Go 实现的高性能 DNS 隧道 VPN,专为严苛网络审查环境设计,低开销 ARQ 协议 + 多 Resolver 负载均衡,速度比 DNSTT 快 9×、比 SlipStream 快 3.6×,5.3k stars,MIT 协议。
定位
将 TCP 流量封装进 DNS 查询/响应,绕过互联网审查。与 DNSTT、SlipStream 同类,但核心目标是在最恶劣网络条件(高丢包、强审查)下保持最高稳定性和速度。研究/教育向项目。
核心技术特点
| 维度 | SlipStream | DNSTT | MasterDnsVPN |
|---|---|---|---|
| 传输头开销 | ~24B | ~59B | ~5–7B(比 DNSTT 低 88%) |
| 速度(10MB 下载) | 0.978s | 2.492s | 0.270s |
| 速度(10MB 上传) | 3.249s | 16.207s | 1.746s |
| 高丢包稳定性 | 好 | 中等 | 极高(Multipath + ARQ) |
| 多 Resolver 支持 | 有 | 无 | 有(多路径 + 重复发送) |
| 内置负载均衡 | 无 | 无 | 8 种模式 |
| 实现语言 | Rust | Go | Go(另有 Python 遗留版) |
主要特性
- 自定义 ARQ 协议:低开销自动重传,极端高丢包环境下仍可正常工作
- 多 Resolver 负载均衡:8 种内置均衡模式,支持延迟/丢包自适应路由
- 故障转移:Resolver 健康检查 + 自动禁用 + 后台恢复
- 重复发包机制:可配置,牺牲带宽换取极端网络下的可靠性
- 本地 DNS 服务:客户端内置 DNS 缓存,减少 DNS 劫持
- SOCKS5 / SOCKS4:原生支持,额外优化 SOCKS 开销
- TCP 转发模式:可承载 Shadowsocks / VLESS / VMess 等基于 TCP 的协议
- 无需额外软件:开箱即用,可选配合 Shadowsocks 或 OpenVPN
加密方案
支持三种模式(可配置):
- AES
- ChaCha20
- XOR(轻量,无额外开销,安全性较低)
安装
项目提供预编译二进制,支持 Linux/macOS/Windows。具体安装见 README.MD。
注意事项
- 研究/教育用途:作者明确声明为科研项目,用于绕过本国法律可能面临法律风险,用户自负责任
- 主要使用场景:网络审查严格的地区(项目 README 提供波斯语版本)
资源
- GitHub:https://github.com/masterking32/MasterDnsVPN
- Telegram 频道:https://t.me/masterdnsvpn