Skiff 2
- vCPU
- 1 × partagé
- RAM
- 2 GB
- Stockage
- 40 GB SSD NVMe
- Transfert
- 3 TB
- IPv4 / IPv6
- 1 / /64 routed
Système d'exploitation
Whonix Gateway force chaque connexion d'un poste de travail attaché à passer par Tor au niveau du réseau, de sorte qu'une application compromise ne peut pas fuir l'adresse réelle — elle n'a pas de route vers celle-ci. Sur un VPS, il est déployé comme une instance passerelle à travers laquelle les autres instances acheminent, via le téléchargement d'ISO personnalisé.
Exécuter une passerelle Whonix sur un serveur virtuel KVM est un surdimensionnement délibéré pour la plupart des cas d'usage. La virtualisation KVM réelle, contrairement à un VPS basé sur des conteneurs, vous donne un noyau dédié et un contrôle total sur la pile réseau — une condition préalable au routage fail-closed dont dépend Whonix. Les hôtes de conteneurs partagent le noyau de l'hôte, rendant la protection contre les fuites ou les noyaux personnalisés impossibles. Avant de choisir cette voie, attendez-vous au coût opérationnel de la gestion de deux instances et à la latence inhérente au routage forcé via Tor.
Des personnes exécutent une passerelle Whonix ici pour la recherche et la protection des sources, où le routage fail-closed justifie le coût de latence. La topologie à deux instances est une vraie faiblesse, mais KVM permet à la passerelle et à la station de travail d'être des instances VPS distinctes sur le même sous-réseau. L'isolation des flux empêche que des contextes de navigation séparés se contaminent mutuellement, une fonctionnalité qui perd de sa valeur sur un conteneur partagé unique.
Commencez avec 2 Go de RAM et 20 Go de disque, le minimum confortable. Le système d'exploitation lui-même occupe environ 1 Go de RAM avant le démarrage de votre application. À 1024 Mo, il démarre mais laisse peu de place pour le processus Tor et votre propre trafic. Le disque est moins cher à étendre que la RAM, donc achetez du stockage généreusement pour les journaux.
Whonix Gateway démarre avec 1024 Mo et est à l'aise avec 2 Go. Ajoutez ce dont votre application a besoin par-dessus — la base du système d'exploitation est un minimum, pas un budget.
Oui, sur une véritable virtualisation KVM, ce qui est le cas de chaque instance OnionVPS. Il est disponible comme modèle prêt à l'emploi et peut également être installé à partir de votre propre ISO.
Lié à la base Debian
Téléchargez l'ISO de la passerelle Whonix et téléversez-la via notre fonctionnalité de téléversement d'ISO personnalisé, puis démarrez l'instance à partir de cette image. La même fonctionnalité fonctionne pour les images de station de travail. Parce qu'il s'agit de véritable KVM, vous pouvez remplacer entièrement le système d'exploitation de base.
La passerelle Whonix force tout le trafic via Tor au niveau de la couche réseau, donc l'application n'a aucune route vers l'adresse réelle de l'hôte. Tant que l'instance de la passerelle elle-même n'est pas compromise et que le noyau du VPS n'est pas partagé, la protection contre les fuites tient.