hashcott/ghostline · 上手攻略
- 仓库:hashcott/ghostline
- 链接:https://github.com/hashcott/ghostline
- 分类:网络工具 · DNS / 隐私 / DPI 突破
- 作者:Tom
- 更新:2026-10-11
§0 自检
- GitHub URL fetched ✅
- 顶会/年份:无(工具类,无学术论文归属)✅
- README 子模块 anchor:features / install / usage / how-it-works ✅
- ⚠️ 版本号以 README 内嵌版本为准(zapret2 v1.0.5.2 / GoodbyeDPI 0.2.3rc3),未独立核验 release 页最新版本
是什么
Ghostline 是一款一键加密 DNS + DPI 突破工具,用大白话说:它让你的整个系统在不留痕迹的情况下安全上网。
具体干了三件事:
- 系统级加密 DNS:把你的机器所有 DNS 查询先打到本地(127.0.0.1 / ::1),再通过 DoH / DoT / DoQ / DNSCrypt 四种协议之一转发给上游加密 DNS 服务器。AdGuard dnsproxy 驱动,比传统明文 DNS 快且不被窃听。
- DPI(深度包检测)突破:当网络审查方通过检查 SNI / TLS 指纹判断你访问了哪个网站时,zapret2(推荐)或 GoodbyeDPI(Windows 专用)通过伪造数据包、分片等手段骗过检测。
- 本地代理 + 规则:HTTP / HTTPS / SOCKS4/5 代理,支持域名/关键词/正则/CIDR 分流,可导入 AdBlock / hosts / Clash / v2ray 等格式规则。
内存占用约 30 MB,零遥测(no telemetry),作者承诺永远把你的原始 DNS 还回来——哪怕程序崩溃、哪怕断电。
解决什么问题
- ISP 或公共 Wi-Fi 劫持 DNS,导致部分网站打不开
- 网络审查方通过 DPI 检查 SNI 来封锁特定网站(如 YouTube / Google)
- 想保护 DNS 查询隐私,不让 ISP 知道你在访问什么域名
- 需要在多设备(手机 + 电脑)间共享同一套加密 DNS 规则
- Windows / Linux 双平台均支持
⚠️ 免责声明:Ghostline 明确声明仅供隐私保护、安全研究和教育使用;用户须遵守所在国家法律及网络提供商服务条款。
快速安装
Windows(x64)
方式一:安装程序(推荐)
下载:https://github.com/hashcott/ghostline/releases/latest/download/ghostline-amd64-installer.exe
下载后双击运行,安装程序会自动装 WebView2(如缺失)。安装完成后 Ghostline 会请求管理员权限(更改适配器 DNS 必需)。
方式二:便携版(免安装)
下载:https://github.com/hashcott/ghostline/releases/latest
找到 Ghostline-<version>-portable.zip,解压后双击 ghostline.exe 即可
便携版数据默认放在 exe 同级的 data\ 目录。
方式三:Chocolatey
choco install ghostline
验证 SHA256(建议)
Get-FileHash .\Ghostline-0.1.0-portable.zip -Algorithm SHA256
# 与 https://github.com/hashcott/ghostline/releases/latest/download/SHA256SUMS 对比
Linux(x86_64)
各发行版安装方式任选其一:
# Debian/Ubuntu (.deb)
sudo dpkg -i ghostline-<version>-linux-x86_64.deb
# Fedora/RHEL (.rpm)
sudo rpm -i ghostline-<version>-linux-x86_64.rpm
# 通用 (.AppImage)
chmod +x ghostline-<version>-linux-x86_64.AppImage
./ghostline-<version>-linux-x86_64.AppImage
# 通用 (tar.gz)
tar -xzf ghostline-<version>-linux-x86_64.tar.gz
./ghostline
# Arch Linux (PKGBUILD)
# 用 yay 或 makepkg 编译 AUR 包
⚠️ Linux 版需要管理员权限来修改 DNS 设置(NetworkManager / systemd-resolved 或 /etc/resolv.conf)。
核心用法
基础连接(Windows / Linux 通用)
- 启动 Ghostline,界面有「Simple」和「Full」两种模式
- 点击 Connect,Ghostline 会自动: - 在本地 127.0.0.1:53 启动加密 DNS 服务器 - 自动选择最快、健康的上游加密 DNS - 将系统 DNS 指向本地(Windows 下所有网卡均会修改)
- 连接后会自动进行泄漏验证(leak verification),确认查询真的经过 Ghostline
- 点击 Disconnect,Ghostline 会还原原始 DNS(即使崩溃也有五层恢复机制)
DPI 突破配置
Settings → DPI Bypass
- Protection Level(保护级别):
- Simple:仅加密 DNS,不突破 DPI
- Full:加密 DNS + zapret2(Linux/Win)或 GoodbyeDPI(Win)
- Custom:自行选择 zapret2 策略
- zapret2 策略列表每日自动刷新(ed25519 签名验证),支持自动检测被封锁网站
- 若 Windows 杀毒软件拦截 zapret2 的 WinDivert 驱动,Ghostline 会自动切换到 GoodbyeDPI 并提示重试
规则与列表
Settings → Rules → Add rule
支持多种规则类型(按优先级从高到低):
- block <domain> / allow <domain>:按域名拦截或放行
- fake <domain> <fake-ip>:对特定域名返回伪造 IP
- fragment <domain>:对特定域名开启 TLS ClientHello 分片
- proxy <domain>:将特定域名流量导向上游代理
导入社区规则列表(直接给 GitHub 链接即可,支持 AdBlock / hosts / dnsmasq / Clash 等格式):
Settings → Rules → Import from URL
本地代理(HTTP/SOCKS)
- 开启代理功能:
Settings → Proxy → Enable - Ghostline 默认在本地端口启动 HTTP/SOCKS 代理
- 可选「设为系统代理」:Windows / GNOME / KDE 均支持
- 想分享给同 Wi-Fi 的手机:打开「LAN Sharing」,显示二维码,手机扫码连代理
DNS 服务器(给家里其他设备用)
Settings → DNS Server
- 端口 53 走明文 DNS(无需证书,适合路由器)
- 或 DNS-over-HTTPS(需要证书)
- 生成 iOS 配置描述文件(.mobileconfig)的二维码
命令行诊断工具
# DNS 污染检测:对比多个上游解析结果
DNS Lookup → 输入域名 → 查看各上游返回的 IP 是否一致
# 服务器评分扫描
DNS Scanner → 测试延迟、丢包、DNSSEC、广告拦截、中毒情况
# Cloudflare 干净 IP 查找
Tools → Cloudflare clean-IP finder → 自动生成 ip= 规则
典型适用场景
| 场景 | 推荐配置 |
|---|---|
| 家庭路由 DNS 污染防护 | Simple 模式 + DoH 上游(如 Cloudflare 1.1.1.1) |
| 公共 Wi-Fi 隐私保护 | Full 模式 + zapret2 + 广告拦截规则 |
| 访问部分被 DPI 封锁的网站 | Full 模式 + DPI bypass 开启 + 自定义规则 |
| 手机/平板共用 Ghostline DNS | DNS Server 模式 + 家庭 Wi-Fi 共享 |
| Agent 机器(不暴露 DNS 查询) | SOCKS 代理 + fake SNI 高级模式 |
坑与注意
- 管理员权限必须:更改系统 DNS 需要管理员/root 权限;不授权则部分功能不可用。
- 杀毒软件拦截:Windows 上 zapret2 依赖 WinDivert 内核驱动,部分杀软(360、卡巴斯基等)会拦截或报毒,需要手动放行或加白名单。
- 五层恢复不是 100%:作者坦承在极端情况下(Ghostline 正在修改 DNS 时机器断电)可能无法自动还原,此时需要手动将 DNS 改回自动获取。
- Fake SNI 是双刃剑:开启后会解密指定域名的 HTTPS 流量(仅本地证书),默认关闭,不熟悉请勿随意开启。
- zapret2 策略每日刷新:依赖网络下载策略列表,完全断网环境下 DPI bypass 可能失效。
- Linux 依赖 nftables:DPI bypass 在 Linux 上通过 nftables queue 实现,系统需支持 nftables(大多数现代发行版可以)。
- 代理共享有风险:LAN Sharing 将本地代理暴露给同网络设备,仅在可信网络开启。
- 版本号未在文档显式标注:README 未写当前版本号,建议从 release 页确认最新版本再下载。
与同类对比
| 工具 | 加密 DNS | DPI bypass | 系统代理 | 规则导入 | 平台 |
|---|---|---|---|---|---|
| Ghostline | ✅ DoH/DoT/DoQ/DNSCrypt | ✅ zapret2 + GoodbyeDPI | ✅ HTTP/SOCKS | ✅ 多种格式 | Win + Linux |
| Clash Verge | ✅(DNS 配置) | ❌ 需配合分支规则 | ✅ SOCKS/HTTP | ✅ | Win + macOS + Linux |
| goodbyedpi | ❌ | ✅ 仅 DPI bypass | ❌ | ❌ | 仅 Windows |
| AdGuard | ✅ DoH/DoT | ⚠️ 有限 | ✅ | ✅ | 全平台 |
| dnscrypt-proxy | ✅ DoH/DoT/DNSCrypt | ❌ | ❌ | ⚠️ 有限 | 全平台 |
Ghostline 的独特优势: - 一键加密 DNS + DPI bypass + 本地代理三合一,无需组合多个工具 - 极低的 30 MB 内存占用 - 多层 DNS 恢复机制,不怕崩溃 - zapret2 策略每日自动更新
一句话结论
Ghostline 是目前最省心的「加密 DNS + DPI 突破」一体化工具,一键安装、全平台支持、30 MB 内存占用——普通用户保护隐私、绕过轻量级网络审查的首选,推荐配合 zapret2 使用。
三证 checklist:GitHub URL ✅ | 顶会/年份:无(工具类)✅ | README 子模块:features / install / usage / how-it-works ✅