A rede de segurança por trás do modo TUN do GhostMesh no roteador/Linux
O modo TUN redireciona a rota padrão e o DNS de um dispositivo pelo túnel — a alteração mais arriscada possível em um roteador ou em uma máquina que você só acessa via SSH, porque uma configuração ruim pode cortar exatamente a conexão que você usaria para corrigi-la. O GhostMesh protege essa alteração com dois watchdogs independentes.

Por que isso importa mais em um roteador do que em um desktop
Em um desktop, um erro de roteamento é irritante, mas você está sentado na frente da máquina. Em um roteador administrado apenas pelo mesmo link que o modo TUN está prestes a redirecionar, um erro pode te trancar completamente para fora — o clássico caso de 'mudei a regra do firewall, perdi a sessão SSH'.
Duas camadas independentes de proteção
Cada watchdog pode falhar de forma independente sem deixar o dispositivo preso, porque eles não dependem um do outro nem do mesmo processo continuar ativo.
| Camada | Roda como | O que ela detecta |
|---|---|---|
| Em processo | Parte do próprio srsp-client | Reverte as rotas/DNS que acabou de aplicar se nenhum upstream se tornar acessível dentro do tempo limite de confirmação (padrão 30s), depois volta para o modo apenas proxy |
| Em nível de shell | Um processo watchdog destacado, armado antes de qualquer coisa iniciar | Continua funcionando mesmo se o srsp-client for encerrado abruptamente, ou se o próprio modo TUN for o que cortou a sessão usada para iniciá-lo |
O que é revertido
As duas camadas removem apenas o que o próprio GhostMesh adicionou — nunca a rota padrão pré-existente de um roteador ou servidor. É isso que torna seguro executar o comando manual de rollback de emergência a qualquer momento, não só durante uma falha.
- O modo proxy não tem nada para reverter, já que nunca toca no roteamento ou no DNS.
- O rollback do modo TUN é limitado exatamente às entradas de rotas/DNS que o GhostMesh aplicou ao conectar.
- O watchdog em nível de shell é armado antes de a tentativa de conexão começar, então ele protege até mesmo uma falha durante o primeiríssimo handshake.
FAQ
Qual é o tempo limite padrão antes do rollback ser acionado?
30 segundos (confirm_timeout_secs) sem nenhum upstream acessível, momento em que o watchdog em processo reverte suas próprias alterações e volta para o modo apenas proxy.
O watchdog remove a rota padrão do meu próprio roteador?
Não. As duas camadas removem apenas o que o próprio GhostMesh adicionou ao conectar — sua rota padrão anterior nunca é tocada.
E se o srsp-client travar em vez de simplesmente falhar ao conectar?
O watchdog em nível de shell é um processo separado e destacado, armado antes de a conexão começar, então ele continua funcionando mesmo se o srsp-client for encerrado abruptamente ou se a própria alteração do TUN cortar a sessão que o iniciou.