Das ANet-Projekt (ANet Secure Transport Protocol) entwickelt einen alternativen Stack zur Organisation sicherer Tunnel, der zur Verbindung privater Netzwerke in Situationen gedacht ist, in denen standardisierte Lösungen (WireGuard, OpenVPN) aus unterschiedlichen GrĂŒnden nicht anwendbar sind. Das Projekt wird nicht als ein weiterer Fork von WireGuard positioniert, sondern als âFreundesnetzâ (Friends-to-Friends VPN), mit einem Fokus auf die Nutzung bewĂ€hrter kryptographischer Algorithmen und autonomer Arbeit im âDead Manâs Handâ-Modus. ANet verwendet ein eigenes Transportprotokoll, ASTP (ANet Secure Transport Protocol), das vollstĂ€ndige End-to-End-VerschlĂŒsselung bietet, resistent gegen hohe Paketverluste ist und sich nicht von zufĂ€lligem UDP-Traffic unterscheidet. Der Code wurde von Grund auf in Rust geschrieben und wird unter der MIT-Lizenz verteilt, jedoch mit einem ausdrĂŒcklichen Verbot der Aufnahme von AbhĂ€ngigkeiten unter GPL 2.0 und 3.0.
Hauptmerkmale:
- Einsatz von kryptographischen Algorithmen ChaCha20/Poly1305 fĂŒr den Stream, X25519 fĂŒr ephemeral DH, Ed25519 fĂŒr die Authentifizierung. Keine Legacy-Algorithmen oder âNotlösungen fĂŒr Windows XPâ.
- Transport auf Basis einer QUIC-Ă€hnlichen Schicht ĂŒber UDP, jedoch mit eigener Frame-Struktur: Jedes Paket wird in einen verschlĂŒsselten âEnvelopeâ mit zufĂ€lliger zusĂ€tzlicher FĂŒllung und Jitter (von 0 bis N Nanosekunden) verpackt, was den Verbindungsaufbau wie WeiĂrausch maskiert.
- Verteilte Architektur mit einem Authentifizierungsserver (anet-auth), der den Fingerabdruck des Clients ĂŒberprĂŒft (SHA256 vom öffentlichen SchlĂŒssel auf Basis von Ed25519). Der Tunnel wird ĂŒber einen PSK (Pre-Shared Key) eingerichtet, der ĂŒber einen 4-phasigen Handshake (DH + double ratchet) erhalten wird. FĂ€llt der Auth-Server aus, arbeitet das Netzwerk mit im Voraus geladenen SchlĂŒsseln weiter (Failover bis zum vollstĂ€ndigen lokalen Modus).
- UnterstĂŒtzte Plattformen: Linux (TUN), Windows (Wintun), macOS (utun), Android (VpnService ĂŒber JNI). Es gibt eine GUI auf egui (Rust-native) und eine TUI fĂŒr Headless-Server. BinĂ€r-Builds werden bereitgestellt.
Im Gegensatz zu WireGuard mit erkennbarer Handshake-Sequenz (Magic number + Noise Protocol) und OpenVPN einem charakteristischen TLS-Fingerabdruck beginnt im ASTP-Protokoll jedes Paket mit einem zufĂ€lligen Aufruf (Nonce 12 Bytes), gefolgt von einem variablen chiffrierten Text mit zusĂ€tzlicher FĂŒllung bis zur nĂ€chsten BlockgröĂe (einstellbar). FĂŒr einen externen Beobachter ist der Traffic nicht von zufĂ€lligem zu unterscheiden. ANet wird als Versuch prĂ€sentiert, die VPN âPhysikalitĂ€tâ der Floppynet-Ăra (HDD bei einem Freund) ins Digitale zu ĂŒbertragen: PSK (pre-shared keys), manuelle Routenverwaltung, âZero-Knowledge-Proofâ ĂŒber den Fingerabdruck.
Das Projekt wird von einem Verhaltenskodex (Code of Conduct) begleitet, der nach dem Prinzip der âradikalen Ehrlichkeitâ erstellt wurde. In den Regeln sind das âRecht auf ein entsprechendes Feedbackâ (das Recht, jeden Entwickler bei schlechtem Code zu entlassen), die âspiegelnde Antwortâ (Beschwerden ĂŒber ToxizitĂ€t werden ignoriert), die PrioritĂ€t des Codes (wer der Autor ist, spielt keine Rolle; wichtig ist die QualitĂ€t des Codes) und das Verbot von Versuchen, politische Korrektheit aufzuzwingen, festgehalten.
Quelle: opennet.ru
