GhostMesh
BaixarServidoresSRSPFAQPreçosBlog
Entrar
GhostMesh
© 2026 SRS Conglomerate. Todos os direitos reservados.
Status do serviçoDocumentaçãoSegurançaTermos e condiçõesRelatório de transparênciaPolítica de privacidade
GhostMesh
Status do serviçoDocumentaçãoSegurançaTermos e condiçõesRelatório de transparênciaPolítica de privacidade
© 2026 SRS Conglomerate. Todos os direitos reservados.
Início/Guias/A rede de segurança por trás do modo TUN do GhostMesh no roteador/Linux
LinuxRouter

A rede de segurança por trás do modo TUN do GhostMesh no roteador/Linux

O modo TUN redireciona a rota padrão e o DNS de um dispositivo pelo túnel — a alteração mais arriscada possível em um roteador ou em uma máquina que você só acessa via SSH, porque uma configuração ruim pode cortar exatamente a conexão que você usaria para corrigi-la. O GhostMesh protege essa alteração com dois watchdogs independentes.

Atualizado
27 de ago. de 2026
Publicado
27 de ago. de 2026
Revisto por
GhostMesh Security Team
advanced
8 min de leitura
A rede de segurança por trás do modo TUN do GhostMesh no roteador/Linux — GhostMesh
Baixar para WindowsBaixar na Google PlayVer preços

Por que isso importa mais em um roteador do que em um desktop

Em um desktop, um erro de roteamento é irritante, mas você está sentado na frente da máquina. Em um roteador administrado apenas pelo mesmo link que o modo TUN está prestes a redirecionar, um erro pode te trancar completamente para fora — o clássico caso de 'mudei a regra do firewall, perdi a sessão SSH'.

Duas camadas independentes de proteção

Cada watchdog pode falhar de forma independente sem deixar o dispositivo preso, porque eles não dependem um do outro nem do mesmo processo continuar ativo.

CamadaRoda comoO que ela detecta
Em processoParte do próprio srsp-clientReverte as rotas/DNS que acabou de aplicar se nenhum upstream se tornar acessível dentro do tempo limite de confirmação (padrão 30s), depois volta para o modo apenas proxy
Em nível de shellUm processo watchdog destacado, armado antes de qualquer coisa iniciarContinua funcionando mesmo se o srsp-client for encerrado abruptamente, ou se o próprio modo TUN for o que cortou a sessão usada para iniciá-lo

O que é revertido

As duas camadas removem apenas o que o próprio GhostMesh adicionou — nunca a rota padrão pré-existente de um roteador ou servidor. É isso que torna seguro executar o comando manual de rollback de emergência a qualquer momento, não só durante uma falha.

  • O modo proxy não tem nada para reverter, já que nunca toca no roteamento ou no DNS.
  • O rollback do modo TUN é limitado exatamente às entradas de rotas/DNS que o GhostMesh aplicou ao conectar.
  • O watchdog em nível de shell é armado antes de a tentativa de conexão começar, então ele protege até mesmo uma falha durante o primeiríssimo handshake.

FAQ

Qual é o tempo limite padrão antes do rollback ser acionado?

30 segundos (confirm_timeout_secs) sem nenhum upstream acessível, momento em que o watchdog em processo reverte suas próprias alterações e volta para o modo apenas proxy.

O watchdog remove a rota padrão do meu próprio roteador?

Não. As duas camadas removem apenas o que o próprio GhostMesh adicionou ao conectar — sua rota padrão anterior nunca é tocada.

E se o srsp-client travar em vez de simplesmente falhar ao conectar?

O watchdog em nível de shell é um processo separado e destacado, armado antes de a conexão começar, então ele continua funcionando mesmo se o srsp-client for encerrado abruptamente ou se a própria alteração do TUN cortar a sessão que o iniciou.

Conteúdo

  1. Por que isso importa mais em um roteador do que em um desktop
  2. Duas camadas independentes de proteção
  3. O que é revertido

Ler a seguir

Guias relacionados

  • 10 minRodando o GhostMesh em um roteador doméstico (Beta)O que o suporte a roteadores realmente significa hoje, o escopo honesto, e os passos de instalação para hardware de roteador com Linux ARM.Open
  • 9 minGhostMesh no Linux: escolhendo entre o modo TUN e o modo proxyModo TUN vs modo proxy no cliente Linux Beta: um guia de decisão para a instalação, além das primeiras verificações após conectar.Open
  • 8 minVPN para Windows 10 e 11: configurar, verificar e corrigirInstaller checks, SHA256 verification, SmartScreen, DNS, and first Windows troubleshooting steps.Open
  • 8 minVPN para Android: configurar, verificar e corrigirGoogle Play install, VPN profile consent, Android battery policy, and Private DNS checks.Open