Операционная система

Whonix Gateway на VPS — полная изоляция KVM

17Мин 1024 MBРекомендуется 2 GBWhonix Project
Краткий ответ

Шлюз Whonix принудительно направляет каждое соединение от подключённой рабочей станции через Tor на уровне сети, поэтому скомпрометированное приложение не может раскрыть реальный адрес — у него нет маршрута к нему. На VPS он разворачивается как экземпляр шлюза, через который маршрутизируются другие экземпляры, с помощью загрузки пользовательского ISO.

Сильные стороны

  • Fail-closed Tor routing
  • Защита от утечек на сетевом уровне
  • Изоляция потоков

Компромиссы

  • Более высокая задержка
  • Требует топологии из двух инстансов

Лучше всего подходит для

ИсследованияЗащита источникаИнфраструктура для рискованного серфинга

Whonix Gateway на KVM-сервере

Запуск Whonix Gateway на виртуальном сервере KVM — это осознанное излишество для большинства сценариев. Настоящая виртуализация KVM, в отличие от VPS на контейнерах, даёт выделенное ядро и полный контроль над сетевым стеком — предпосылка для маршрутизации с отказом в закрытом режиме, на которую полагается Whonix. Контейнерные хосты разделяют ядро хоста, делая невозможными защиту от утечек или собственные ядра. Прежде чем выбрать этот путь, ожидайте эксплуатационных расходов на управление двумя экземплярами и присущей задержки принудительной маршрутизации через Tor.

Люди запускают Whonix Gateway здесь для исследований и защиты источников, где маршрутизация с отказом в закрытом режиме оправдывает задержку. Топология с двумя экземплярами — реальная слабость, но KVM позволяет шлюзу и рабочей станции быть отдельными экземплярами VPS в одной подсети. Изоляция потоков предотвращает перекрёстное загрязнение отдельных контекстов просмотра — функция, теряющая ценность на едином общем контейнере.

Какие ресурсы реально нужны Whonix Gateway

Начните с 2 ГБ ОЗУ и 20 ГБ диска — комфортный минимум. Сама операционная система занимает около 1 ГБ ОЗУ до запуска вашего приложения. При 1024 МБ она загружается, но для процесса Tor и вашего трафика остаётся мало. Диск расширять дешевле, чем ОЗУ, так что покупайте хранилище щедро для логов.

Тарифы, подходящие для Whonix Gateway

Skiff

Skiff 2

$ 6.65 /month

Итого 19,95 $ · Скидка 5%

vCPU
1 × shared
RAM
2 GB
Диск
40 GB NVMe SSD
Трафик
3 TB
IPv4 / IPv6
1 / /64 routed
Настроить
Skiff

Skiff 4

$ 11.4 /month

Итого 34,20 $ · Скидка 5%

vCPU
2 × shared
RAM
4 GB
Диск
60 GB NVMe SSD
Трафик
4 TB
IPv4 / IPv6
1 / /64 routed
Настроить
Cutter

Cutter 4

$ 18.05 /month

Итого 54,15 $ · Скидка 5%

vCPU
2 × dedicated
RAM
4 GB
Диск
80 GB NVMe SSD
Трафик
6 TB
IPv4 / IPv6
1 / /64 routed
Настроить

Часто задаваемые вопросы

Сколько RAM нужно Whonix Gateway?

Whonix Gateway загружается с 1024 МБ и комфортно работает с 2 ГБ. Добавьте сверху столько, сколько требует ваше приложение — базовая потребность операционной системы это нижняя граница, а не лимит.

Можно ли запустить Whonix Gateway на VPS?

Да, на настоящей KVM-виртуализации, именно на ней работают все инстансы OnionVPS. Она доступна как готовый шаблон, а также может быть установлена с вашего собственного ISO.

Как долго поддерживается Whonix Gateway?

Привязано к базе Debian

Как развернуть ISO-образ Whonix Gateway?

Скачайте ISO-образ Whonix Gateway и загрузите его через нашу функцию загрузки собственного ISO, затем загрузите инстанс с этого образа. Эта же функция работает и для образов рабочей станции. Поскольку это настоящий KVM, вы можете полностью заменить базовую ОС.

Может ли скомпрометированное приложение раскрыть мой реальный IP?

Whonix Gateway принудительно направляет весь трафик через Tor на сетевом уровне, поэтому у приложения нет маршрута к реальному адресу хоста. Пока сам шлюз не скомпрометирован и ядро VPS не является общим, защита от утечек сохраняется.