今年初め、私たちはGitHub上のOpenGFWリポジトリを非公開にしました。この決定に至った主な理由は、中国政府と密接な関係を持ち、世界各国の政府に検閲ソリューションを提供している企業であるGeedge Networksが、OpenGFWのコードを盗用し、自社製品に組み込んでいることが判明したためです。 OpenGFWは、ネットワーク研究、広告ブロック、ペアレンタルコントロールなどの用途を想定して開発されたものであり、国家による検閲を可能にしたり、それを支援したりすることを目的としたものではありません。私たちのプロジェクトがこのような形で利用されていることは、OpenGFWを開発し、公開した本来の理念と根本的に相容れないものでした。 その後、チーム内でさらに議論を重ね、またコミュニティから寄せられた要望も踏まえ、より広いコミュニティの利益のために、リポジトリを再び公開することを決定しました。 現時点では、私たち自身がOpenGFWの開発を積極的に継続する予定はありません。今後は、Hysteriaや、現在準備を進めているその他の検閲対抗プロジェクトに、より多くのリソースを注いでいく方針です。 一方で、コミュニティの皆さんがOpenGFWの開発を引き継ぎ、継続したいと考えているのであれば、もちろん歓迎します。リポジトリは今後も公開したままとし、プルリクエストを受け付け、必要に応じて新しいリリースも公開していきます。 これまで私たちのプロジェクトを支え、貴重なフィードバックを寄せてくださったコミュニティの皆さんに、心より感謝いたします。
OpenGFW は、あなた専用の DIY 中国のグレートファイアウォール (https://en.wikipedia.org/wiki/Great_Firewall) です。Linux 上で利用可能な柔軟で使いやすいオープンソースプログラムとして提供されています。なぜ権力者だけが楽しむのでしょうか?権力を人々に与え、検閲を民主化する時が来ました。自宅のルーターにサイバー主権のスリルをもたらし、プロのようにフィルタリングを始めましょう - あなたもビッグブラザーになることができます。
Caution
本プロジェクトはまだ初期開発段階にあります。テスト時のリスクは自己責任でお願いします。私たちは、このプロジェクトを一緒に改善するために貢献者を探しています。
- フル IP/TCP 再アセンブル、各種プロトコルアナライザー
- HTTP、TLS、QUIC、DNS、SSH、SOCKS4/5、WireGuard、OpenVPN、その他多数
- Shadowsocks、VMess の「完全に暗号化されたトラフィック」の検出など (https://gfw.report/publications/usenixsecurity23/en/)
- Trojan プロキシプロトコルの検出
- [WIP] 機械学習に基づくトラフィック分類
- IPv4 と IPv6 をフルサポート
- フローベースのマルチコア負荷分散
- 接続オフロード
- expr に基づく強力なルールエンジン
- ルールのホットリロード (
SIGHUPを送信してリロード) - 柔軟なアナライザ&モディファイアフレームワーク
- 拡張可能な IO 実装 (今のところ NFQueue のみ)
- [WIP] ウェブ UI
- 広告ブロック
- ペアレンタルコントロール
- マルウェア対策
- VPN/プロキシサービスの不正利用防止
- トラフィック分析(ログのみモード)
- 独裁的な野心を実現するのを助ける
