10 Repos
Routing traffic through a sequence of multiple servers to increase anonymity.
Distinct from Traffic Routing: Specific to sequential multi-node routing rather than general proxy routing logic
Explore 10 awesome GitHub repositories matching networking & communication · Multi-Hop Routing. Refine with filters or upvote what's useful.
This project is a privacy-focused VPN manager and WireGuard client application designed to establish encrypted tunnels that mask user IP addresses and activity. It focuses on maintaining anonymity through a system that supports account creation without personal identifying information. The application distinguishes itself with advanced privacy tools, including a multi-hop orchestrator for routing traffic through multiple sequential servers and a network traffic obfuscator that uses Shadowsocks, TCP, and QUIC to bypass deep packet inspection and censorship. It also implements quantum-resistant
Routes network traffic through multiple sequential servers to increase privacy and obfuscate the path.
clash-for-linux ist eine Proxy-Management-Plattform für Linux, die als Wrapper für Clash- und Mihomo-Cores dient. Sie bietet ein System zum Deployment von Proxy-Binärdateien, zur Verwaltung von Abonnements und zur Steuerung der Netzwerkverkehrs-Interzeption. Die Plattform zeichnet sich durch ein Mixin-basiertes Konfigurationssystem aus, das es Benutzern ermöglicht, Abonnementeinstellungen zu patchen und zu überschreiben, ohne die Originalquelldateien zu ändern. Sie enthält zudem ein webbasiertes Dashboard für die Headless-Administration, das die Fernüberwachung von Node-Status, Logs und Routing-Richtlinien ermöglicht. Das System unterstützt transparentes Proxying mittels TUN-Modus-virtuellen Schnittstellen, um den gesamten Systemverkehr zu erfassen, und kann als Gateway für andere Geräte in einem lokalen Netzwerk konfiguriert werden. Zusätzliche Funktionen umfassen Multi-Hop-Relay-Chaining und interaktive Node-Auswahl für die Verkehrssteuerung. Die Installation umfasst architekturabhängiges Binär-Deployment und die Verwendung von Systemdiensten, um Boot-Persistenz und automatisierten Start zu gewährleisten.
Enables the creation of secure tunnels by chaining multiple proxy nodes together in a sequential relay.
Tribler is an anonymized peer-to-peer network and BitTorrent client that enables the sharing of files and streaming of media through multi-hop encrypted circuits. It functions as a distributed content search engine and privacy-preserving torrent streamer designed to prevent traffic analysis. The project distinguishes itself by integrating onion routing directly into the file-sharing process, masking the identities and locations of both downloaders and seeders. It utilizes a decentralized reputation system to track node reliability and mitigate spam without relying on central servers. The pla
Hides user identity and location by routing data through a sequence of multi-hop volunteer relays.
Ockam ist ein End-to-End-Verschlüsselungs-Framework und ein verteilter Identitätsanbieter, der entwickelt wurde, um eine sichere Kommunikation zwischen Anwendungen und Geräten zu etablieren. Es bietet ein sicheres Netzwerk-Overlay, das kryptografische Identitäten und attributbasierte Zugriffskontrolle nutzt, um Zero-Trust-Netzwerkzugriff zu implementieren. Das Projekt zeichnet sich durch metadatengesteuertes Multi-Hop-Routing und eine steckbare Transportschicht aus, wodurch verschlüsselter Datenverkehr über verschiedene Netzwerktopologien hinweg bewegt werden kann, ohne virtuelle IP-Overlays zu erfordern. Es ermöglicht insbesondere sichere Tunnel für Legacy-Anwendungen, indem roher TCP-Datenverkehr in verschlüsselte Kanäle verpackt wird, was private Netzwerkkonnektivität und Firewall-Bypass über ausgehende Relays ermöglicht. Die Plattform deckt ein breites Spektrum an Fähigkeiten ab, einschließlich verteiltem Identitätsmanagement, der Ausstellung und Verifizierung kryptografischer Anmeldeinformationen sowie der Ausführung zustandsbehafteter, paralleler Akteure. Sie bietet zudem Tools für die Bereitstellung von Knoten im Cloud-Maßstab und die automatisierte Bereitstellung unter Verwendung von Infrastructure-as-Code-Vorlagen.
Directs messages through a sequence of intermediate nodes using metadata-driven routing to define the path.
Ockam ist ein Zero-Trust-Netzwerk-Framework, das entwickelt wurde, um den Datentransport zwischen verteilten Anwendungen mithilfe eines identitätsbasierten Netzwerk-Overlays abzusichern. Es bietet die notwendigen Primitive, um gegenseitig authentifizierte und End-to-End-verschlüsselte Verbindungen herzustellen, wodurch die Abhängigkeit von traditioneller Netzwerksicherheit auf Schichtebene entfällt. Das Projekt zeichnet sich durch die Verwendung von attributbasierter Zugriffskontrolle und verifizierbaren Anmeldeinformationen aus, um Vertrauen in großem Maßstab zu verwalten. Es implementiert kryptografische Identitätsrotation, um die Identitätskontinuität aufrechtzuerhalten, und integriert sich in hardwaregestützte Schlüsselverwaltungssysteme, um private Schlüssel innerhalb von Enklaven oder Cloud-Schlüsselverwaltungsdiensten zu sichern. Die Plattform deckt ein breites Spektrum an Fähigkeiten ab, einschließlich Multi-Hop-Binär-Routing und Relay-basiertem Netzwerk-Bridging, um disparate Netzwerke zu verbinden. Sie kann Legacy-TCP- oder Kafka-Datenverkehr in sichere Tunnel verpacken, wodurch private Dienste kommunizieren können, ohne lauschende Ports freizugeben. Zudem verwendet sie ein zustandsbehaftetes Akteur-Modell, um Nachrichten asynchron über verteilte Knoten hinweg zu verarbeiten. Die Bereitstellung wird durch Infrastructure-as-Code-Vorlagen für die Bereitstellung sicherer Knoten und Gateways in Cloud-Umgebungen unterstützt.
Sends data through multiple transport layer connections by manipulating onward and return route metadata at every hop.
This project is a network security tool providing an application network firewall, a DNS blocklist manager, and a VPN client with multi-hop capabilities. It functions as a traffic controller that allows or blocks internet access for specific applications on a device. The system distinguishes itself through a DNS-over-HTTPS firewall and traffic obfuscation tools that inject random packets to mask communication patterns and bypass regional internet censorship. It utilizes multi-hop routing to hide the origin of network traffic by chaining connections through multiple remote servers. The softwa
Chains multiple remote server connections via multi-hop routing to obfuscate the source IP.
SmarGate ist ein Netzwerk-Dienstprogramm, das als Intranet-Penetrationstool, Peer-to-Peer-Netzwerktunnel und Gateway für die Fernverwaltung von Geräten konzipiert ist. Es fungiert als System zur Umgehung von NAT und Firewalls, um interne Dienste für das öffentliche Internet freizugeben, und bietet gleichzeitig SOCKS5- und HTTP-Proxy-Funktionen sowie SSL/TLS-verschlüsselte Tunnel. Das Projekt zeichnet sich durch die Implementierung hybrider Routings aus, das direkte Peer-to-Peer-TCP-Verbindungen mit cloudbasiertem Proxy-Relaying kombiniert, um die Latenz zu reduzieren. Es verfügt über dynamisches Port-Mapping in Echtzeit, das es ermöglicht, Netzwerkumleitungen über einen mobilen Client zu aktualisieren, ohne Server-Neustarts zu erfordern. Die Software deckt ein breites Spektrum an Netzwerkfunktionen ab, einschließlich internem und Server-zu-Server-Port-Mapping, Multi-Hop-Proxy-Chaining und IPv6-Netzwerk-Bridging. Sie bietet Tools für die Fernverwaltung von Geräten, wie z. B. fortsetzbare Dateiverwaltung, Echtzeit-Audio-Streaming und GPS-Standortverfolgung. Die Sicherheit wird durch zertifikatsbasierte Verschlüsselung, Proxy-Authentifizierung und Domain-Whitelisting verwaltet.
Routes traffic through a sequence of multiple proxy servers to hide the origin and increase anonymity.
Ligolo-ng is a network tunneling framework and control server designed for managing remote agents and coordinating network routing. It functions as a reverse tunneling proxy and a site-to-site VPN tool, utilizing a userland TUN interface to pivot network traffic through remote agents. The project distinguishes itself by using a TUN interface routing system to forward TCP, UDP, and ICMP traffic through multiple remote agents. It implements a C2 model where a central server manages remote agents to bypass firewall restrictions and provide direct subnet access to isolated networks. The system c
Forwards traffic through multiple agents in sequence to reach deeply nested network environments.
Boundary ist ein identitätsbewusster Access-Proxy und ein Tool für Privileged-Access-Management. Es vermittelt sichere Netzwerkverbindungen zu Infrastrukturzielen, indem es verifizierte Benutzeridentitäten auf granulare Berechtigungen abbildet und ein Gateway zu Servern und Datenbanken bietet, ohne dass statische Anmeldeinformationen oder VPNs erforderlich sind. Das System zeichnet sich durch Just-in-Time-Konnektivität und automatisierte Injektion von Anmeldeinformationen aus, wobei kurzlebige Geheimnisse während der Sitzungsinitialisierung an Benutzer übermittelt werden. Es implementiert ein komponierbares Sicherheitsmodell unter Verwendung von rollenbasierter Zugriffskontrolle (Allow-only) und hierarchischer Ressourcenscoping, um Sicherheitsdomänen zu isolieren und den Schadensradius zu begrenzen. Die Plattform bietet umfassende Funktionen für die Infrastruktur-Auditierung, einschließlich Sitzungsaufzeichnung und dimensionalem Audit-Logging für die Rekonstruktion von Vorfall-Zeitlinien. Sie unterstützt die automatisierte Ressourcenerkennung aus Cloud-Plattformen und verwaltet die Netzwerkkonnektivität über Worker-Nodes, die den Datenverkehr in private Netzwerke überbrücken. Die Authentifizierung erfolgt über native Konten oder durch OpenID-Connect-Identitätsüberbrückung. Boundary kann als selbstverwaltete Installation oder als gehosteter Cloud-Service bereitgestellt werden.
Routes traffic through worker nodes using metadata tags to bridge connectivity to private networks.
i2pd is a C++ implementation of the I2P anonymous network layer, serving as a peer-to-peer overlay network and I2P network router. It functions as a decentralized communication system that masks IP addresses and encrypts data using a garlic routing protocol. This project provides a lightweight daemon that acts as a self-hosted privacy gateway, connecting local applications to the I2P network for private data transmission without the use of Java. The system covers anonymous peer communication, privacy-preserving networking, and secure client-server interactions. It implements end-to-end encry
Routes network traffic through a sequence of multiple peers to hide source and destination IP addresses.