Опубліковано Середа в 15:292 дн Адміністратор Давайте ознайомимося з основними анонімними мережами, що претендують на анонімність.Кожна з них по-своєму цікава.Насправді більшість справ найпростіше робити у TOR. Так як вона стала свого роду мейнстрімом.Однак якщо вам хочеться більшого занурення, відсутності тупих користувачів (яких у торі тепер дохера) та деякі унікальні фічі – welcome!1. Короткий огляд та порівняння мереж.I2P - має розширений функціонал приховання трафіку в порівнянні з тор. Спочатку створювалася як закрита мережа без виходів у зовнішнє середовище. Має безліч налаштувань для захисту від таймінг атак та потужне часникове шифрування. Створивши eepsite(прихований сервіс) там, ви точно збережете інкогніто. Також має безліч внутрішніх сервісів типу пошти чи роздачі торентів. Але погано підходить для виходу у звичайну мережу.TOR - ідеально підходить для виходів у звичайний інтернет через систему exit. Також досить зручно та швидко зробити свій hidden сервіс. Який може використовуватися далеко не лише для створення власного анонімного веб-сайту. Нижче я розпишу, як використовувати тор для анонімного проксі ssh або доступу до внутрішньої мережі, минаючи будь-які NAT.Zeronet - це система, що базується на торрент подібної логіки, яка дозволяє вам хостити свій ресурс або файл без використання реальних серверів. Кожен користувач відвідуючи сайт, згодом роздає його іншим користувачам. За замовчуванням не анонімна, але можна налаштувати на роздачу через тор для приховання своєї айпі-адреси.Freenet – досить стара мережа для файлообміну. Має безліч налаштувань безпеки, але на жаль морально застаріла. Підтримує шифрування та обмеження по вузлам, які можуть до вас підключатися, якщо ви хочете створити свою закриту Friend To Friend мережу.Lokinet – відносне нове рішення. Яке в логіці копіює тор, тобто є системою нод і має свої приховані сервіси snapps, а також звичайний інтернет. Однак вони додали деякі фічі, які вирішують проблеми тор мережі. Єдиний недолік мала кількість нод на даний момент.До речі, месенджер Session розподілений заснований на їхній же системі.2. Конкретні кроки щодо встановлення та використання.I2PДля встановлення існує два клієнти. Класичний на яві та сучасний i2pd, на сі. Рекомендую другий для використання.Найпростіша установка буде за допомогою використання i2pd-браузера - https://github.com/PurpleI2P/i2pdbrowserЗавантажуємо реліз і після розпакування. Запускаємо скрипт, який скачає і налаштує firefox.Код:chmod a+x./build.sh; ./build.shДалі заходимо до папки i2p і запускаємо демон.Код:cd i2pd; ./i2pdІ можна стартувати браузер ./firefox-portableТакож там лежить .desktop файл, який можна кинути на папку робочий стіл. Щоб у вас був ярлик для запуску на робочому столі.Після встановлення покаже одночасно купу цікавих російськомовних сайтів для відвідування. Побачите мене, пишіть вітання.До речі, для скачування торентів ви можете відредагувати файл i2pd, додавши в нього.Код:опцію --i2cp.enabled=truescreen -Adm -S i2pd ./i2pd-amd64 --i2cp.enabled=true --datadir=.Тоді ви зможете качати/роздавати шифровані торенти в i2p за допомогою i2psnark standaloneДо речі найкращий торрент трекер - tracker2.postman.i2pДля Android можна завантажити i2pd з f-droid і встановити браузер Kiwi, в якому можна ставити плагіни і конкретно плагін для проксі proxyswitchyomega і в нього вписати socks5 проксі 127.0.0.1 4447TORДумаю, якщо ви читаєте це означає, ви вже встановили тор.До речі, не використовуйте ці дзеркала в клірнеті типу rutor.live та інші, це максимально не анонімно.Щодо установки найпростіше завантажити тор браузер з офіційного сайту або встановити в системах лінукс демон тор sudo apt install tor і у вас з'явиться socks5 проксі на порту 127.0.0.1 9050, яку ви можете вписати в будь-який браузер. Однак найкращим рішенням щодо використання тор буде системи типу Whonix. Розписувати не буду, мануалів на форумі вже багато. Саме я рекомендую KVM версію. Або ж темплейт whonix у рамках Qubes OS.Щодо цікавих моментів, в системах де у вас встановлена не браузерна версія, а демон тор ви можете створити прихований сервіс відредагувати конфіг тора по дорозі /etc/tor/torrc і прокоментувавши там рядкиКод:HiddenServiceDir /var/lib/tor/hidden_service/HiddenServicePort 22 127.0.0.1:22Тепер зберігши файл, перезапускаємо тор sudo service tor restart22 це порт ssh сервера. Щоб встановити його, вводимо sudo apt install openssh-serverІ тепер з будь-якого віддаленого комп'ютера ви можете підрубатися до вашого поточного за допомогою команди torsocks ssh login@address.onionЗамість address.onion вводимо ваш згенерований сервіс, який лежить у файлі /var/lib/tor/hidden_service/hostnameТаким чином, ви можете підключитися до консолі сервера. Також можна прокинути socks5 проксю за допомогою ssh або анонімно передавати файли за допомогою torsocks ssh file login@address.onion/root/Код:torsocks ssh -f -N -D 1234 login@address.onionТепер у вас на порту 1234 буде проксі, яка при використанні в браузері або ще де-небудь прокидає трафік тунелю тор до анонімного вашого сервісу і виходить вже з його інтернету. Це зручний та максимально анонімний спосіб мати доступ до ваших серверів або віддалених пк.ZeronetЩоб встановити лінукс робимо наступне. Зрозуміло, у нас повинен бути заздалегідь встановлений python. Так як ця мережа написана на ньому.Код:sudo apt-get updatesudo apt-get install msgpack-python python-geventwget https://github.com/HelloZeroNet/ZeroNet/archive/master.tar.gztar xvpfz master.tar.gzcd ZeroNet-masterЗапускаємо командою python zeronet.укрДалі http://127.0.0.1:43110/ у вашому браузері.ZeroNet стартова сторінка http://127.0.0.1:43110/1HeLLo4uzjaLetFx6NH3PMwFP3qbRbTf3DДосить широкий функціонал для створення сайтів, проте всі вони не мають як таких можливостей написання клієнт-серверного додатка у звичному розумінні. Швидше тут усе заточено на html, css, javascript і вбудовані апі зі своєю бд.Можете вивчити ресурси, народу небагато, але дуже жваво виглядає. Є блоги, особисті сайти, форуми, мікроблоггінг та навіть розподілений відео-хостинг.Тільки пам'ятайте - заходячи на щось згодом ви роздаватимете цей ресурс/файл. Якщо не прибере вручну на панелі керування.FreenetУ разі встановлення Freenet можуть виникати нюанси.Інструкції можна знайти тут - https://freenetproject.org/pages/download.htmlЯк і I2P, Freenet використовує систему вашого комп'ютера як локальний сервер.Freenet також має індекси сервісів Freenet, які допомагають знайти сайти, що цікавлять. Зміст та послуги, доступні для користувачів, зазвичай обмежуються приватною комунікацією та обміном файлами.Freenet має «режим макимальної безпеки», що є справжнім з'єднанням F2F, яке може бути видимим тільки між довіреними бенкетами.Після налаштування http://127.0.0.1:8888/ заходимо сюди та виставляємо потрібні вам характеристики.Далі там знаходимо необхідні сайти або файли і завантажуємо їх. У цій системі все ґрунтується на файлах.Майже всі сайти статичні. Крім вбудованих сервісів типу мила, мікроблогів та пошти (можна отримувати зовнішню адресу з клірнету)Всі файли поділяються на частини та розподіляються між клієнтами у шифрованому вигляді, також відбувається дублювання. Швидкість завантаження досить повільна.LokinetДля встановлення заходимо сюди і дивимося спосіб для вашої системи - https://git.lokinet.io/lokinet/lokinetЯкщо лінкс debian-based (ubuntu,tails,whonix), тоКодsudo curl -so /etc/apt/trusted.gpg.d/oxen.gpg https://deb.oxen.io/pub.gpgecho "deb https://deb.oxen.io $(lsb_release -sc) main" | sudo tee /etc/apt/sources.list.d/oxen.listsudo apt updatesudo apt install lokinetТепер для запуску лише lokinet-vpn --upПрацює як впн, тільки по своїй децентралізованій мережі нод, з ланцюжком як у тор, тільки без єдиного централізованого вузла, на базі блокчейн логіки. У тор є вузький момент - це guard ноди.Щоб зробити свій шлюз exit на lokinet, робимо таке.Ставимо на серверіКод:sudo apt install docker docker-compose wgetmkdir -p /usr/local/exit/wget https://github.com/oxen-io/oxen-docker/raw/main/lokinet/docker-compose.yml -O /usr/local/exit/docker-compose.ymlcd /usr/local/exit && docker-compose up -dТепер отримуємо адресу ноди вихідної вашої.cd /usr/local/exit && docker-compose exec lokinet print-lokinet-address.shІ на вашій системі звичайної для підключення до вихідної ноди через систему локінет.lokinet-vpn --up --exit addressМожете використовувати як анонімну заміну впн з виходом у потрібній вам точці.Також поки включений lokinet ви можете мати доступ до прихованих сервісів цієї мережі, наприкладhttp://dw68y1xhptqbhcm5s8aaaip6dbopykagig5q5u1za4c7pzxto77y.loki/wiki/3. Мости та дзеркала з однієї мережі в іншу.Ці сервіси не треба використовувати на стоянці. Тільки для короткого перегляду мереж, якщо у вас немає можливості встановити їх самостійно.Шлюз у мережу Zeronet - https://zero.acelewis.com/Також можна підняти свій - https://github.com/d14na/zeronet-web-gatewayДзеркала в мережу тор - https://gist.github.com/adulau/5caf188bb1f63263bf7ac00c4a19f710Дзеркало в мережу I2P - Були, але в даний час всі неактивні.Дзеркало у Freenet за ключом - https://www.mirrorservice.org/sites...aphy/apps/freenet/fcptools/linux/gateway.html
Для публікації повідомлень створіть обліковий запис або авторизуйтесь