Aether 是一个用 Rust 编写的反审查/网络绕过客户端,面向受限网络环境。它会自动发现可用端点,建立加密隧道,并在本机暴露 SOCKS5 代理(默认 127.0.0.1:1819)。项目重点支持 MASQUE(HTTP/3/HTTP/2)、WireGuard、嵌套 WireGuard(gool)、流量混淆、自动重连,覆盖 Linux、Windows、macOS 和 Android Termux。当前 GitHub 约 462 stars、15 forks,采用 AGPL-3.0 许可证。
适用领域
网络代理 / 反审查与网络绕过 / 隐私与安全通信 / 加密隧道 / SOCKS5 代理 / MASQUE/HTTP3/QUIC / WireGuard / 跨平台客户端
配置难度
中高。普通用户可通过 Releases 或 Termux 脚本快速运行,但要理解 MASQUE、WireGuard、SOCKS5、端口映射和扫描模式仍需要一定网络基础;源码构建和排障对 Rust、CMake、quiche、QUIC/HTTP3 生态有较高要求。
商业价值
对企业常规业务价值有限,因为它主要是反审查和网络绕过工具,存在明显合规与许可证风险;但对网络安全研究、协议实验、隐私通信产品原型、受限网络连接测试、跨平台代理客户端研究具有较高技术参考价值。若用于商业化产品,必须重点评估 AGPL-3.0、当地法规、服务端基础设施、滥用防控和安全审计成本。
01
技术亮点
- 定位明确:专门面向高审查、高干扰网络环境,而不是普通 VPN 客户端。
- 支持 MASQUE,可将流量封装在 HTTP/3 或 HTTP/2 中,更接近普通 HTTPS 流量形态。
- 支持 WireGuard 和嵌套 WireGuard,兼顾性能与额外加密层。
- 内置自动端点发现、自动重连和流量混淆,降低手动维护成本。
- 通过本地 SOCKS5 代理对外提供能力,易于与浏览器、curl、开发工具链集成。
- 跨平台覆盖较好,包含 Linux、Windows、macOS 和 Android Termux。
- 提供 Docker 运行方式,方便隔离测试和快速部署。
- 基于 Rust 开发,理论上有较好的内存安全和跨平台工程基础。
- MASQUE 支持基于 Cloudflare 的 quiche 库,技术路线较现代。
02
目标用户
- 处于强网络限制环境、需要稳定访问外部网络的个人用户
- 熟悉代理、VPN、WireGuard、SOCKS5 的技术用户
- 网络安全研究人员和协议工程师
- 需要在 Linux/Windows/macOS/Android Termux 上部署代理客户端的开发者
- 希望研究 MASQUE、HTTP/3、QUIC 规避 DPI 的开发者
03
配置要求
- 首次运行时需要选择协议,例如 MASQUE、WireGuard 或嵌套 WireGuard。
- 需要选择流量混淆 profile。
- 需要设置本地监听端口,默认文档示例为 1819。
- 需要选择扫描模式,例如 Docker 示例中的 balanced。
- 默认 SOCKS5 代理地址为 127.0.0.1:1819。
- Docker 部署时需要映射本地端口,例如 -p 1819:1819。
- 可通过环境变量配置部分选项,例如 AETHER_PROTOCOL=masque、AETHER_SCAN=balanced。
- 源码构建时必须准备 quiche 仓库,并与 aether 仓库处于同级目录。
- 使用 MASQUE/HTTP3/QUIC 相关能力时,网络环境需要允许相应的 TLS/HTTP/QUIC 连接;若 UDP 被严重限制,可能需要回退到 HTTP/2 或其他模式。
04
适用场景
- 在本机启动 SOCKS5 代理,供浏览器、curl、开发工具或其他应用使用
- 在存在 DPI、协议指纹识别、UDP 限速、端点封锁的网络环境中尝试建立可用加密通道
- 通过 MASQUE 将流量封装为类似普通 HTTPS 的 HTTP/3 或 HTTP/2 流量
- 在限制较弱的网络中使用 WireGuard 获得较高性能的隧道传输
- 在 Android Termux 环境中快速安装并运行代理客户端
- 用于网络协议研究、反封锁策略验证和跨平台隧道实验
05
部署与配置
- 方式一:下载 Releases 页面中对应系统的预编译二进制文件,包括 Linux、Windows、macOS、Android Termux。
- Android Termux 一键安装:curl -fsSL https://raw.githubusercontent.com/CluvexStudio/aether/main/aether.sh -o aether.sh && chmod +x aether.sh && ./aether.sh install
- Termux 安装后运行:aether
- Termux 更新:./aether.sh update
- Termux 卸载:./aether.sh uninstall
- 源码构建前安装依赖:Rust latest stable、C/C++ 编译器、CMake。
- 源码构建需要将 Cloudflare quiche 仓库放在与 aether 同级目录,例如 <repo>/aether 和 <repo>/quiche。
- 源码构建命令:cargo build --release
- 构建后的二进制位置:target/release/aether
- 运行源码构建产物:./target/release/aether
- Docker 构建:docker build -t aether .
- Docker 交互运行:docker run -it -p 1819:1819 aether
- Docker 使用环境变量跳过提示:docker run -it -p 1819:1819 -e AETHER_PROTOCOL=masque -e AETHER_SCAN=balanced aether
06
风险与注意事项
- AGPL-3.0 许可证具有强 copyleft 要求,如果用于商业产品、云服务或闭源分发,需要仔细评估合规风险。
- 该项目属于反审查/代理工具,在不同国家和地区可能涉及法律、政策或合规风险,使用者需自行确认当地法规。
- README 未提供完整服务端/端点生态说明,实际可用性取决于端点发现机制、网络环境和项目后续维护。
- stars 约 462、forks 15,社区规模尚不算大,长期维护稳定性需要观察。
- 源码构建依赖 quiche 并要求特定目录结构,对普通用户不够友好。
- 涉及 QUIC、HTTP/3、WireGuard、混淆和 DPI 对抗,排障难度较高。
- 在强封锁环境中没有任何协议能保证长期稳定可用,端点和特征可能被识别或阻断。
- README 中没有明确安全审计、威胁模型或隐私承诺,敏感场景使用需谨慎。
- Docker 暴露 SOCKS5 端口时如果绑定不当,可能造成代理被局域网或公网滥用。
2026-07-21
第3名
新收录 · github_search
2026-07-20
第3名
新收录 · github_search
2026-07-19
第3名
新收录 · github_search
2026-07-18
第6名
新收录 · github_search
2026-07-17
第8名
新收录 · github_search
2026-07-16
第13名
新收录 · github_search