hashcott/ghostline · 上手攻略

  • 仓库:hashcott/ghostline
  • 链接:https://github.com/hashcott/ghostline
  • 分类:网络工具 · DNS / 隐私 / DPI 突破
  • 作者:Tom
  • 更新:2026-10-11

§0 自检

  • GitHub URL fetched ✅
  • 顶会/年份:无(工具类,无学术论文归属)✅
  • README 子模块 anchor:features / install / usage / how-it-works ✅
  • ⚠️ 版本号以 README 内嵌版本为准(zapret2 v1.0.5.2 / GoodbyeDPI 0.2.3rc3),未独立核验 release 页最新版本

是什么

Ghostline 是一款一键加密 DNS + DPI 突破工具,用大白话说:它让你的整个系统在不留痕迹的情况下安全上网。

具体干了三件事:

  1. 系统级加密 DNS:把你的机器所有 DNS 查询先打到本地(127.0.0.1 / ::1),再通过 DoH / DoT / DoQ / DNSCrypt 四种协议之一转发给上游加密 DNS 服务器。AdGuard dnsproxy 驱动,比传统明文 DNS 快且不被窃听。
  2. DPI(深度包检测)突破:当网络审查方通过检查 SNI / TLS 指纹判断你访问了哪个网站时,zapret2(推荐)或 GoodbyeDPI(Windows 专用)通过伪造数据包、分片等手段骗过检测。
  3. 本地代理 + 规则:HTTP / HTTPS / SOCKS4/5 代理,支持域名/关键词/正则/CIDR 分流,可导入 AdBlock / hosts / Clash / v2ray 等格式规则。

内存占用约 30 MB,零遥测(no telemetry),作者承诺永远把你的原始 DNS 还回来——哪怕程序崩溃、哪怕断电。


解决什么问题

  • ISP 或公共 Wi-Fi 劫持 DNS,导致部分网站打不开
  • 网络审查方通过 DPI 检查 SNI 来封锁特定网站(如 YouTube / Google)
  • 想保护 DNS 查询隐私,不让 ISP 知道你在访问什么域名
  • 需要在多设备(手机 + 电脑)间共享同一套加密 DNS 规则
  • Windows / Linux 双平台均支持

⚠️ 免责声明:Ghostline 明确声明仅供隐私保护、安全研究和教育使用;用户须遵守所在国家法律及网络提供商服务条款。


快速安装

Windows(x64)

方式一:安装程序(推荐)

下载:https://github.com/hashcott/ghostline/releases/latest/download/ghostline-amd64-installer.exe

下载后双击运行,安装程序会自动装 WebView2(如缺失)。安装完成后 Ghostline 会请求管理员权限(更改适配器 DNS 必需)。

方式二:便携版(免安装)

下载:https://github.com/hashcott/ghostline/releases/latest
找到 Ghostline-<version>-portable.zip,解压后双击 ghostline.exe 即可

便携版数据默认放在 exe 同级的 data\ 目录。

方式三:Chocolatey

choco install ghostline

验证 SHA256(建议)

Get-FileHash .\Ghostline-0.1.0-portable.zip -Algorithm SHA256
# 与 https://github.com/hashcott/ghostline/releases/latest/download/SHA256SUMS 对比

Linux(x86_64)

各发行版安装方式任选其一:

# Debian/Ubuntu (.deb)
sudo dpkg -i ghostline-<version>-linux-x86_64.deb

# Fedora/RHEL (.rpm)
sudo rpm -i ghostline-<version>-linux-x86_64.rpm

# 通用 (.AppImage)
chmod +x ghostline-<version>-linux-x86_64.AppImage
./ghostline-<version>-linux-x86_64.AppImage

# 通用 (tar.gz)
tar -xzf ghostline-<version>-linux-x86_64.tar.gz
./ghostline

# Arch Linux (PKGBUILD)
# 用 yay 或 makepkg 编译 AUR 包

⚠️ Linux 版需要管理员权限来修改 DNS 设置(NetworkManager / systemd-resolved 或 /etc/resolv.conf)。


核心用法

基础连接(Windows / Linux 通用)

  1. 启动 Ghostline,界面有「Simple」和「Full」两种模式
  2. 点击 Connect,Ghostline 会自动: - 在本地 127.0.0.1:53 启动加密 DNS 服务器 - 自动选择最快、健康的上游加密 DNS - 将系统 DNS 指向本地(Windows 下所有网卡均会修改)
  3. 连接后会自动进行泄漏验证(leak verification),确认查询真的经过 Ghostline
  4. 点击 Disconnect,Ghostline 会还原原始 DNS(即使崩溃也有五层恢复机制)

DPI 突破配置

Settings → DPI Bypass
  • Protection Level(保护级别):
  • Simple:仅加密 DNS,不突破 DPI
  • Full:加密 DNS + zapret2(Linux/Win)或 GoodbyeDPI(Win)
  • Custom:自行选择 zapret2 策略
  • zapret2 策略列表每日自动刷新(ed25519 签名验证),支持自动检测被封锁网站
  • 若 Windows 杀毒软件拦截 zapret2 的 WinDivert 驱动,Ghostline 会自动切换到 GoodbyeDPI 并提示重试

规则与列表

Settings → Rules → Add rule

支持多种规则类型(按优先级从高到低): - block <domain> / allow <domain>:按域名拦截或放行 - fake <domain> <fake-ip>:对特定域名返回伪造 IP - fragment <domain>:对特定域名开启 TLS ClientHello 分片 - proxy <domain>:将特定域名流量导向上游代理

导入社区规则列表(直接给 GitHub 链接即可,支持 AdBlock / hosts / dnsmasq / Clash 等格式):

Settings → Rules → Import from URL

本地代理(HTTP/SOCKS)

  1. 开启代理功能:Settings → Proxy → Enable
  2. Ghostline 默认在本地端口启动 HTTP/SOCKS 代理
  3. 可选「设为系统代理」:Windows / GNOME / KDE 均支持
  4. 想分享给同 Wi-Fi 的手机:打开「LAN Sharing」,显示二维码,手机扫码连代理

DNS 服务器(给家里其他设备用)

Settings → DNS Server
  • 端口 53 走明文 DNS(无需证书,适合路由器)
  • 或 DNS-over-HTTPS(需要证书)
  • 生成 iOS 配置描述文件(.mobileconfig)的二维码

命令行诊断工具

# DNS 污染检测:对比多个上游解析结果
DNS Lookup → 输入域名 → 查看各上游返回的 IP 是否一致

# 服务器评分扫描
DNS Scanner → 测试延迟、丢包、DNSSEC、广告拦截、中毒情况

# Cloudflare 干净 IP 查找
Tools → Cloudflare clean-IP finder → 自动生成 ip= 规则

典型适用场景

场景 推荐配置
家庭路由 DNS 污染防护 Simple 模式 + DoH 上游(如 Cloudflare 1.1.1.1)
公共 Wi-Fi 隐私保护 Full 模式 + zapret2 + 广告拦截规则
访问部分被 DPI 封锁的网站 Full 模式 + DPI bypass 开启 + 自定义规则
手机/平板共用 Ghostline DNS DNS Server 模式 + 家庭 Wi-Fi 共享
Agent 机器(不暴露 DNS 查询) SOCKS 代理 + fake SNI 高级模式

坑与注意

  1. 管理员权限必须:更改系统 DNS 需要管理员/root 权限;不授权则部分功能不可用。
  2. 杀毒软件拦截:Windows 上 zapret2 依赖 WinDivert 内核驱动,部分杀软(360、卡巴斯基等)会拦截或报毒,需要手动放行或加白名单。
  3. 五层恢复不是 100%:作者坦承在极端情况下(Ghostline 正在修改 DNS 时机器断电)可能无法自动还原,此时需要手动将 DNS 改回自动获取。
  4. Fake SNI 是双刃剑:开启后会解密指定域名的 HTTPS 流量(仅本地证书),默认关闭,不熟悉请勿随意开启。
  5. zapret2 策略每日刷新:依赖网络下载策略列表,完全断网环境下 DPI bypass 可能失效。
  6. Linux 依赖 nftables:DPI bypass 在 Linux 上通过 nftables queue 实现,系统需支持 nftables(大多数现代发行版可以)。
  7. 代理共享有风险:LAN Sharing 将本地代理暴露给同网络设备,仅在可信网络开启。
  8. 版本号未在文档显式标注:README 未写当前版本号,建议从 release 页确认最新版本再下载。

与同类对比

工具 加密 DNS DPI bypass 系统代理 规则导入 平台
Ghostline ✅ DoH/DoT/DoQ/DNSCrypt ✅ zapret2 + GoodbyeDPI ✅ HTTP/SOCKS ✅ 多种格式 Win + Linux
Clash Verge ✅(DNS 配置) ❌ 需配合分支规则 ✅ SOCKS/HTTP ✅ Win + macOS + Linux
goodbyedpi ❌ ✅ 仅 DPI bypass ❌ ❌ 仅 Windows
AdGuard ✅ DoH/DoT ⚠️ 有限 ✅ ✅ 全平台
dnscrypt-proxy ✅ DoH/DoT/DNSCrypt ❌ ❌ ⚠️ 有限 全平台

Ghostline 的独特优势: - 一键加密 DNS + DPI bypass + 本地代理三合一,无需组合多个工具 - 极低的 30 MB 内存占用 - 多层 DNS 恢复机制,不怕崩溃 - zapret2 策略每日自动更新


一句话结论

Ghostline 是目前最省心的「加密 DNS + DPI 突破」一体化工具,一键安装、全平台支持、30 MB 内存占用——普通用户保护隐私、绕过轻量级网络审查的首选,推荐配合 zapret2 使用。


三证 checklist:GitHub URL ✅ | 顶会/年份:无(工具类)✅ | README 子模块:features / install / usage / how-it-works ✅