オペレーティングシステム

VPS上のWhonix Gateway—完全なKVM分離

17最小 1024 MB推奨 2 GBWhonix Project
短い回答

Whonix Gateway は、接続されたワークステーションからのすべての接続をネットワーク層で Tor に強制的に通すため、侵害されたアプリケーションが実際のアドレスを漏らすことができません。実際のアドレスへの経路が存在しないからです。VPS 上では、他のインスタンスが経由するゲートウェイインスタンスとして、カスタム ISO アップロードを介してデプロイされます。

強み

  • フェイルクローズの Tor ルーティング
  • ネットワーク層でのリーク保護
  • ストリーム分離

トレードオフ

  • より高いレイテンシ
  • 2インスタンス構成が必要

最適な用途

研究発信元保護高リスクなブラウジング基盤

KVM仮想サーバー上のWhonix Gateway

KVM仮想サーバーでWhonix Gatewayを実行することは、ほとんどのユースケースでは故意の過剰です。真のKVM仮想化は、コンテナベースのVPSとは異なり、専用カーネルとネットワークスタックの完全な制御を提供します—これはWhonixが依存するフェイルクローズドルーティングの前提条件です。コンテナホストはホストカーネルを共有するため、リーク防止やカスタムカーネルは不可能です。このパスを選択する前に、2つのインスタンスを管理する運用コストと、強制されたTorルーティングの固有の遅延を予想してください。

人々はここで研究やソース保護のためにWhonix Gatewayを実行しており、フェイルクローズドルーティングが遅延コストを正当化します。2インスタンスのトポロジーは実際の弱点ですが、KVMによりゲートウェイとワークステーションを同じサブネット上の別々のVPSインスタンスにできます。ストリーム分離により、別々のブラウジングコンテキストが相互汚染するのを防ぎ、この機能は単一の共有コンテナでは価値が失われます。

Whonix Gatewayが実際に必要とするマシンリソース

快適な下限は、2 GBのRAMと20 GBのディスクから始めます。オペレーティングシステム自体は、アプリケーションの起動前に約1 GBのRAMを占有します。1024 MBでは起動しますが、Torプロセスと自身のトラフィック用の余裕はほとんどありません。ディスクはRAMよりも拡張が安価なので、ログ用にストレージを十分に購入してください。

Whonix Gatewayに適したプラン

Skiff

Skiff 2

$ 6.65 /month

合計$19.95 · 5%割引

vCPU
1 × 共有
RAM
2 GB
ストレージ
40 GB NVMe SSD
転送量
3 TB
IPv4 / IPv6
1 / /64 routed
設定
Skiff

Skiff 4

$ 11.4 /month

合計$34.20 · 5%割引

vCPU
2 × 共有
RAM
4 GB
ストレージ
60 GB NVMe SSD
転送量
4 TB
IPv4 / IPv6
1 / /64 routed
設定
Cutter

Cutter 4

$ 18.05 /month

合計$54.15 · 5%割引

vCPU
2 × 専用
RAM
4 GB
ストレージ
80 GB NVMe SSD
転送量
6 TB
IPv4 / IPv6
1 / /64 routed
設定

よくある質問

Whonix GatewayにはどのくらいのRAMが必要ですか?

Whonix Gatewayは1024 MBで起動し、2 GBで快適に動作します。アプリケーションが必要とする分をその上に追加してください — オペレーティングシステムのベースラインは下限であり、予算ではありません。

VPS上でWhonix Gatewayを実行できますか?

はい、OnionVPSのすべてのインスタンスが実行する真のKVM仮想化上で可能です。 これは既製テンプレートとして利用可能で、独自のISOからインストールすることもできます。

Whonix Gatewayのサポート期間はどのくらいですか?

Debian ベースに依存

Whonix Gateway ISOを展開するにはどうすればよいですか?

Whonix GatewayのISOをダウンロードし、カスタムISOアップロード機能でアップロードして、そのイメージからインスタンスを起動します。同じ機能がワークステーションイメージにも対応しています。真のKVMなので、ベースOSを完全に置き換えることができます。

侵害されたアプリケーションから実際のIPが漏れる可能性はありますか?

Whonix Gatewayはネットワーク層で全トラフィックをTor経由に強制するため、アプリケーションにはホストの実アドレスへの経路がありません。ゲートウェイインスタンス自体が侵害されておらず、VPSカーネルが共有されていない限り、リーク防止は有効です。