自研轻量代理核心
纯 Go 从零实现的高性能代理引擎,彻底解决 Mihomo 等外部内核内存占用过大、连接泄漏导致 Linux 内核 OOM Panic 宕机的痼疾。
Heimdallr S5 是专为 Docker 与软路由设计的 自研极轻量代理核心与 Web 管理平台。内核级 TUN 透明代理入站、Socks5 / HTTP 智能分流出站, 常驻物理内存仅约 10MB,彻底告别外部代理内核内存膨胀与 OOM 宕机。
# 启动管理服务与内置代理引擎
sudo ./s5_linux_amd64 -d ./ -p 80
[核心引擎] TUN tun0 198.19.0.1/30 已接管
[性能配置] 内存档位 10MB · GOGC 自动
[分流引擎] SRC-IP-CIDR / DOMAIN-* 规则已加载
[内存守护] 阈值 90% · 自动重置已启用
[授权心跳] WSS 连接正常
服务器已在 80 端口启动
Version: 20260910
把资源开销压到极致,把稳定性做到极致。
从内核接管到可视化运维,一套系统全部搞定。
纯 Go 从零实现的高性能代理引擎,彻底解决 Mihomo 等外部内核内存占用过大、连接泄漏导致 Linux 内核 OOM Panic 宕机的痼疾。
内核级接管 tun0(198.19.0.1/30),自研轻量用户态虚拟 TCP 栈自动解包分流,点对点精简掩码避免地址池污染与冲突。
SRC-IP-CIDR 按局域网来源精准指派出口;DOMAIN / SUFFIX / KEYWORD / REGEX 全形态域名规则,支持一键 REJECT 快速阻断。
配置更新直接执行微秒级无锁指针替换(atomic.Pointer),零网络开销、零连接中断,不依赖任何外部 HTTP API。
后台周期检测系统物理内存与容器限额,占用率 ≥ 90% 自动防抖确认并触发服务重置、堆空闲页归还,防止路由器系统宕机。
后台自动化测速巡检,出口 IP 地理位置解析(国家 / 城市),内置 ip.371it.net、ipinfo.io、ip-api.com、ipwho.is 多源兜底。
提供 amd64 / arm64 双架构镜像与二进制,Docker 一条命令拉起,支持 --net=host 与 NET_ADMIN 直通 TUN 网卡。
开箱即用的一体化管理前端,节点配置、规则编排、状态巡检可视化操作,默认 80 端口直接访问。
从局域网数据包到目标互联网服务,每一步都可控、可观测。
PC / 手机 / IoT 等透明网关流量
经上游节点或直连抵达
SRC-IP-CIDR
按来源网段精准分流
最高优先级
DOMAIN
精确域名匹配
—
DOMAIN-SUFFIX
域名后缀匹配
—
DOMAIN-KEYWORD
域名关键字匹配
—
DOMAIN-REGEX
域名正则匹配
—
MATCH
保底兜底路由
最低优先级
一个节点不行就换一个,策略由你的规则决定。
从家庭软路由到企业边缘,都能稳定承载。
部署于软路由,LAN 内所有设备无需任何客户端配置,通过 TUN 透明接管流量并按来源 IP 精准分流。
同一网络内不同设备 / 网段绑定不同出口节点,灵活实现多线路、多策略的精细化流量调度。
通过域名规则与 REJECT 动作一键阻断指定站点与应用,满足企业办公与家庭网络的内容管控需求。
10MB 常驻内存与 2MB 二进制体积极大降低资源开销,完美适配 ARM 边缘网关与低配嵌入式设备。
内存守护 + 堆页归还 + 优雅重启,长时间高负载稳定运行,显著降低运维与宕机风险。
标准 Docker 镜像与配置挂载,快速融入既有容器编排与运维体系,分钟级完成上线。
开箱即用的可视化后台,节点 / 规则 / 巡检 / 系统状态一目了然。
规则总览、批量测速、批量导入导出、归属地校验、屏蔽 TikTok 画面、UDP 直连回落一站完成。
设备信息 / 硬件信息 / 实时状态一屏掌控,内存守护防崩溃阈值、主动回收、DNS 劫持统一可视化。
支持分享链接一键导入,自动解析协议与端口;用户名密码鉴权、UDP over TCP 模式全部可视化。
支持本地直接运行与 Docker 容器化两种方式。
sudo ./s5_linux_amd64 -d ./ -p 80
执行后访问 http://路由器IP/,默认账号 admin / admin123(请及时修改)。
docker run -d --name s5 --restart always \
--net=host --cap-add=NET_ADMIN \
--device /dev/net/tun \
-v $(pwd)/config.yaml:/app/config.yaml \
heimdallr:arm64
rules:
- SRC-IP-CIDR,192.168.1.100/32,proxy-1
- DOMAIN-KEYWORD,tiktok,REJECT
- DOMAIN-SUFFIX,google.com,proxy-1
- MATCH,DIRECT
项目内置多架构交叉构建与 UPX 压缩脚本,执行 ./build.sh 即可生成 amd64 与 arm64 双架构产物,ARM64 版本压缩后体积约 2MB。
还有疑问?欢迎随时联系我们。
传统外部代理内核功能庞大、内存占用高,长时间运行易出现连接泄漏并触发 Linux 内核 OOM Panic 导致整机宕机。Heimdallr S5 以纯 Go 自研精简核心,仅保留最关键的代理与分流能力,常驻内存约 10MB,从根源杜绝内存崩溃。
支持标准 Socks5 出站(含用户名密码认证、远端 DNS 解析防污染)、标准 HTTP CONNECT 隧道出站(含 Basic 鉴权)以及 DIRECT 直连出站(可指定物理网卡直出)。
需要。创建虚拟网卡需管理员权限;Docker 部署时请添加 --cap-add=NET_ADMIN 与 --device /dev/net/tun,并建议使用 --net=host 网络模式。
不需要。配置更新通过纯内存原子无锁指针替换实现微秒级热重载,正在传输的连接不会中断,业务无感知。
提供 amd64 与 arm64 双架构构建产物,arm64 经 UPX 压缩后体积约 2MB,广泛适配 x86 服务器、ARM 软路由与边缘设备。
可直接拨打 186 0381 1985 或发送邮件至 support@routeros.ren,我们提供部署方案、授权与技术支持。
无论是软路由透明网关、多出口调度还是企业内容管控,我们都可以为你提供一对一的技术支持与部署建议。
一次部署,长期免维护。彻底告别代理内核内存膨胀导致的系统 OOM 宕机。