Skip to content

Latest commit

 

History

1,125 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

dropweb — приватный VPN-клиент для Android, Windows, macOS и Linux

dropweb Последний релиз GitHub Stars Лицензия GPL-3.0
Скачать для Android Скачать для Windows Скачать для macOS Скачать для Linux

dropweb — приватный VPN- и прокси-клиент для Android, Windows, macOS и Linux на ядре mihomo (Clash.Meta). Вы подключаете собственную конфигурацию; dropweb устанавливает соединение по ней и управляет маршрутизацией.

Команда dropweb придерживается принципов открытого кода, приватности по умолчанию и предсказуемого поведения на всех платформах. Журналы активности не ведутся; dropweb не предоставляет серверы и не вмешивается в трафик — конфигурации и ключи остаются на устройстве.

Главный экран dropweb с активным подключением Страница «Подписка»: текущий сервер, весь трафик через VPN, серверы и группы Стеклянное меню на дашборде

Ключевые отличия

Защита от утечки на устройстве

Большинство клиентов держат открытый локальный прокси-порт, к которому может обратиться любое приложение на том же устройстве — это потенциальный канал утечки вашего IP. На мобильных платформах dropweb закрывает его по умолчанию: случайный порт при каждом запуске, обязательная аутентификация прокси и маршрутизация только через TUN-интерфейс без отдельных слушателей. Локальный прокси недоступен другим приложениям на устройстве.

Страна одним касанием

Страница «Подписка» помещается на одном экране: карточка подписки, текущий сервер с пингом и переключатель «Весь трафик через VPN». Выбрали страну — маршрут идёт через неё; выбрали «Авто» — приложение само держит самый быстрый сервер и не перескакивает между серверами из-за небольшой разницы в скорости. Отдельные режимы, вкладки и правка YAML для этого не нужны.

Современные TLS-профили

dropweb формирует TLS-рукопожатие исходящих соединений по профилю актуального браузера, включая кастомные профили Firefox 148 и Safari 26 с пост-квантовым обменом ключами X25519MLKEM768. Таких профилей нет в апстрим-uTLS.

Устойчивость соединения

Опциональная функция повышает надёжность TLS-соединений на нестабильных и перегруженных сетях, разбивая начало рукопожатия на сегменты. Включается одним тумблером и не требует настройки.

Точный статус подключения

Индикатор становится активным только когда туннель установлен: ядро подтверждает готовность интерфейсу. Ложноположительное состояние «подключено» исключено — при сбое приложение возвращается в состояние «отключено».


Сравнение

Возможность dropweb GUI на mihomo/Clash GUI на Xray/sing-box
Защита приватности на устройстве (изоляция локального прокси) да по умолчанию частично редко / опционально частично редко
Устойчивость TLS-соединения (фрагментация ClientHello) да нет частично в ядре, обычно только через ручной JSON
Современные TLS-профили (Firefox 148 / Safari 26, пост-квант) да нет только пресеты uTLS частично часто несовместимо
Выбор страны одним касанием (режим включается сам) да нет нет
Точный статус подключения (UI ждёт реального туннеля) да нет нет
Android + Windows + macOS + Linux из одной кодовой базы да частично редко

— есть из коробки · — частично / только вручную · — нет. Сравнение по состоянию экосистемы на 2026 год; многие функции существуют в ядрах, но не вынесены в интерфейс клиента.


Возможности

Подключение

  • Импорт подписок по URL и QR-коду, фоновое авто-обновление
  • Выбор страны одним касанием: «Авто» держит самый быстрый сервер, выбранная страна ведёт через себя весь маршрут
  • Переключатель «Весь трафик через VPN», если подписка это поддерживает
  • Каскадные маршруты; при ограничениях мобильного интернета — белый список из подписки
  • Протоколы ядра: VLESS (Reality / Vision / XHTTP), VMess, Trojan, Hysteria2, TUIC, ShadowTLS, AnyTLS, WireGuard
  • Импорт конфигураций sing-box

Приватность и безопасность

  • Изоляция локального прокси: случайный порт + аутентификация, маршрутизация только через TUN
  • Современные TLS-профили с пост-квантовым обменом ключами
  • Опциональная фрагментация TLS для устойчивости соединения
  • Маршрутизация по правилам, geosite/geoip, split tunneling по приложениям
  • Ядро mihomo (Clash.Meta) v1.19.31 с актуальными исправлениями безопасности

Интерфейс

  • Тёмная тема Lumina с жидким стеклом: стеклянная кнопка подключения, MENU и уведомления, которые можно смахнуть; страницы открываются жидким зумом
  • Рендеринг оптимизирован для устройств среднего класса
  • Страница «Подписка» на одном экране: переключение, обновление, поддержка и удаление подписок — в одном меню
  • Русский, английский, японский и китайский языки
  • Родной системный трей на Windows/Linux и статус-бар на macOS
  • Независимая доставка обновлений

Эффективность и надёжность

Потребление батареи и памяти снижено относительно типового клиента на ядре mihomo за счёт ряда специфических оптимизаций.

Батарея и фон

  • Фоновые опросы прокси-групп останавливаются, когда приложение свёрнуто — пробуждения каждые 20 секунд устранены
  • Рендеринг интерфейса приостанавливается в фоне
  • Сеть обновляется только при включении экрана — меньше пробуждений радио и процессора
  • Тяжёлые smart-группы из подписки переводятся на обычный выбор самого быстрого сервера — без постоянных замеров и собственной базы
  • Исключение из энергосбережения запрашивается контекстно — только после первого успешного подключения

Память и стабильность

  • Ограничение Go-кучи (мягкий лимит 192 МБ + ранний сборщик мусора) — предсказуемый расход ОЗУ на среднем железе
  • Защита ядра от паник: сбой в отдельной горутине не роняет VPN-процесс
  • Кэш конфигурации — мгновенные переключения без переинициализации ядра
  • Атомарная запись профилей и ленивая загрузка geodata
  • Ядро на треть меньше: убраны Tailscale, ZeroTier и EasyTier — mesh-протоколы, которых нет в подписках VPN-провайдеров

Сборка для современного Android

  • 16-КБ выравнивание страниц памяти — совместимость с новыми устройствами и требованиями Google Play
  • minSdk 24 и строгая (fail-closed) подпись релиза

Кастомизация под провайдера

Оператор подписки задаёт оформление и поведение клиента через HTTP-заголовки ответа подписки — без отдельной сборки и форка. Один бинарник поддерживает брендинг нескольких провайдеров.

Через заголовки dropweb-* оператор может настроить:

  • Тему одной строкой — акцентный цвет, два цвета фоновых орбов, фильтр цветовой схемы и размытость (dropweb-theme)
  • Логотип и название сервиса на карточке подписки (dropweb-logo, dropweb-servicename)
  • Личный кабинет и управление подпиской — ссылка на кабинет и контекстные действия (dropweb-cabinet)
  • Объявления и метаданные сервиса (announce, support-url)

Пользователь сохраняет контроль над оформлением: тумблеры «Тема из подписки» и «Лого из подписки» (по умолчанию включены) в любой момент возвращают вид по умолчанию; при выключенных тумблерах значения оператора не применяются.


Приватность

dropweb — клиент: серверную инфраструктуру приложение не предоставляет. Вы подключаете собственную конфигурацию (подписку), по которой устанавливается соединение. Вмешательство в трафик и реклама отсутствуют, журналы сетевой активности не ведутся. Конфигурации и ключи хранятся в защищённом хранилище на устройстве и не передаются.


Открытый код

dropweb распространяется под лицензией GPL-3.0 — исходный код полностью открыт и доступен для аудита. Проект основан на FlClashX (форк FlClash) и использует ядро mihomo (Clash.Meta); мы благодарны их авторам и сообществу.


Сообщество

Лицензия

GPL-3.0 — см. LICENSE.


dropweb — инструмент для приватности и безопасности личного трафика. Порядок использования определяется законодательством вашей страны; ответственность за использование несёт пользователь.

About

Multi-platform VPN/proxy client based on mihomo core. Supports VLESS, Hysteria2, WireGuard. TUN-mode, DPI bypass & anti-detection.

Topics

Resources

Stars

73 stars

Watchers

3 watching

Forks

Releases

Sponsor this project

Packages

Contributors

Languages