Hulios: pasarela Tor transparente para Linux basada en Rust y eBPF

Fuentes: Hulios: a Rust-based, eBPF-powered transparent Tor VPN gateway for Linux

Hulios es una pasarela VPN-Tor transparente para Linux escrita en Rust que protege todo el tráfico saliente del sistema desviándolo a través de un cliente Arti (implementación en Rust de Tor) y de un resolver DNS local basado en Hickory. En lugar de apoyarse en cortafuegos externos, opera a nivel de socket del kernel mediante programas eBPF enganchados a cgroups y tablas de routing de políticas, lo que permite mantener un aislamiento frente a fugas sin necesidad de editar /etc/resolv.conf ni instalar demonios adicionales.

El proyecto aplica un modelo de privilegios separados: un supervisor inicial con root engancha los programas eBPF y construye las tablas de routing, y a continuación lanza un proceso hijo sin privilegios corriendo como nobody y confinado con un filtro de llamadas seccomp estricto. Incorpora además un kill-switch a prueba de fallos que mantiene rutas de tipo blackhole si el demonio muere o recibe SIGKILL, un bloqueo global de sockets raw AF_PACKET para impedir que las aplicaciones eludan el routing IP y compatibilidad verificada con Arch Linux y Debian 13.

Para usarlo se requiere un kernel 5.10 o superior con CONFIG_BPF_SYSCALL, CONFIG_BPF_LSM y CONFIG_CGROUPS_V2 habilitados, además de clang y libelf. Se distribuye en la AUR como hulios-git y se compila con cargo build --release. El binario ofrece comandos como start, status, diagnose, recover y stop, y genera automáticamente un fichero de configuración en /etc/hulios/config.toml. Sus autores subrayan que no anonimiza huellas a nivel de aplicación, por lo que recomiendan combinarlo con Tor Browser, y recuerdan que el software se ofrece sin garantías y no protege frente a un compromiso del host.