wirez
- title
- wirez
- type
- toolbox
- summary
- Направляет TCP/UDP любой программы в Linux через SOCKS5-прокси с помощью rootless namespace'ов, а не LD_PRELOAD
- tags
- golang, networking, proxy, socks5, linux
- language
- Go
- license
- MIT
- created
- 2026-04-06
- updated
- 2026-04-06
- lang
- ru
- translation_of
- wirez
- source_updated
- 2026-04-06
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
Утилита для Linux, перенаправляющая весь TCP/UDP-трафик любой программы через SOCKS5-прокси. В отличие от proxychains или tsocks, которые используют LD_PRELOAD для перехвата вызовов libc (и ломаются на статически слинкованных бинарниках), wirez задействует rootless-контейнеры Linux и сетевой стек пространства пользователя (gVisor).
Как это работает: wirez запускает целевую программу в изолированном user- и network-namespace'е, создаёт TUN-устройство в качестве шлюза по умолчанию и маршрутизирует всё через userspace-стек TCP/IP gVisor, подключённый к SOCKS5-прокси. Никакой инъекции библиотек, root не требуется, работает с любыми бинарниками.
Базовое использование:
# route all traffic from bash session through proxy
wirez run -F 127.0.0.1:1234 bash
# one-off command
wirez run -F 127.0.0.1:1234 -- curl example.com
# TCP through proxy, but DNS (UDP 53) goes direct
wirez run -F 127.0.0.1:1234 -L 53:1.1.1.1:53/udp -- curl example.com
Балансировка нагрузки: wirez также может работать как простой балансировщик нагрузки SOCKS5 между несколькими прокси:
wirez server -f proxies.txt -l 127.0.0.1:1080
Ограничения: подкоманда run работает только в Linux (требуются namespace'ы и TUN). Сервер балансировки нагрузки кроссплатформенный.
Репозиторий: https://github.com/v-byte-cpu/wirez - 171 звезда, лицензия MIT.