QW-AI-Code/Aether
Rust0 / 0
Aether 엔진과 TUN 터널을 내장한 Android WARP VPN 클라이언트
TL;DR
Aether Mobile은 standalone Android VPN 클라이언트로, Android VpnService와 내장 hev-socks5-tunnel이 Aether 엔진을 거쳐 Cloudflare WARP로 트래픽을 전달하므로 v2rayNG가 필요하지 않습니다. Smart Auto가 실제 네트워크의 UDP·SNI-DPI·TCP 상태를 측정해 프로토콜과 obfuscation 전략을 선택하고, 수동 endpoint와 custom range도 지원합니다. Kill Switch, IPv6 leak protection, per-app 차단, watchdog, WireGuard·MASQUE 설정을 갖춰 제한된 네트워크와 장시간 연결에 초점을 맞췄습니다. Rust native 엔진을 GitHub Actions에서 직접 빌드하며 Android 8.0 이상을 요구하지만, 공개 CI keystore는 진위가 아닌 업데이트 연속성만 보장하므로 배포 시 서명 검증이 필요합니다.
핵심 포인트
- standalone Android VPN 클라이언트로, Jetpack Compose UI와 Android VpnService를 사용하며 Aether 엔진과 hev-socks5-tunnel을 앱 안에 함께 넣었습니다. Android TUN 트래픽을 내장 터널로 전달한 뒤 127.0.0.1:1819의 Aether SOCKS5 엔진으로 연결하므로 v2rayNG가 별도로 필요하지 않습니다. Android 8.0 이상에서 Cloudflare WARP 기반 VPN을 한 앱으로 운영하려는 경우에 적합합니다.
- Smart Auto는 UDP 상태, SNI-DPI, TCP 지연, 통신사 정보를 병렬 프로브로 수집한 뒤 네트워크를 네 종류로 분류합니다. 분류 결과에 따라 프로토콜·Noize obfuscation·Fragment/ECH·IP 범위를 조합한 전략을 순서대로 시도하고 네 단계 health check를 통과한 경로를 선택합니다. 수동 프로토콜, 직접 입력한 peer, custom scan range를 덮어쓰지 않는 점이 제한된 네트워크에서의 제어력을 높입니다.
- WireGuard와 MASQUE/QUIC, TLS 1.3, ECH, TLS ClientHello fragmentation, Kill Switch, IPv6 leak protection, per-app blocking과 split tunneling을 제공합니다. 연결 watchdog는 30초마다 다중 대상·다중 시도 검사를 수행하고 세 번 연속 실패할 때만 엔진을 재시작해 일시적인 네트워크 정지와 장기 연결 끊김을 구분합니다. VPN 공유를 켜면 같은 Wi-Fi나 hotspot의 다른 기기에 HTTP·SOCKS5 프록시를 제공하지만 신뢰할 수 있는 네트워크에서만 사용해야 합니다.
- CI가 Aether Core와 native 터널을 소스에서 빌드하고, core 업그레이드 시 three-way merge·rollback·오프라인 회귀 테스트를 수행합니다. Gradle 8.9와 AGP 8.7.2를 고정하며 arm64-v8a, armeabi-v7a, universal APK를 생성하므로 Android Studio 없이 GitHub Actions로 빌드할 수 있습니다. 다만 공개 CI keystore는 업데이트 연속성만 보장하고 APK 진위는 보장하지 않으므로 공식 Release와 signer fingerprint 검증이 필요합니다.
벤치마크
| 벤치마크 | 지표 | 값 | 비교 |
|---|---|---|---|
| 보안 감사 | audit score | 92/100 | README의 v1.2.4 보안 감사 자체 평가 수치이며, Aether Mobile의 독립적인 성능 벤치마크는 아님 |
261
Stars
15
Forks
+205
Trending
0
조회수
261 watchers9 open issuesOther
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.