Skip to content

Latest commit

 

History

History
43 lines (34 loc) · 3.89 KB

File metadata and controls

43 lines (34 loc) · 3.89 KB

今年初め、私たちはGitHub上のOpenGFWリポジトリを非公開にしました。この決定に至った主な理由は、中国政府と密接な関係を持ち、世界各国の政府に検閲ソリューションを提供している企業であるGeedge Networksが、OpenGFWのコードを盗用し、自社製品に組み込んでいることが判明したためです。 OpenGFWは、ネットワーク研究、広告ブロック、ペアレンタルコントロールなどの用途を想定して開発されたものであり、国家による検閲を可能にしたり、それを支援したりすることを目的としたものではありません。私たちのプロジェクトがこのような形で利用されていることは、OpenGFWを開発し、公開した本来の理念と根本的に相容れないものでした。 その後、チーム内でさらに議論を重ね、またコミュニティから寄せられた要望も踏まえ、より広いコミュニティの利益のために、リポジトリを再び公開することを決定しました。 現時点では、私たち自身がOpenGFWの開発を積極的に継続する予定はありません。今後は、Hysteriaや、現在準備を進めているその他の検閲対抗プロジェクトに、より多くのリソースを注いでいく方針です。 一方で、コミュニティの皆さんがOpenGFWの開発を引き継ぎ、継続したいと考えているのであれば、もちろん歓迎します。リポジトリは今後も公開したままとし、プルリクエストを受け付け、必要に応じて新しいリリースも公開していきます。 これまで私たちのプロジェクトを支え、貴重なフィードバックを寄せてくださったコミュニティの皆さんに、心より感謝いたします。

OpenGFW

License

OpenGFW は、あなた専用の DIY 中国のグレートファイアウォール (https://en.wikipedia.org/wiki/Great_Firewall) です。Linux 上で利用可能な柔軟で使いやすいオープンソースプログラムとして提供されています。なぜ権力者だけが楽しむのでしょうか?権力を人々に与え、検閲を民主化する時が来ました。自宅のルーターにサイバー主権のスリルをもたらし、プロのようにフィルタリングを始めましょう - あなたもビッグブラザーになることができます。

Caution

本プロジェクトはまだ初期開発段階にあります。テスト時のリスクは自己責任でお願いします。私たちは、このプロジェクトを一緒に改善するために貢献者を探しています。

特徴

  • フル IP/TCP 再アセンブル、各種プロトコルアナライザー
    • HTTP、TLS、QUIC、DNS、SSH、SOCKS4/5、WireGuard、OpenVPN、その他多数
    • Shadowsocks、VMess の「完全に暗号化されたトラフィック」の検出など (https://gfw.report/publications/usenixsecurity23/en/)
    • Trojan プロキシプロトコルの検出
    • [WIP] 機械学習に基づくトラフィック分類
  • IPv4 と IPv6 をフルサポート
  • フローベースのマルチコア負荷分散
  • 接続オフロード
  • expr に基づく強力なルールエンジン
  • ルールのホットリロード (SIGHUP を送信してリロード)
  • 柔軟なアナライザ&モディファイアフレームワーク
  • 拡張可能な IO 実装 (今のところ NFQueue のみ)
  • [WIP] ウェブ UI

ユースケース

  • 広告ブロック
  • ペアレンタルコントロール
  • マルウェア対策
  • VPN/プロキシサービスの不正利用防止
  • トラフィック分析(ログのみモード)
  • 独裁的な野心を実現するのを助ける