Primer lanzamiento público de ANet, stack para crear túneles seguros

El proyecto ANet (ANet Secure Transport Protocol) desarrolla una pila alternativa para la creación de túneles seguros, diseñada para unir redes privadas en situaciones donde las soluciones estándar (WireGuard, OpenVPN) no son aplicables debido a diversas circunstancias. El proyecto no se presenta como un simple fork de WireGuard, sino como una "Red de Amigos" (Friends-to-Friends VPN) que se enfoca en el uso de criptografías comprobadas y en el funcionamiento autónomo en modo "Dead Man’s Hand". En ANet se utiliza el protocolo de transporte propio ASTP (ANet Secure Transport Protocol), que proporciona cifrado de extremo a extremo, resistencia a altas pérdidas de paquetes y es indistinguible del tráfico UDP aleatorio. El código ha sido escrito desde cero en el lenguaje Rust y se distribuye bajo la licencia MIT, pero con una prohibición explícita de incluir dependencias bajo GPL 2.0 y 3.0.

Características principales:

  • Uso de los algoritmos criptográficos ChaCha20/Poly1305 para el flujo, X25519 para DH efímero, Ed25519 para la autenticación. No se utilizan algoritmos legacy ni "parches para compatibilidad con Windows XP".
  • Transporte basado en una envoltura similar a QUIC sobre UDP, pero con un framing propio: cada paquete se envuelve en un "envelope" cifrado con un relleno adicional aleatorio y jitter (de 0 a N nanosegundos), lo que disfraza el proceso de establecimiento de conexión como ruido blanco.
  • Arquitectura distribuida con un servidor de autorización (anet-auth) que verifica el fingerprint del cliente (SHA256 de la clave pública basada en Ed25519). El túnel se establece a través de un PSK (clave precompartida) obtenido mediante un handshake de 4 fases (DH + doble ratchet). Si el servidor de autenticación falla, la red continúa operando con claves precargadas (failover hasta el modo local completo).
  • Plataformas soportadas: Linux (TUN), Windows (Wintun), macOS (utun), Android (VpnService a través de JNI). Se ofrece una GUI en egui (nativa de Rust) y TUI para servidores headless. Se proporcionan compilaciones binarias.

A diferencia de WireGuard, con su handshake reconocible (número mágico + protocolo Noise) y OpenVPN su característica huella digital TLS, en el protocolo ASTP cada paquete comienza con un nonce aleatorio (nonce de 12 bytes), seguido de un texto cifrado de longitud variable con relleno adicional hasta el tamaño de bloque más cercano (ajustable). Para un observador externo, el tráfico es indistinguible del aleatorio. ANet se presenta como un intento de devolver a la VPN «físicidad» de la era floppinet (HDD de un amigo), pero en formato digital: PSK (claves precompartidas), gestión manual de rutas, "prueba de conocimiento cero" a través de fingerprint.

El proyecto está acompañado por un código de conducta (Code of Conduct), elaborado de acuerdo con el principio de 'honestidad radical'. En las reglas se establece el 'derecho a enviar' (derecho a rechazar a cualquier desarrollador por mal código), 'respuesta espejo' (las quejas sobre la toxicidad son ignoradas), la primacía del código (no importa quién es el autor, lo que importa es la calidad del código) y la prohibición por intentar imponer corrección política.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster