Files
OpenGFW/README.ja.md
T

67 lines
3.8 KiB
Markdown
Raw Normal View History

2024-01-25 13:01:43 +09:00
# ![OpenGFW](docs/logo.png)
2024-03-14 08:06:27 +01:00
[![Quality check status](https://github.com/apernet/OpenGFW/actions/workflows/check.yaml/badge.svg)](https://github.com/apernet/OpenGFW/actions/workflows/check.yaml)
2024-01-25 13:01:43 +09:00
[![License][1]][2]
[1]: https://img.shields.io/badge/License-MPL_2.0-brightgreen.svg
[2]: LICENSE
2024-02-23 18:31:16 -08:00
OpenGFW は、あなた専用の DIY 中国のグレートファイアウォール (https://en.wikipedia.org/wiki/Great_Firewall) です。Linux 上で利用可能な柔軟で使いやすいオープンソースプログラムとして提供されています。なぜ権力者だけが楽しむのでしょうか?権力を人々に与え、検閲を民主化する時が来ました。自宅のルーターにサイバー主権のスリルをもたらし、プロのようにフィルタリングを始めましょう - あなたもビッグブラザーになることができます。
2024-02-17 22:34:38 -08:00
2024-03-29 13:06:29 -07:00
**ドキュメントウェブサイト: https://gfw.dev/**
2024-02-23 15:43:08 -08:00
Telegram グループ: https://t.me/OpGFW
2024-01-25 13:01:43 +09:00
> [!CAUTION]
2024-03-29 13:06:29 -07:00
> 本プロジェクトはまだ初期開発段階にあります。テスト時のリスクは自己責任でお願いします。私たちは、このプロジェクトを一緒に改善するために貢献者を探しています。
2024-01-25 13:01:43 +09:00
## 特徴
2024-01-27 13:56:08 -08:00
- フル IP/TCP 再アセンブル、各種プロトコルアナライザー
2024-04-01 21:49:06 -07:00
- HTTP、TLS、QUIC、DNS、SSH、SOCKS4/5、WireGuard、OpenVPN、その他多数
- Shadowsocks、VMess の「完全に暗号化されたトラフィック」の検出など (https://gfw.report/publications/usenixsecurity23/en/)
2024-03-20 18:10:22 -07:00
- Trojan プロキシプロトコルの検出
2024-01-25 13:01:43 +09:00
- [WIP] 機械学習に基づくトラフィック分類
- IPv4 と IPv6 をフルサポート
- フローベースのマルチコア負荷分散
- 接続オフロード
- [expr](https://github.com/expr-lang/expr) に基づく強力なルールエンジン
2024-02-03 10:55:20 -08:00
- ルールのホットリロード (`SIGHUP` を送信してリロード)
2024-01-25 13:01:43 +09:00
- 柔軟なアナライザ&モディファイアフレームワーク
2024-02-06 13:44:56 +09:00
- 拡張可能な IO 実装 (今のところ NFQueue のみ)
2026-07-27 08:09:11 +08:00
- リアルタイムのトラフィックダッシュボードとルールエディタを備えたウェブ UI
## ウェブ UI
OpenGFW にはオプションのウェブダッシュボードが同梱されています。リアルタイムのトラフィック統計、
アナライザのプロパティを含むイベントフィード、そしてルールを検証してホットリロードできるルールエディタが利用できます。
スマートフォンでもデスクトップでも使えるレスポンシブ対応です。
ルールは条件のリストとして作成できます。フィールド(SNI、DNS 名、HTTP Host、IP、ポート、検出されたプロトコル)と
条件(ワイルドカード、CIDR、GeoIP の国、GeoSite カテゴリ、範囲、正規表現)、そして 1 つ以上の値を選ぶだけです。
もちろん expr 式や YAML を直接編集することもできます。
2026-07-27 08:09:11 +08:00
設定ファイルで有効にします:
```yaml
web:
enabled: true
listen: :8080
secret: パスワード # 空の場合は起動時にランダム生成されログに出力されます
# cert: /path/to/fullchain.pem
# key: /path/to/privkey.pem
```
UI はバイナリに埋め込まれているため、追加のファイルを配置する必要はありません。
パスワードを知る人はルールを変更できるため、信頼できるネットワークにのみ公開してください。
開発方法は [web/README.md](web/README.md) を参照してください。
2024-01-25 13:01:43 +09:00
## ユースケース
- 広告ブロック
- ペアレンタルコントロール
- マルウェア対策
- VPN/プロキシサービスの不正利用防止
- トラフィック分析(ログのみモード)
2024-02-23 15:43:08 -08:00
- 独裁的な野心を実現するのを助ける