:cargo build --release
  • 构建后的二进制位置:target/release/aether
  • 运行源码构建产物:./target/release/aether
  • Docker 构建:docker build -t aether .
  • Docker 交互运行:docker run -it -p 1819:1819 aether
  • Docker 使用环境变量跳过提示:docker run -it -p 1819:1819 -e AETHER_PROTOCOL=masque -e AETHER_SCAN=balanced aether
06

风险与注意事项

  • AGPL-3.0 许可证具有强 copyleft 要求,如果用于商业产品、云服务或闭源分发,需要仔细评估合规风险。
  • 该项目属于反审查/代理工具,在不同国家和地区可能涉及法律、政策或合规风险,使用者需自行确认当地法规。
  • README 未提供完整服务端/端点生态说明,实际可用性取决于端点发现机制、网络环境和项目后续维护。
  • stars 约 462、forks 15,社区规模尚不算大,长期维护稳定性需要观察。
  • 源码构建依赖 quiche 并要求特定目录结构,对普通用户不够友好。
  • 涉及 QUIC、HTTP/3、WireGuard、混淆和 DPI 对抗,排障难度较高。
  • 在强封锁环境中没有任何协议能保证长期稳定可用,端点和特征可能被识别或阻断。
  • README 中没有明确安全审计、威胁模型或隐私承诺,敏感场景使用需谨慎。
  • Docker 暴露 SOCKS5 端口时如果绑定不当,可能造成代理被局域网或公网滥用。

历史记录

热榜历史快照

2026-07-21 第3名 新收录 · github_search
2026-07-20 第3名 新收录 · github_search
2026-07-19 第3名 新收录 · github_search
2026-07-18 第6名 新收录 · github_search
2026-07-17 第8名 新收录 · github_search
2026-07-16 第13名 新收录 · github_search