Hệ điều hành

Whonix Gateway trên VPS — cô lập KVM đầy đủ

17Tối thiểu 1024 MBĐược khuyến nghị 2 GBWhonix Project
Câu trả lời ngắn

Cổng Whonix buộc mọi kết nối từ máy trạm được gắn kèm phải đi qua Tor ở lớp mạng, do đó một ứng dụng bị xâm nhập không thể làm lộ địa chỉ thật — nó không có đường dẫn đến địa chỉ đó. Trên VPS, nó được triển khai như một phiên bản cổng mà các phiên bản khác định tuyến qua, thông qua việc tải lên ISO tùy chỉnh.

Điểm mạnh

  • Định tuyến Tor chặn khi lỗi
  • Bảo vệ chống rò rỉ ở lớp mạng
  • Luồng cách ly

Đánh đổi

  • Độ trễ cao hơn
  • Yêu cầu cấu trúc hai phiên bản

Phù hợp nhất cho

Nghiên cứuBảo vệ nguồn tinHạ tầng duyệt web rủi ro cao

Whonix Gateway trên máy chủ ảo KVM

Chạy Whonix Gateway trên một máy chủ ảo KVM là sự quá mức có chủ đích cho hầu hết trường hợp sử dụng. Ảo hóa KVM thật, không giống VPS dựa trên container, cung cấp cho bạn kernel chuyên dụng và kiểm soát hoàn toàn network stack — điều kiện tiên quyết cho định tuyến fail-closed mà Whonix phụ thuộc. Container hosts dùng chung kernel máy chủ, làm cho việc bảo vệ rò rỉ hoặc kernel tùy chỉnh trở nên bất khả thi. Trước khi chọn con đường này, hãy mong đợi chi phí vận hành quản lý hai instance và độ trễ vốn có của định tuyến Tor bắt buộc.

Mọi người chạy Whonix Gateway ở đây cho nghiên cứu và bảo vệ nguồn, nơi định tuyến fail-closed biện minh cho chi phí độ trễ. Cấu trúc hai instance là một điểm yếu thực sự, nhưng KVM cho phép gateway và workstation là các VPS instance riêng biệt trên cùng subnet. Cô lập luồng giữ cho các ngữ cảnh duyệt riêng biệt không lây nhiễm chéo, một tính năng mất giá trị trên một container dùng chung duy nhất.

Tài nguyên máy thực sự Whonix Gateway cần

Bắt đầu với 2 GB RAM và 20 GB đĩa, mức tối thiểu thoải mái. Bản thân hệ điều hành chiếm khoảng 1 GB RAM trước khi ứng dụng của bạn bắt đầu. Ở 1024 MB nó khởi động nhưng để lại rất ít cho tiến trình Tor và lưu lượng của bạn. Đĩa rẻ hơn để mở rộng so với RAM, vì vậy hãy mua lưu trữ hào phóng cho nhật ký.

Các gói phù hợp với Whonix Gateway

Skiff

Skiff 2

$ 6.65 /month

19,95 US$ tổng cộng · Tiết kiệm 5%

vCPU
1 × dùng chung
RAM
2 GB
Lưu trữ
40 GB NVMe SSD
Băng thông
3 TB
IPv4 / IPv6
1 / /64 routed
Cấu hình
Skiff

Skiff 4

$ 11.4 /month

34,20 US$ tổng cộng · Tiết kiệm 5%

vCPU
2 × dùng chung
RAM
4 GB
Lưu trữ
60 GB NVMe SSD
Băng thông
4 TB
IPv4 / IPv6
1 / /64 routed
Cấu hình
Cutter

Cutter 4

$ 18.05 /month

54,15 US$ tổng cộng · Tiết kiệm 5%

vCPU
2 × riêng
RAM
4 GB
Lưu trữ
80 GB NVMe SSD
Băng thông
6 TB
IPv4 / IPv6
1 / /64 routed
Cấu hình

Câu hỏi thường gặp

Whonix Gateway cần bao nhiêu RAM?

Whonix Gateway khởi động với 1024 MB và hoạt động ổn định với 2 GB. Hãy thêm những gì ứng dụng của bạn cần — mức cơ bản của hệ điều hành là điểm khởi đầu, không phải giới hạn ngân sách.

Tôi có thể chạy Whonix Gateway trên VPS không?

Có, trên nền ảo hóa KVM thực sự, như mọi instance OnionVPS đều chạy. Hệ điều hành này có sẵn dưới dạng template và cũng có thể cài từ ISO tùy chỉnh của bạn.

Whonix Gateway được hỗ trợ trong bao lâu?

Gắn liền với nền tảng Debian

Làm thế nào để triển khai ISO Whonix Gateway?

Tải ISO Whonix Gateway và tải lên qua tính năng tải ISO tùy chỉnh của chúng tôi, sau đó khởi động máy chủ từ ảnh đó. Tính năng tương tự cũng hoạt động cho các ảnh máy trạm. Vì đây là KVM thực sự, bạn có thể thay thế toàn bộ hệ điều hành nền.

Một ứng dụng bị xâm nhập có thể làm lộ IP thật của tôi không?

Whonix Gateway buộc toàn bộ lưu lượng truy cập qua Tor ở tầng mạng, do đó ứng dụng không có đường dẫn đến địa chỉ thật của máy chủ. Chừng nào bản thân máy chủ gateway không bị xâm nhập và kernel VPS không bị chia sẻ, khả năng chống rò rỉ vẫn được đảm bảo.