Skiff 2
19,95 $ gesamt · 5% sparen
- vCPU
- 1 × gemeinsam genutzt
- RAM
- 2 GB
- Speicher
- 40 GB NVMe-SSD
- Transfer
- 3 TB
- IPv4 / IPv6
- 1 / /64 routed
Betriebssystem
Der Whonix-Gateway erzwingt, dass jede Verbindung von einer angeschlossenen Workstation auf Netzwerkebene über Tor läuft, sodass eine kompromittierte Anwendung die echte Adresse nicht preisgeben kann – sie hat keine Route dorthin. Auf einem VPS wird er als Gateway-Instanz bereitgestellt, über die andere Instanzen routen, per benutzerdefiniertem ISO-Upload.
Die Ausführung eines Whonix-Gateways auf einem KVM-virtuellen Server ist für die meisten Anwendungsfälle bewusster Overkill. Echte KVM-Virtualisierung – anders als ein containerbasiertes VPS – bietet einen dedizierten Kernel und volle Kontrolle über den Netzwerk-Stack, eine Voraussetzung für das Fail-Closed-Routing, auf das Whonix angewiesen ist. Container-Hosts teilen den Host-Kernel, was Leak-Schutz oder benutzerdefinierte Kernel unmöglich macht. Bevor Sie diesen Weg wählen, erwarten Sie die Betriebskosten für die Verwaltung von zwei Instanzen und die inhärente Latenz von erzwungenem Tor-Routing.
Leute betreiben Whonix Gateway hier für Forschung und Quellenschutz, wo das Fail-Closed-Routing die Latenzkosten rechtfertigt. Die Zwei-Instanzen-Topologie ist eine echte Schwäche, aber KVM erlaubt, dass Gateway und Workstation separate VPS-Instanzen im selben Subnetz sind. Stream-Isolation verhindert, dass getrennte Browsing-Kontexte sich gegenseitig kontaminieren – ein Feature, das auf einem einzelnen geteilten Container an Wert verliert.
Beginnen Sie mit 2 GB RAM und 20 GB Festplatte, das ist der komfortable Mindestwert. Das Betriebssystem selbst belegt etwa 1 GB RAM, bevor Ihre Anwendung startet. Bei 1024 MB bootet es, aber es bleibt wenig für den Tor-Prozess und Ihren eigenen Traffic. Festplatte ist billiger zu erweitern als RAM, also kaufen Sie Speicher großzügig für Logs.
19,95 $ gesamt · 5% sparen
34,20 $ gesamt · 5% sparen
54,15 $ gesamt · 5% sparen
Whonix Gateway bootet mit 1024 MB und ist mit 2 GB komfortabel. Fügen Sie hinzu, was Ihre Anwendung benötigt – die Betriebssystem-Basislinie ist eine Untergrenze, kein Budget.
Ja, mit echter KVM-Virtualisierung, die auf jeder OnionVPS-Instanz läuft. Es ist als fertige Vorlage verfügbar und kann auch von Ihrer eigenen ISO installiert werden.
An die Debian-Basis gebunden
Laden Sie das Whonix-Gateway-ISO herunter und laden Sie es über unsere benutzerdefinierte ISO-Upload-Funktion hoch, und starten Sie dann die Instanz von diesem Image. Dieselbe Funktion funktioniert für Workstation-Images. Da es sich um echtes KVM handelt, können Sie das Basis-Betriebssystem vollständig ersetzen.
Das Whonix-Gateway erzwingt den gesamten Datenverkehr über Tor auf Netzwerkebene, sodass die Anwendung keine Route zur echten Adresse des Hosts hat. Solange die Gateway-Instanz selbst nicht kompromittiert ist und der VPS-Kernel nicht geteilt wird, bleibt der Schutz vor Lecks bestehen.