Outil CLI
Fanju6/NetProxy-Magisk avatar
Fanju6/NetProxy-Magisk

NetProxy Magisk et le routage réseau sur Android

Basé sur le noyau Sing-Box, ce module proxy Android prend en charge le démarrage/arrêt en un clic du proxy transparent et est conçu pour les appareils Android.

1 187 étoiles71 forksShellGPL-3.0

En bref

De quoi s’agit-il ?
Le module Magisk documente une manière de configurer un proxy réseau sur Android, avec des scripts et des réglages qui doivent être lus comme un ensemble.
À qui s’adresse-t-il ?
NetProxy Magisk et le routage réseau sur Android convient aux lecteurs dont le besoin correspond aux fichiers et au flux documentés. Il ne convient pas à une adoption à l aveugle : commencez par installer uniquement sur un appareil de test, inspecter module.prop et les scripts service ou post-fs-data, puis vérifier les journaux et la restauration après désactivation du module.
Puis-je l’utiliser commercialement ?
Oui, sous conditions. GPL-3.0 est une licence copyleft : si vous distribuez un logiciel qui l’inclut, vous devez publier le code source de ce logiciel sous la même licence. Un usage interne, sans distribution, ne déclenche pas cette obligation.
Est-il encore maintenu ?
Oui. Les derniers commits datent d’il y a 2 jours.
En quel langage est-il écrit ?
Principalement Shell, d’après les statistiques de langage de GitHub.

Ces réponses reposent sur les données GitHub du projet (dernière synchronisation le 14 septembre 2026) et sur notre analyse. Elles ne constituent pas un avis juridique.

ANALYSE OPEN SOURCE APPROFONDIE

NetProxy Magisk et le routage réseau sur Android : Le périmètre annoncé

NetProxy est un module de proxy transparent à l'échelle du système pour les appareils Android rootés. Selon le README, son cœur sing-box intégré capture le trafic local et celui des réseaux partagés via cgroup et TC eBPF. Les environnements root pris en charge sont Magisk, KernelSU et APatch. Le module ne crée pas de périphérique TUN et ne dépend ni des règles iptables ou nftables, ni du routage politique ; l'interception du trafic se fait via eBPF. La description du dépôt mentionne également un démarrage et un arrêt en un clic du proxy transparent. La source ne fournit pas de benchmarks, de mesures de performance ni de statistiques d'utilisation.

NetProxy Magisk et le routage réseau sur Android : Les composants à suivre

NetProxy propose trois interfaces de gestion. Le gestionnaire Android, disponible sur Google Play, gère l'état du service, les nœuds, les abonnements, les règles par application, la configuration et les journaux. La CLI est destinée à la gestion en terminal, à l'automatisation et au diagnostic. L'API Clash et zashboard donnent accès aux groupes d'exécution, aux connexions, aux tests de latence et au contrôle de mode. Le README liste les points de terminaison par défaut de l'API Clash : contrôleur sur http://<device-ip>:9999, zashboard sur http://<device-ip>:9999/ui/ et secret singbox. Il avertit que le contrôleur écoute sur toutes les interfaces par défaut et ne doit être utilisé que sur des réseaux de confiance, recommandant de changer le secret si nécessaire.

NetProxy Magisk et le routage réseau sur Android : Le scénario d utilisation

Le README énumère un ensemble de fonctionnalités de proxy. Le trafic TCP, UDP et DNS local est intercepté via cgroup eBPF, sans périphérique TUN, sans règles iptables ou nftables, ni routage politique. Le routage par liste noire et liste blanche par application est pris en charge, ainsi que le point d'accès Wi-Fi et le partage de connexion USB. Les nœuds peuvent être saisis sous forme de liens, de fichiers, de YAML Clash ou d'abonnements. La sélection peut être manuelle ou basée sur URLTest, et les modes incluent Rule, Global et Direct. Le SSID Wi-Fi peut basculer entre le mode configuré et Direct. Sont également inclus l'intégration de l'API Clash avec zashboard, le contrôle des connexions, les tests de latence, les mises à jour planifiées des abonnements, le contournement des ensembles de règles et le nettoyage automatique des programmes eBPF, des maps et des attaches TC.

NetProxy Magisk et le routage réseau sur Android : Les limites visibles

Chaque version fournit deux paquets. Le paquet Full, nommé NetProxy_<version>_<build>.zip, contient sing-box, Proxylink, zashboard et l'APK du gestionnaire Android. Le paquet Lite, nommé NetProxy_<version>_<build>_lite.zip, possède les mêmes fonctionnalités de cœur, de CLI, d'eBPF et de zashboard, mais sans l'APK du gestionnaire. Le README indique que les deux ont des capacités de proxy identiques. Avant l'installation, vérifiez le support du noyau : l'entrée eBPF exige le support BPF, cgroup v2 et l'attachement de socket cgroup ; le proxy de réseau partagé exige en plus un TC eBPF utilisable. Les noyaux non pris en charge ne peuvent pas démarrer cette version. L'installation consiste à télécharger le ZIP, à le flasher avec Magisk, KernelSU ou APatch, à suivre les invites de l'installeur, à redémarrer, puis à importer et sélectionner un nœud. AUTO_START est désactivé par défaut et peut être activé depuis le gestionnaire ou en définissant AUTO_START=1 dans config/module.conf.

NetProxy Magisk et le routage réseau sur Android : La lecture du code

La section de démarrage rapide du README suppose des privilèges root. Les commandes incluent l'ajout d'un lien de nœud avec cli node add, l'importation d'une liste de nœuds ou d'un YAML Clash avec cli node import, la sélection d'un nœud avec cli node list et cli node use, et le démarrage du service avec cli service start. L'état et le mode sont inspectés avec cli service status et cli mode, et le point de terminaison zashboard est affiché avec cli api ui. Les abonnements sont gérés avec cli sub add, cli sub update et cli sub auto on. L'aperçu de la CLI liste les commandes pour service, node, mode, sub, api, app, ebpf et wifi. Une commande cli help est disponible.

NetProxy Magisk et le routage réseau sur Android : La configuration exposée

Le README recommande d'utiliser le gestionnaire Android ou l'importateur CLI pour la configuration des nœuds. Proxylink convertit les liens de nœuds, les fichiers texte, le YAML Clash et les abonnements en fragments sing-box attendus par NetProxy. Un fichier de nœud écrit manuellement doit être un fragment de configuration sing-box complet avec un tableau outbounds de niveau supérieur ; un objet outbound brut ne peut pas être la racine du document. Le README inclut un exemple SOCKS5 avec les champs type, tag, server, server_port, version, username et password, et montre son emplacement sous /data/adb/modules/netproxy/config/singbox/outbounds/default/fr-socks.json. Les règles incluent l'utilisation de type au lieu de protocol style Xray, la conservation d'un nœud régulier par fichier avec un tag unique, l'évitement des tags direct, block, Proxy et Auto-Fastest, et la compréhension que tous les fichiers JSON du répertoire de nœuds actif sont chargés ensemble, de sorte qu'un fichier malformé peut empêcher le démarrage du cœur.

NetProxy Magisk et le routage réseau sur Android : Le statut du dépôt

La configuration et les journaux sont organisés sous plusieurs chemins. config/module.conf contient le démarrage, le mode, le nœud sélectionné, le sélecteur et la planification des abonnements ; config/ebpf/ebpf.conf contient l'entrée eBPF, les règles par application, les réseaux partagés et les capacités des maps ; config/singbox/confdir contient la configuration DNS, de routage et d'API Clash partagée ; outbounds contient les répertoires de nœuds locaux et d'abonnement ; source contient les règles de routage locales et les ensembles de règles. Les journaux se trouvent dans logs/service.log, logs/sing-box.log et logs/subscription.log. Les valeurs par défaut clés incluent AUTO_START=0, OUTBOUND_MODE=rule, SELECTOR_MODE=urltest, EBPF_NETWORK="" (TCP et UDP), EBPF_DNS_MODE=hijack, EBPF_IPV6=1, EBPF_BYPASS_RULE_SETS="direct ChinaIP", EBPF_SHARED_NETWORK=0 et WIFI_AUTO_SWITCH=0. En cas d'échec de démarrage, le README suggère d'inspecter le journal du cœur avec cli service logs core 100 et renvoie à la documentation officielle de NetProxy. Le projet est sous licence GPL-3.0. L'extrait de licence accorde la liberté de copier, distribuer et modifier le logiciel et exige que les versions modifiées soient marquées comme telles ; il déclare également qu'aucune garantie n'est fournie pour ce logiciel libre. La licence elle-même ne traite pas de la posture de sécurité, du support ou de la préparation à la production.

Vérifier NetProxy Magisk et le routage réseau sur Android

Installer uniquement sur un appareil de test, inspecter module.prop et les scripts service ou post-fs-data, puis vérifier les journaux et la restauration après désactivation du module. Cette vérification reste attachée aux chemins, paramètres et commandes cités par le projet; elle permet de distinguer ce que le dépôt montre de ce que son README ne précise pas.

Conclusion éditoriale

NetProxy Magisk et le routage réseau sur Android convient aux lecteurs dont le besoin correspond aux fichiers et au flux documentés. Il ne convient pas à une adoption à l aveugle : commencez par installer uniquement sur un appareil de test, inspecter module.prop et les scripts service ou post-fs-data, puis vérifier les journaux et la restauration après désactivation du module.

Sources officielles

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
Notes de la communauté

Notes de la communauté