Skiff 2
- vCPU
- 1 × compartido
- RAM
- 2 GB
- Almacenamiento
- 40 GB NVMe SSD
- Transferencia
- 3 TB
- IPv4 / IPv6
- 1 / /64 routed
Sistema operativo
Whonix Gateway obliga a que cada conexión desde una estación de trabajo adjunta pase por Tor en la capa de red, por lo que una aplicación comprometida no puede filtrar la dirección real — no tiene ruta hacia una. En un VPS se despliega como una instancia de puerta de enlace a través de la cual otras instancias enrutan, mediante carga de ISO personalizada.
Ejecutar un Whonix Gateway en un servidor virtual KVM es un exceso deliberado para la mayoría de los casos de uso. La virtualización KVM real, a diferencia de un VPS basado en contenedores, te da un kernel dedicado y control total sobre la pila de red, un requisito previo para el enrutamiento de fallo cerrado del que depende Whonix. Los hosts de contenedores comparten el kernel del host, lo que hace imposible la protección contra fugas o los kernels personalizados. Antes de elegir este camino, espera el coste operativo de gestionar dos instancias y la latencia inherente del enrutamiento forzado a través de Tor.
La gente ejecuta Whonix Gateway aquí para investigación y protección de fuentes, donde el enrutamiento de fallo cerrado justifica el coste de la latencia. La topología de dos instancias es una debilidad real, pero KVM permite que la puerta de enlace y la estación de trabajo sean instancias VPS separadas en la misma subred. El aislamiento de flujos evita que contextos de navegación separados se contaminen entre sí, una característica que pierde valor en un contenedor compartido único.
Empieza con 2 GB de RAM y 20 GB de disco, el mínimo cómodo. El sistema operativo en sí ocupa aproximadamente 1 GB de RAM antes de que tu aplicación arranque. A 1024 MB arranca pero deja poco para el proceso de Tor y tu propio tráfico. El disco es más barato de ampliar que la RAM, así que compra almacenamiento generosamente para los registros.
Whonix Gateway arranca con 1024 MB y es cómodo con 2 GB. Agrega lo que tu aplicación necesite encima de eso — la base del sistema operativo es un piso, no un presupuesto.
Sí, con virtualización KVM real, que es lo que ejecuta cada instancia de OnionVPS. Está disponible como plantilla lista y también se puede instalar desde tu propio ISO.
Atado a la base Debian
Descarga el ISO de Whonix Gateway y súbelo mediante nuestra función de subida de ISO personalizada, luego arranca la instancia desde esa imagen. La misma función funciona para imágenes de estación de trabajo. Como es KVM real, puedes reemplazar el sistema operativo base por completo.
Whonix Gateway fuerza todo el tráfico a través de Tor en la capa de red, por lo que la aplicación no tiene ruta hacia la dirección real del host. Mientras la instancia de la puerta de enlace en sí no esté comprometida y el kernel del VPS no sea compartido, la protección contra fugas se mantiene.