Prima versiune publică ANet, un stivă pentru crearea de tuneluri securizate.

Proiectul ANet (ANet Secure Transport Protocol) dezvoltă un stivă alternativă pentru organizarea tunelurilor protejate, destinată conectării rețelelor private în condițiile în care soluțiile standard (WireGuard, OpenVPN) nu sunt aplicabile din diverse motive. Proiectul se poziționează nu ca un alt fork al WireGuard, ci ca o „Rețea a Prietenilor” (Friends-to-Friends VPN) cu un accent pe utilizarea algoritmilor de criptare dovediți și pe funcționarea autonomă în modul „Dead Man’s Hand”. ANet folosește propriul protocoală de transport ASTP (ANet Secure Transport Protocol), care asigură criptare end-to-end completă, rezistentă la pierderi mari de pachete și indistinctibilă de traficul UDP aleator. Codul este scris de la zero în limbajul Rust și este distribuit sub licența MIT, dar cu interdicția explicită de a include dependențe GPL 2.0 și 3.0 în proiect.

Caracteristici principale:

  • Utilizarea algoritmilor de criptare ChaCha20/Poly1305 pentru flux, X25519 pentru DH efemer, Ed25519 pentru autentificare. Fără algoritmi legat de moștenire și „soluții pentru compatibilitate cu Windows XP”.
  • Transport bazat pe un wrapper similar QUIC deasupra UDP, dar cu un framing propriu: fiecare pachet este învelit într-un „envelope” criptat cu umplutură aleatorie și jitter (de la 0 la N nanosecunde), ceea ce ascunde procesul de negociere a conexiunii sub un zgomot alb.
  • Arhitectură distribuită cu un server de autorizare (anet-auth), care verifică fingerprint-ul clientului (SHA256 al cheii publice bazate pe Ed25519). Tunelul este stabilit prin PSK (cheie pre-shared), obținută printr-un handshake în 4 faze (DH + double ratchet). Dacă serverul de autentificare cedează — rețeaua continuă să funcționeze cu cheile preîncărcate (failover în modul local complet).
  • Platformele suportate: Linux (TUN), Windows (Wintun), macOS (utun), Android (VpnService prin JNI). Există GUI pe egui (nativ Rust) și TUI pentru servere headless. Se oferă build-uri binare.

Spre deosebire de WireGuard cu un handshake recognoscibil (Magic number + Noise Protocol) și OpenVPN cu o amprentă TLS distinctivă, în protocolul ASTP fiecare pachet începe cu un nonce aleator (12 bytes), urmat de text criptat de lungime variabilă cu umplutură adițională până la dimensiunea de bloc cea mai apropiată (configurabilă). Pentru un observator extern, traficul este indistinctibil de aleatoriu. ANet este prezentat ca o încercare de a readuce în VPN „fizicitatea” epocii floppinet (HDD-ul unui prieten), dar în format digital: PSK (chei pre-shared), gestionarea manuală a rutelor, „zero-knowledge proof” prin fingerprint.

Proiectul este însoțit de un cod de conduită (Code of Conduct), elaborat conform principiului „onestității radicale”. În regulile acestuia se stipulează „dreptul de a trimite” (dreptul de a respinge un dezvoltator în cazul unui cod slab), „răspunsul oglindă” (plângerile legate de toxicitate sunt ignorate), prioritatea codului (nu contează cine este autorul, ci calitatea codului) și interzicerea pentru încercările de a impune corectitudinea politică.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster