p1neappleXpress/OpenFlux
摘要
OpenFlux 是一个网络栈研究工具,提供基于可插拔传输的 TCP 隧道,例如 Yandex Docs 和 Max Messenger,用于 SOCKS5 代理设置。
查看缓存全文
缓存时间: 2026/09/11 14:17
p1neappleXpress/OpenFlux 来源:https://github.com/p1neappleXpress/OpenFlux
OpenFlux
English | Русский
网络栈研究工具。带可插拔传输层的TCP隧道。
免责声明
OpenFlux的作者不鼓励使用本项目来绕过限制或违反任何平台的规定,且不对用户在现实生活或网络中应用此工具的最终情景承担任何责任。应用程序的任何特定技术特征均属于架构上的巧合,且并非有意设计。
本项目完全非商业性质,不包含任何付费功能、隐藏订阅或商业收益。作者不对第三方创建的OpenFlux分支、修改或衍生版本承担责任。对分支所做的任何更改均由其作者负责。
作者不对以下情况负责:
- 任何第三方对OpenFlux的使用
- 使用分支和修改所导致的后果
- 衍生版本造成的损害
- 使用分支进行的违规行为
原始代码按原样提供,不作任何担保。
概览
客户端 (SOCKS5) --> 传输层 --> 出口节点 --> 互联网
要求
- Golang v1.26.3+ - 构建桌面客户端/出口节点二进制文件(universal-bypass-tool)所需;
- Android NDK v27.0.12077973+ - 构建Android客户端二进制文件所需;
- XCode v26.6+ - 构建iOS客户端二进制文件所需;
- Linux VPS/VDS出口节点。
功能说明
TCP数据包通过传输层发送。目前有两种可用的传输方式:
- Yandex - 通过Yandex Docs光标消息发送数据包;
- Max - 通过WebRTC DataChannel发送数据包
警告:
- 请勿使用你的主账号或重要MAX账号。
- 请勿使用删除或丢失访问权限会造成严重影响的账号。
- 通过外部VPS使用可能导致账号受限。
- 限制可能在停止OpenFlux后持续存在。
- 在理解拦截机制之前,应将MAX传输视为实验性功能。
客户端运行SOCKS5代理,出口节点解封装并将数据包转发至目标地址。
项目结构
universal-bypass-tool/
├── main.go
├── transport/
│ ├── transport.go # 传输接口
│ ├── yandex/ # Yandex Docs后端
│ └── oneme/ # MAX Messenger后端
├── tunnel/
│ ├── tunnel.go # TCP隧道核心
│ ├── endpoint.go # 虚拟网卡
│ └── rawsocket.go # 原始套接字(出口节点)
├── socks5/ # SOCKS5服务器
├── network/ # 校验和、数据包解析
└── utils/ # 调试日志
构建(桌面客户端/出口节点二进制文件)
go mod tidy
go build -o universal-bypass-tool .
Android构建(客户端二进制文件)
export ANDROID_NDK_HOME=
./build_android.sh
iOS构建(客户端二进制文件)
export XCODE_PATH="" # 可选,默认为 /Applications/Xcode.app
./build_ios.sh
使用方法
1. 配置出口节点
- 必须在出口节点机器上拥有root访问权限;
- 仅支持旧版Yandex文档编辑器(可从界面切换此设置)。
出口节点配置命令:
sudo iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP
sudo ./universal-bypass-tool --exit-node --url "你的YANDEX文档URL" --debug
2. 配置桌面客户端
桌面客户端配置命令:
./universal-bypass-tool --client --url "你的YANDEX文档URL" --socks5 :1080 --debug
然后在浏览器中将SOCKS5代理设置为localhost:1080。
参数说明
| 参数 | 默认值 | 描述 |
|---|---|---|
--client | 以客户端模式运行 | |
--exit-node | 以出口节点模式运行 | |
--socks5 | :1080 | SOCKS5监听地址 |
--url | https://localhost | 文档URL(Yandex Docs) |
--maxToken | `` | 认证令牌(Max) |
--maxUid | `` | 用户ID(Max) |
--debug | false | 启用详细日志 |
--transport | yandex | 选择传输后端 |
自定义传输层实现
你可以在transport/transport.go中实现Transport接口,并在main.go的switch块中注册自定义传输层。
许可证
本项目采用GNU通用公共许可证v3.0或更高版本。完整文本请参见LICENSE。
第三方许可证列于NOTICE中。
免责声明
仅供教育用途。请在自己的机器和网络上测试。
相似文章
masterking32/MasterDnsVPN
MasterDnsVPN 是一个开源的科学/研究项目,通过 DNS 查询和响应来隧道传输 TCP 流量,与 DNSTT 和 SlipStream 等同类工具相比,提供了多路径路由、ARQ 可靠性传输以及低协议开销等高级特性。
SOCKMAP - 未来的TCP拼接
Cloudflare 探索利用Linux内核的SOCKMAP基础设施进行TCP套接字拼接,从而减少用户空间开销,并实现更高效的反向代理数据转发。
@realfxw: 出门在外想随时连家里的 NAS、调一下台式机里的 Ollama,或者开 Moonlight 串流,最烦这几件事: 没有公网 IPv4、大内网 NAT 环境复杂、开路由器端口映射又怕天天被全网脚本扫爆。 试试 Rust 写的轻量私有组网工具…
Lantunnel是一个用Rust编写的轻量私有组网工具,允许用户在无公网IPv4或复杂NAT环境下,安全访问家庭NAS、远程调用Ollama或进行游戏串流,通过P2P直连和加密中继避免端口暴露。
@snwiki238337: 一个网络代理/VPN/隧道原理讲解 + 工具导航项目: fq-book. 专注于操作过程…
一个GitHub项目,解释网络代理、VPN和隧道的原理,并提供相关互联网访问工具的导航,包括Clash Verge Rev等工具的配置。
Lobstah Net,一个用于 P2P 推理的网格插件
Lobstah Net 是一款全新的 ClawHub 插件,支持点对点联邦推理,通过将 LLM 调用路由到运行 Ollama 上 Qwen 等本地模型的闲置 Mac mini 网络来实现。它为 OpenClaw 代理提供 OpenAI 兼容接口,并使用 Nostr 进行安全的收据传播。