Skiff 2
总计 US$19.95 · 节省 5%
- vCPU
- 1 × 共享
- RAM
- 2 GB
- 存储
- 40 GB NVMe SSD
- 流量
- 3 TB
- IPv4 / IPv6
- 1 / /64 routed
操作系统
Whonix Gateway 在网络层面强制所有来自所连接工作站的连接通过 Tor,因此被入侵的应用程序无法泄露真实地址——它没有通向真实地址的路由。在 VPS 上,它作为网关实例部署,其他实例通过它路由,通过自定义 ISO 上传。
在 KVM 虚拟服务器上运行 Whonix Gateway 对多数用例而言是刻意的过度设计。真正的 KVM 虚拟化不同于基于容器的 VPS,它提供专用内核和对网络栈的完全控制——这是 Whonix 所依赖的故障关闭路由的先决条件。容器主机共享宿主机内核,使得防泄漏或自定义内核无法实现。在选择此路径之前,请预期管理两个实例的操作成本以及强制 Tor 路由带来的固有延迟。
人们在这里为研究和源保护运行 Whonix Gateway,故障关闭路由的代价值得付出的延迟。双实例拓扑是真正的弱点,但 KVM 允许网关和工作站作为同一子网上的独立 VPS 实例。流隔离可防止不同浏览上下文交叉污染,而这一功能在单一共享容器中会失去价值。
从 2 GB 内存和 20 GB 磁盘开始,这是舒适的底线。在您的应用启动之前,操作系统本身占用约 1 GB 内存。在 1024 MB 时它可以启动,但留给 Tor 进程和您自己的流量空间很少。磁盘比内存更容易扩展,因此请为日志慷慨地购买存储。
总计 US$19.95 · 节省 5%
总计 US$34.20 · 节省 5%
总计 US$54.15 · 节省 5%
Whonix Gateway 以 1024 MB 启动,推荐 2 GB。在此基础上根据您的应用需求添加内存——操作系统基线是下限,而非预算。
可以,在真正的 KVM 虚拟化上,这是每个 OnionVPS 实例的运行方式。 它作为现成模板提供,也可以从您自己的 ISO 安装。
与 Debian 基础绑定
下载 Whonix Gateway ISO,并通过我们的自定义 ISO 上传功能上传,然后从该镜像启动实例。该功能同样适用于工作站镜像。由于这是真正的 KVM,您可以完全替换基础操作系统。
Whonix Gateway 在网络层强制所有流量通过 Tor,因此应用程序无法访问主机的真实地址。只要网关实例本身未被攻破,且 VPS 内核不是共享的,防泄漏保护就仍然有效。