Vula

Network Analysis v0.2.2024011000 · 10.01.2024 не обновлялся >2 лет

Автоматически шифрует IP-трафик между хостами в локальной сети без какой-либо настройки. Использует WireGuard для форвардно-секретных туннелей, mDNS/DNS-SD для обнаружения соседей и CTIDH (алгоритм Diffie-Hellman на изогениях) для постквантовой защиты. Не требует серверной инфраструктуры, не имеет единой точки отказа, работает поверх существующей DHCP-адресации. Поддерживает верификацию ключей через QR-коды.

v0.2.2024011000
10.01.2024 current
Добавлен 16.07.2026 · Обновлён 16.07.2026 · Network Analysis
Установка
# Debian / Ubuntu
sudo apt install vula

# Arch Linux (AUR)
yay -S vula

# Из исходников (требует Python 3.9+, WireGuard)
git clone https://codeberg.org/vula/vula
cd vula
pip install -e .

# После установки — запустить демон
sudo systemctl enable --now vula

# Статус и соседи
vula status
vula peer list
переведено ИИ

Vula: автоматическое шифрование локальной сети

Не требуя никакой настройки, Vula автоматически шифрует IP-передачи между хостами в локальной сети. Шифрование обеспечивает секретность в будущем (forward secrecy), является переходно-квантово-устойчивым и защищает от пассивного прослушивания.

Vula дополнительно защищает от перехвата активными противниками благодаря ручной верификации ключей и/или автоматической привязке ключей, а также ручному разрешению конфликтов IP-адресов или имён хостов.

Если локальный шлюз в интернет является пиром Vula, то трафик, предназначенный для интернета, также будет зашифрован в локальной сети.

Как это работает?

Автоматически.

Vula сочетает WireGuard для создания point-to-point-туннелей с секретностью в будущем, mDNS и DNS-SD для локальной announcements-рекламы сервисов, а также повышает конфиденциальность туннелей WireGuard, используя CTIDH, реализованный в проекте highctidh — примитив квантово-устойчивого некооперативного обмена ключами — для генерации предварительно распределённого ключа для каждой конфигурации туннеля на уровне пар пиров.

Преимущества Vula перед другими решениями:

  • Проект Vula избегает единичных точек отказа (SPOF).
  • Vula использует существующие IP-адреса внутри и снаружи туннелей, что обеспечивает бесшовную интеграцию в существующие среды локальных сетей с использованием DHCP и/или ручного адресного конфигурирования.
  • Vula избегает попыток установки рукопожатия с не участвующими в системе хостами.
  • Vula не требует дополнительной настройки для противодействия противникам, осуществляющим пассивную слежку.
  • Vula обеспечивает простую верификацию с помощью QR-кодов для противодействия активным противникам, ведущим наблюдение.

Смотрите Сравнение инструментов для туннелирования в локальной сети для подробного сравнения Vula с сопутствующими проектами.

Текущий статус

status-badge

Vula уже функциональна, хотя и с проблемами, описанными в STATUS.md. Она готова к повседневному использованию для людей,овладевших Linux-сетевыми технологиями и работой с командной строкой.

Смотрите INSTALL.md для инструкций по установке и использованию.

Смотрите hacking.md для советов по работе с внутренним устройством проекта и информации о зависимостях для внутренних и внешних Python-модулей.

Контакт для вопросов безопасности

Мы считаем, что данный проект в настоящее время находится на стадии альфа-версии до официального релиза, является экспериментальным и исследовательским кодом. Он ещё не подходит для широкого развёртывания. Он ещё не прошёл аудит со стороны независимой третьей стороны, и к нему следует относиться с осторожностью.

Если вы или кто-то из ваших знакомых обнаружит проблему безопасности, пожалуйста, создайте задачу или напишите письмо на адрес security at vula dot link.

Авторы

Авторы Vula на данный момент остаются анонимными, пока наша научная статья проходит peer review (рецензирование).

Благодарности

operation-vula.md содержит некоторую историю о названии Vula.

Vula не связана с проектом WireGuard и не является им рекомендованной. WireGuard — это зарегистрированный торговый знак Jason A. Donenfeld.

Данный проект финансируется через NGI Assure Fund, фонд, учреждённый NLnet при финансовой поддержке программы Next Generation Internet Европейской комиссии. Подробнее на странице проекта NLnet.

Комментарии
Войдите, чтобы оставить комментарий