操作系统

在 VPS 上运行 Whonix Gateway——完整的 KVM 隔离

17分钟 1024 MB推荐 2 GBWhonix Project
简短回答

Whonix Gateway 在网络层面强制所有来自所连接工作站的连接通过 Tor,因此被入侵的应用程序无法泄露真实地址——它没有通向真实地址的路由。在 VPS 上,它作为网关实例部署,其他实例通过它路由,通过自定义 ISO 上传。

优势

  • 故障关闭式 Tor 路由
  • 网络层面的泄漏保护
  • 流隔离

权衡

  • 更高的延迟
  • 需要双实例拓扑

最适合

研究源保护高风险浏览基础设施

Whonix Gateway 在 KVM 虚拟服务器上

在 KVM 虚拟服务器上运行 Whonix Gateway 对多数用例而言是刻意的过度设计。真正的 KVM 虚拟化不同于基于容器的 VPS,它提供专用内核和对网络栈的完全控制——这是 Whonix 所依赖的故障关闭路由的先决条件。容器主机共享宿主机内核,使得防泄漏或自定义内核无法实现。在选择此路径之前,请预期管理两个实例的操作成本以及强制 Tor 路由带来的固有延迟。

人们在这里为研究和源保护运行 Whonix Gateway,故障关闭路由的代价值得付出的延迟。双实例拓扑是真正的弱点,但 KVM 允许网关和工作站作为同一子网上的独立 VPS 实例。流隔离可防止不同浏览上下文交叉污染,而这一功能在单一共享容器中会失去价值。

Whonix Gateway 实际需要多少机器资源

从 2 GB 内存和 20 GB 磁盘开始,这是舒适的底线。在您的应用启动之前,操作系统本身占用约 1 GB 内存。在 1024 MB 时它可以启动,但留给 Tor 进程和您自己的流量空间很少。磁盘比内存更容易扩展,因此请为日志慷慨地购买存储。

适合 Whonix Gateway 的方案

Skiff

Skiff 2

$ 6.65 /month

总计 US$19.95 · 节省 5%

vCPU
1 × 共享
RAM
2 GB
存储
40 GB NVMe SSD
流量
3 TB
IPv4 / IPv6
1 / /64 routed
配置
Skiff

Skiff 4

$ 11.4 /month

总计 US$34.20 · 节省 5%

vCPU
2 × 共享
RAM
4 GB
存储
60 GB NVMe SSD
流量
4 TB
IPv4 / IPv6
1 / /64 routed
配置
Cutter

Cutter 4

$ 18.05 /month

总计 US$54.15 · 节省 5%

vCPU
2 × 专用
RAM
4 GB
存储
80 GB NVMe SSD
流量
6 TB
IPv4 / IPv6
1 / /64 routed
配置

常见问题

Whonix Gateway 需要多少内存?

Whonix Gateway 以 1024 MB 启动,推荐 2 GB。在此基础上根据您的应用需求添加内存——操作系统基线是下限,而非预算。

我可以在 VPS 上运行 Whonix Gateway 吗?

可以,在真正的 KVM 虚拟化上,这是每个 OnionVPS 实例的运行方式。 它作为现成模板提供,也可以从您自己的 ISO 安装。

Whonix Gateway 支持多长时间?

与 Debian 基础绑定

如何部署 Whonix Gateway ISO?

下载 Whonix Gateway ISO,并通过我们的自定义 ISO 上传功能上传,然后从该镜像启动实例。该功能同样适用于工作站镜像。由于这是真正的 KVM,您可以完全替换基础操作系统。

被攻破的应用程序会泄露我的真实 IP 吗?

Whonix Gateway 在网络层强制所有流量通过 Tor,因此应用程序无法访问主机的真实地址。只要网关实例本身未被攻破,且 VPS 内核不是共享的,防泄漏保护就仍然有效。