👋 个人碎碎念

资讯文档 / Bing 每日壁纸

👉 实用工具 / GitHub 项目

https://tg.okhk.net
Portr - 网络隧道工具,安全暴露本地 HTTP、TCP 和 WebSocket 服务至公网

https://github.com/amalshaji/portr

Portr 是一个开源网络隧道解决方案,可以将本地的 HTTP、TCP 或 WebSocket 连接暴露到公共互联网上。

不建议生产环境使用

基于 SSH 远程端口转发,确保连接安全稳定
支持多协议隧道:HTTP、TCP、WebSocket,满足多样开发需求
内置管理后台,便于团队与用户权限管理,提升协作效率
Portr inspector 功能支持请求监控与回放,方便调试与排查请求
配置简单,提供详尽服务器及客户端安装指南

#Network #Tool #GitHub GitHub - amalshaji/portr: Expose local http, tcp or websocket connections to the public internet
NetMirror - 多线网络监控 Looking Glass 服务端面板

https://github.com/catcat-blog/NetMirror

NetMirror 是一个功能丰富、界面美观的现代化 Looking Glass 服务端面板,适用于展示和测试多线路网络节点状态。支持常见的网络诊断工具(如 ping 、traceroute 、mtr 、speedtest 等),并支持多地区节点统一展示,方便用户对比各线路的性能和可达性。

现代 UI: 基于 Vue3 + TailwindCSS 打造的响应式界面。
网络工具:集成了 Ping 、iPerf3 和 Speedtest,BGP 接口等一套工具。
实时流量:实时监控网络接口流量。
交互式 Shell: 用于基本诊断的模拟 Shell 环境。
轻松部署:以单个 Docker 容器的形式提供。
可定制:通过环境变量配置功能和服务器详情。
多节点支持: 考虑到部分商家的地区很多,同时也新增了主从地区切换的模块。
安全设计:仅暴露面板与相关接口,节点通过 gRPC 安全通信。

#Network #Tool #GitHub GitHub - catcat-blog/NetMirror: Another Looking-glass Server
Trippy - 网络诊断工具

https://github.com/fujiapple852/trippy

结合 traceroute 和 ping 的功能,帮助分析网络问题
支持多种操作系统,包括 Linux、BSD、macOS 和 Windows
提供多种安装方式,包括从 cargo 安装
提供丰富的文档和使用示例
可以在不需要提升权限的情况下使用

#Network #Tool #Shell #GitHub GitHub - fujiapple852/trippy: A network diagnostic tool
sniffnet - 网络流量监控工具

https://github.com/GyulyVGC/sniffnet

Sniffnet 是一款跨平台的网络流量监控应用程序

选择网络适配器进行流量监控
应用各种过滤器对流量进行分析
查看整体流量统计和实时图表
导出 PCAP 格式的流量捕获报告
识别 6000 多种上层服务、协议、木马和蠕虫病毒
查找远程主机的域名和自治系统信息
发现本地网络中的连接
确定远程主机的地理位置
保存常用的网络主机
实时搜索和检查网络连接
设置自定义通知提醒

#Network #Tool #GitHub GitHub - GyulyVGC/sniffnet: Comfortably monitor your Internet traffic 🕵️‍♂️
EasyTier - 一个简单、安全、去中心化的内网穿透 VPN 组网方案

https://github.com/EasyTier/EasyTier

EasyTier 是一个简单、安全、去中心化的虚拟专用网络解决方案,由 Rust 和 Tokio 驱动。可以无公网 IP 组网,使用 WireGuard 客户端接入,自建公共中转服务器。

去中心化:无需依赖中心服务器,所有节点平等独立,都可以参与转发和组网。
安全加密:支持 WireGuard 和 AES-GCM 加密,保障数据安全。
跨平台:支持 MacOS、Linux、Windows、FreeBSD、Android,未来将支持 iOS。
无公网 IP 组网:可通过共享公网节点组网,详见配置指南
NAT 穿透:支持 UDP NAT 穿透,复杂网络环境下也能稳定连接。
智能路由:自动选择最佳链路,降低延迟,提高吞吐量。
高可用性:多路径支持,自动切换健康链路,提升稳定性。

#GitHub #Network #Tool GitHub - EasyTier/EasyTier: A simple, decentralized mesh VPN with WireGuard support.
Windows 开启 UWP 应用的本地网络回环

# Powershell command for allow loopback, use with admin
# if you need a GUI tool, look: https://apps.microsoft.com/detail/9NTJ6CX698CL?hl=zh-cn&gl=US

foreach($app in $(Get-AppPackage).PackageFamilyName) { CheckNetIsolation.exe LoopbackExempt -a -n="$app" > $null }


#Windows #Script #Network #Shell
FlyClash - Clash (Mihomo) Android 客户端

https://flyclash.top/

https://github.com/GtxFury/FlyClash-Android

FlyClash-Android 是一个基于 Clash Meta for Android 的现代化代理客户端,拥有美观的界面和强大的功能。

完整 Clash Meta 支持:基于最新 Clash Meta 内核
实时网络监控:真实连接数显示和流量统计
智能出站模式:全局 / 规则 / 直连模式一键切换
可视化流量图表:实时网络流量曲线展示
灵活配置管理:支持多种配置文件格式

#Clash #Android #Network #Tool #GitHub
somo - Linux 网络监控工具,替代 netstat 命令

https://github.com/theopfr/somo

somo 是一个 Rust 编写的 Linux 网络监控工具,是传统的 netstat 命令的一个简洁的替代品。

netstat -tunlp --> somo -l

提供漂亮的表格视图,方便查看
支持多种过滤选项,如协议类型、端口号、远程 IP 地址、进程名称等
支持交互式终止进程,支持过滤和杀死进程

#Linux #Network #Tool #GitHub #Shell GitHub - theopfr/somo: A human-friendly alternative to netstat for socket and port monitoring on Linux and macOS.
HubProxy - Docker 镜像 / GitHub 文件 加速代理

https://github.com/sky22333/hubproxy

一个轻量级、高性能的多功能代理服务,提供 Docker 镜像加速、GitHub 文件加速、下载离线镜像、在线搜索 Docker 镜像等功能。

Docker 启动:
docker run -d \
  --name hubproxy \
  -p 5000:5000 \
  --restart always \
  ghcr.io/sky22333/hubproxy


🐳 Docker 镜像加速 - 单域名实现 Docker Hub、GHCR、Quay 等多个镜像仓库加速,流式传输优化拉取速度。
🐳 离线镜像包 - 支持下载离线镜像包,流式传输加防抖设计。
📁 GitHub 文件加速 - 加速 GitHub Release、Raw 文件下载,支持 api.github.com,脚本嵌套加速等等
🤖 AI 模型库支持 - 支持 Hugging Face 模型下载加速
🛡️ 智能限流 - IP 限流保护,防止滥用
🚫 仓库审计 - 强大的自定义黑名单,白名单,同时审计镜像仓库,和 GitHub 仓库
🔍 镜像搜索 - 在线搜索 Docker 镜像
轻量高效 - 基于 Go 语言,单二进制文件运行,资源占用低,优雅的内存清理机制。
🔧 配置热重载 - 统一配置管理,部分配置项支持热重载,无需重启服务

#Docker #GitHub #Tool #Network #DevOps #Golang
AllinSSL - 一站式 SSL 证书全生命周期管理工具

https://github.com/allinssl/allinssl

AllinSSL 是一个集证书申请、管理、部署和监控于一体的 SSL 证书全生命周期管理工具。解决证书申请、管理、部署和监控的繁琐流程,让 HTTPS 部署变得轻松高效。

它支持多家 CA 提供商(Let's Encrypt、ZeroSSL、Google、SSL.COM、BuyPass 等),可以在多个平台(CDN、WAF、面板、云存储)部署,并提供证书过期监控、安全入口保护、可视化证书管理等功能。

全自动证书申请 / 续期

🌐 多平台部署(CDN/WAF/ 面板 / 云存储)

🔔 证书过期监控

🛡️ 安全入口保护

📊 可视化证书管理

云服务集成:阿里云、腾讯云、华为云、百度云、火山引擎、京东云、七牛云、Azure、AWS、Cloudflare

#GitHub #DevOps #Tool #Network #Cloudflare GitHub - allinssl/allinssl: AllinSSL 是一个集证书申请、管理、部署和监控于一体的SSL证书全生命周期管理工具。AllinSSL is an all-in-one SSL certificate lifecycle management…
3Proxy 代理工具

https://github.com/3proxy/3proxy

3proxy 是一个轻量级的免费代理服务器

1. 支持 IPv4 和 IPv6 网络
2. 支持 HTTP/HTTPS、SOCKS4/5、FTP、POP3、SMTP 等多种代理协议
3. 支持代理链、负载均衡等高级功能,桥接客户端和不同类型代理服务器
4. 提供丰富的日志记录和访问控制功能,可以根据用户名、源 IP、目标 IP/ 主机名、目标端口等条件进行精细化控制
5. 支持多种操作系统和编译环境

#Network #Tool #GitHub GitHub - 3proxy/3proxy: 3proxy - tiny free proxy server
DockFlare - 简化 Docker 服务与 Cloudflare Tunnel

https://github.com/ChrispyBacon-dev/DockFlare

DockFlare 是一个简化 Cloudflare Tunnel 和零信任访问策略管理的工具。

统一的 Cloudflare Tunnel 管理
通过 Docker 标签进行动态入口
手动入口规则管理
灵活的访问策略控制
多主机名和多区域支持
状态持久化和优雅删除
智能协调
全面的 Web UI

#Docker #Tool #Network #GitHub #Cloudflare #HomeLab GitHub - ChrispyBacon-dev/DockFlare: DockFlare: Cloudflare Tunnel & Zero Trust manager
Linux 系统管理脚本 - 万能反代

https://github.com/kejilion/sh

https://kejilion.sh/

零依赖,无需配置 Nginx 或 Caddy

自动生成并运行反代规则

支持 HTTPS、多端口、多域名、多实例批量部署

新手一键交互式操作,高手直接命令行搞定

🔧 快速开始:

📌 进入交互式模式(推荐给新手)


bash <(curl -sL kejilion.sh) fd


https://www.nodeseek.com/post-345689-1

#Linux #Network #Tool #GitHub #Script GitHub - kejilion/sh: KEJILION.SH 一款全功能的Linux管理脚本!An all-in-one Linux management script!
Pangolin - 零信任隧道反向代理解决方案,类似 Cloudflare Zero Trust Tunnel

https://github.com/fosrl/pangolin

Pangolin 是一个自托管的隧道反向代理服务器,具有身份和访问控制功能,旨在安全地公开分布式网络上的私有资源。

它充当中央枢纽,通过加密隧道连接隔离的网络,即使在限制性防火墙后也能轻松访问远程服务,无需开放端口。

通过 WireGuard 隧道提供反向代理功能
集中身份验证系统,支持平台单点登录
定义 IP、IP 范围和 URL 路径的访问控制规则
支持 TOTP 双因素身份验证
支持组织、站点、用户和角色管理
支持外部身份提供商(IdP)集成,如 Authentik、Keycloak 和 Okta
支持使用 Newt 客户端或任何 WireGuard 客户端连接
提供全面的 API 文档,方便自动化和集成。
支持 HTTP/HTTPS 和 TCP/UDP 服务,具备负载均衡能力。
自托管部署,支持 Docker,适合多云和本地环境。

#Network #HomeLab #Tool #GitHub GitHub - fosrl/pangolin: Identity-Aware Tunneled Reverse Proxy Server with Dashboard UI
UIF ( UI for Freedom ) - 代理订阅管理面板

https://github.com/UIforFreedom/UIF

UIF是一个具有 代理功能 和 订阅管理 的全平台开源 UI 面板, 可以作为 Clash For Windows、V2rayN、Shadowrocket、X-UI、Openclash、Homeproxy、Passwall 的替代品。

#GitHub #Tool #Network GitHub - UIforFreedom/UIF: 代理面板 UI for Freedom
eCapture - 免证书网络抓包工具

https://github.com/gojue/ecapture

eCapture (旁观者) 是一个使用 eBPF (Extended Berkeley Packet Filter) 技术在 Linux 和 Android 内核上捕获 SSL/TLS 明文的工具,无需 CA (Certificate Authority) 证书。

它支持 Linux/Android 内核版本 x86_64 4.18 及以上、aarch64 5.5 及以上,需要 ROOT 权限,不支持 Windows 和 macOS 系统。

支持抓包 OpenSSL、GnuTLS、NSPR(NSS)、BoringSSL 等库的 SSL/TLS 明文数据
支持抓包 Golang 程序使用 TLS/HTTPS 加密的明文通信
支持审计 Bash、Zsh 命令
支持审计 MySQL 和 PostgreSQL 的 SQL 查询

#GitHub #Network #Tool #Linux #Android GitHub - gojue/ecapture: Capturing SSL/TLS plaintext without a CA certificate using eBPF. Supported on Linux/Android kernels for…
Tor发布Oniux工具为Linux应用打造内核级网络匿名环境

Tor项目发布新工具 Oniux,旨在为任意Linux应用程序提供网络流量的匿名化隔离。该工具基于Linux命名空间实现核心隔离,强制所有流量通过Tor网络传输,从而防止数据泄露。

Oniux亮点:

内核级网络隔离: 使用Linux network/user/PID命名空间,为每个应用创建独立网络环境。

流量全量Tor路由: 通过onionmasq附加虚拟网卡,强制流量进入Tor网络。

安全DNS: 自动挂载独立的resolv.conf文件,确保DNS查询不会泄露。

与Torsocks对比:

• 支持静态/非libc应用;

• 拦截原始系统调用;

• 具备完整封闭的运行环境。

相比传统 Torsocks,Oniux具备更高的安全性和更强的防绕过能力,但目前仍处实验阶段,不建议用于生产环境。

项目现已开放源代码,Linux用户可通过Rust工具链编译体验。Oniux为日后构建高安全、高匿名的Linux运行环境提供了重要探索路径。

参考链接

https://www.bleepingcomputer.com/news/security/new-tor-oniux-tool-anonymizes-any-linux-apps-network-traffic/

命令如下
cargo install --git https://gitlab.torproject.org/tpo/core/oniux [email protected]

#RePost #Network #Tool

source link New Tor Oniux tool anonymizes any Linux app's network traffic
OpenResty Manager

https://github.com/Safe3/openresty-manager

OpenResty Manager 是一个开源的 OpenResty (Nginx 增强版) 管理工具,提供了一个易用、强大且美观的 Web 界面。

它可以作为 OpenResty Edge 的替代品,帮助用户轻松地在家中或互联网上搭建安全的网站反向代理,无需深入了解 OpenResty 或 Let's Encrypt。

适合那些希望轻松搭建安全的反向代理,但又不想深入研究 OpenResty 命令行配置的用户。

● 易用的 Web 管理界面: 提供直观的界面,方便管理各种配置。
● 免费 SSL 支持: 支持通过 HTTP-01 和 DNS-01 挑战申请 Let's Encrypt 免费 SSL 证书,或上传自己的证书。
● 轻松创建反向代理: 无需了解 OpenResty 即可为网站创建反向代理。
● 强大的安全功能: 提供访问控制、HTTP Flood 保护等安全功能。
● 高级 OpenResty 配置: 为高级用户提供更灵活的配置选项。
● 继承 OpenResty 的强大功能: 利用 OpenResty 本身的所有强大特性。

#GitHub #Tool #Network #DevOps GitHub - Safe3/openresty-manager: The most simple, powerful and beautiful host management panel, open source alternative to OpenResty…
Landscape - 将 Linux 发行版配置为路由器

https://github.com/ThisSeanZhang/landscape

Landscape 是一个基于 Web UI 的工具,可以轻松地将您最喜欢的 Linux 发行版配置为路由器。

它使用 Rust / eBPF / AF_PACKET 开发,提供了丰富的功能,包括 IP 配置、DHCP 服务、流量标记、DNS 管理、NAT 实现、Docker 容器管理等。

IP 配置:静态 IP 配置、DHCP 客户端、PPPoE (PPPD 版本)、PPPoE (eBPF 版本)
DHCP 服务器:提供简单的 IP 分配和更新服务
流量标记模块:基于标记设置转发流量(直接/丢弃/阻塞/重定向到 Docker 容器或网络接口)
DNS:指定上游 DNS、DNS 劫持、标记 DNS 解析结果并使用标记模块处理
NAT (eBPF 实现):基本 NAT、静态映射/端口转发、防止打洞
Docker:基本 Docker 容器管理、将流量重定向到运行 TProxy 的 Docker 容器

#GitHub #Network #Tool #Linux GitHub - ThisSeanZhang/landscape: The goal is to easily configure your favorite Linux distribution as a router using the web UI
 
 
Back to Top
OKHK