Mieru — 見える
Mieru — безопасный, трудноклассифицируемый и трудно поддающийся зондированию прокси на базе TCP или UDP. Предоставляет SOCKS5, HTTP и HTTPS-интерфейсы. Разработан для обхода GFW и подобных систем блокировок.
Комплект из двух частей: клиент mieru и серверная часть mita.
Репозиторий
Особенности
- Прокси-интерфейсы: SOCKS5, HTTP, HTTPS.
- Не использует TLS. Не нужен зарегистрированный домен и «настоящий» сайт-обёртка.
- Шифрование: XChaCha20-Poly1305. Ключи генерируются из username + password + системное время.
- Случайный padding и детекция повторов (replay attack) — чтобы DPI не мог опознать сервис.
- Поддержка нескольких пользователей на одном сервере.
- IPv4 и IPv6.
Принцип работы
Аналогичен Shadowsocks / v2ray: между клиентом и сервером за пределами файервола создаётся зашифрованный канал. GFW не может расшифровать поток и не может определить финальную точку назначения — поэтому вынужден пропускать.
Отличие: mieru молча дропает пакеты, которые не проходят проверку. Активные пробы DPI (когда цензор шлёт тестовый запрос и смотрит на ответ) — не получают вообще никакого ответа, сервис невидим.
Серверный софт
- mihomo — умеет.
- enfein/mbox — форк sing-box.
Клиенты
Desktop (Windows/macOS/Linux):
- Clash Verge Rev, Mihomo Party, NyameBox (форк NekoBox), SlothClash (форк Clash Verge Rev).
Android:
- ClashFest, ClashMetaForAndroid, ClashMi, Exclave.
- husi + mieru plugin.
- Karing.
- NekoBoxForAndroid + mieru plugin.
iOS:
Лицензия
GPL-3.
См. также
- Прокси-протоколы, «новые VPN».
- NaiveProxy, olcRTC — другие camouflage-oriented прокси.