Skiff 2
- vCPU
- 1 × partilhado
- RAM
- 2 GB
- Armazenamento
- 40 GB NVMe SSD
- Transferência
- 3 TB
- IPv4 / IPv6
- 1 / /64 routed
Sistema operativo
O Whonix Gateway força todas as ligações de uma estação de trabalho ligada através de Tor na camada de rede, para que uma aplicação comprometida não possa divulgar o endereço real — não tem rota para um. Num VPS, é implantado como uma instância de gateway para a qual outras instâncias encaminham, via upload de ISO personalizado.
Executar um Whonix Gateway num servidor virtual KVM é um exagero deliberado para a maioria dos casos de uso. A virtualização KVM verdadeira, ao contrário de um VPS baseado em contentores, dá-lhe um kernel dedicado e controlo total sobre a pilha de rede — um pré-requisito para o encaminhamento fail-closed de que o Whonix depende. Os hosts de contentores partilham o kernel do host, tornando impossível a proteção contra fugas ou kernels personalizados. Antes de escolher este caminho, espere o custo operacional de gerir duas instâncias e a latência inerente do encaminhamento forçado via Tor.
As pessoas executam Whonix Gateway aqui para investigação e proteção de fontes, onde o encaminhamento fail-closed justifica o custo de latência. A topologia de duas instâncias é uma fraqueza real, mas o KVM permite que o gateway e a estação de trabalho sejam instâncias VPS separadas na mesma sub-rede. O isolamento de fluxos evita que contextos de navegação separados se contaminem entre si, uma funcionalidade que perde valor num único contentor partilhado.
Comece com 2 GB de RAM e 20 GB de disco, o mínimo confortável. O sistema operativo em si ocupa cerca de 1 GB de RAM antes de a sua aplicação começar. Com 1024 MB, arranca mas deixa pouco para o processo Tor e para o seu próprio tráfego. O disco é mais barato de expandir do que a RAM, por isso compre armazenamento generosamente para logs.
Whonix Gateway arranca com 1024 MB e é confortável com 2 GB. Adicione o que a sua aplicação precisar para além disso — a base do sistema operativo é um mínimo, não um orçamento.
Sim, em virtualização KVM verdadeira, que é o que todas as instâncias da OnionVPS executam. Está disponível como modelo pronto e também pode ser instalado a partir do seu próprio ISO.
Ligado à base Debian
Descarregue o ISO do Whonix Gateway e carregue-o através da nossa funcionalidade de carregamento de ISO personalizado e, em seguida, arranque a instância a partir dessa imagem. A mesma funcionalidade funciona para imagens de estação de trabalho. Por ser KVM verdadeiro, pode substituir o sistema operativo base por completo.
O Whonix Gateway força todo o tráfego através do Tor na camada de rede, pelo que a aplicação não tem rota para o endereço real do host. Enquanto a instância do gateway em si não estiver comprometida e o kernel do VPS não for partilhado, a proteção contra fugas mantém-se.