Sistema operativo

Whonix Gateway en un VPS — aislamiento KVM completo

17Mín. 1024 MBRecomendado 2 GBWhonix Project
Respuesta corta

Whonix Gateway obliga a que cada conexión desde una estación de trabajo adjunta pase por Tor en la capa de red, por lo que una aplicación comprometida no puede filtrar la dirección real — no tiene ruta hacia una. En un VPS se despliega como una instancia de puerta de enlace a través de la cual otras instancias enrutan, mediante carga de ISO personalizada.

Ventajas

  • Enrutamiento Tor de cierre seguro
  • Protección contra fugas en la capa de red
  • Aislamiento de flujo

Desventajas

  • Mayor latencia
  • Requiere una topología de dos instancias

Más adecuado para

InvestigaciónProtección de la fuenteInfraestructura de navegación de alto riesgo

Whonix Gateway en un servidor virtual KVM

Ejecutar un Whonix Gateway en un servidor virtual KVM es un exceso deliberado para la mayoría de los casos de uso. La virtualización KVM real, a diferencia de un VPS basado en contenedores, te da un kernel dedicado y control total sobre la pila de red, un requisito previo para el enrutamiento de fallo cerrado del que depende Whonix. Los hosts de contenedores comparten el kernel del host, lo que hace imposible la protección contra fugas o los kernels personalizados. Antes de elegir este camino, espera el coste operativo de gestionar dos instancias y la latencia inherente del enrutamiento forzado a través de Tor.

La gente ejecuta Whonix Gateway aquí para investigación y protección de fuentes, donde el enrutamiento de fallo cerrado justifica el coste de la latencia. La topología de dos instancias es una debilidad real, pero KVM permite que la puerta de enlace y la estación de trabajo sean instancias VPS separadas en la misma subred. El aislamiento de flujos evita que contextos de navegación separados se contaminen entre sí, una característica que pierde valor en un contenedor compartido único.

Cuánta máquina necesita Whonix Gateway en realidad

Empieza con 2 GB de RAM y 20 GB de disco, el mínimo cómodo. El sistema operativo en sí ocupa aproximadamente 1 GB de RAM antes de que tu aplicación arranque. A 1024 MB arranca pero deja poco para el proceso de Tor y tu propio tráfico. El disco es más barato de ampliar que la RAM, así que compra almacenamiento generosamente para los registros.

Planes que se adaptan a Whonix Gateway

Skiff

Skiff 2

$ 7 /month
vCPU
1 × compartido
RAM
2 GB
Almacenamiento
40 GB NVMe SSD
Transferencia
3 TB
IPv4 / IPv6
1 / /64 routed
Configurar
Skiff

Skiff 4

$ 12 /month
vCPU
2 × compartido
RAM
4 GB
Almacenamiento
60 GB NVMe SSD
Transferencia
4 TB
IPv4 / IPv6
1 / /64 routed
Configurar
Cutter

Cutter 4

$ 19 /month
vCPU
2 × dedicado
RAM
4 GB
Almacenamiento
80 GB NVMe SSD
Transferencia
6 TB
IPv4 / IPv6
1 / /64 routed
Configurar

Preguntas frecuentes

¿Cuánta RAM necesita Whonix Gateway?

Whonix Gateway arranca con 1024 MB y es cómodo con 2 GB. Agrega lo que tu aplicación necesite encima de eso — la base del sistema operativo es un piso, no un presupuesto.

¿Puedo ejecutar Whonix Gateway en un VPS?

Sí, con virtualización KVM real, que es lo que ejecuta cada instancia de OnionVPS. Está disponible como plantilla lista y también se puede instalar desde tu propio ISO.

¿Cuánto tiempo está soportado Whonix Gateway?

Atado a la base Debian

¿Cómo despliego el ISO de Whonix Gateway?

Descarga el ISO de Whonix Gateway y súbelo mediante nuestra función de subida de ISO personalizada, luego arranca la instancia desde esa imagen. La misma función funciona para imágenes de estación de trabajo. Como es KVM real, puedes reemplazar el sistema operativo base por completo.

¿Puede una aplicación comprometida filtrar mi IP real?

Whonix Gateway fuerza todo el tráfico a través de Tor en la capa de red, por lo que la aplicación no tiene ruta hacia la dirección real del host. Mientras la instancia de la puerta de enlace en sí no esté comprometida y el kernel del VPS no sea compartido, la protección contra fugas se mantiene.