Cloudzy размещает готовые к использованию Whonix экземпляры VPS из
12 регионов в Северной Америке, Европе, на Ближнем Востоке и в Азии,
начиная с $3.48 per month (уровень 1 ГБ; рекомендуется 4 ГБ для
удобная пара Шлюз + Рабочая станция). Планы выполняются
AMD ЭПИК с NVMe-хранилище,
40 Gbps восходящие каналы и выделенный IPv4. Хост работает
KVM со вложенной виртуализацией так что вы можете загрузить официальный
Whonix-шлюз и Whonix-Рабочая станция
Изображения qcow2 рядом. Cloudzy действовал независимо с 2008 года
и имеет рейтинг 4.6 / 5 by
688+ рецензентов на Трастпилоте.
Начальная цена
$3.48 / month
Рекомендуется
4 GB / 2 vCPU
Виртуализация
KVM · вложенный
Виртуальные машины Whonix
Шлюз + Рабочая станция
Возврат денег
14 дней
Основан
2008
Почему строители выбирают Cloudzy
Whonix на хосте, который не мешает.
Четыре вещи, которые важны для лаборатории конфиденциальности.
Архитектурная герметичность
Рабочая станция буквально не может подключиться к Интернету, кроме как через шлюз. Приложения не могут случайно обойти Tor.
возврат денег в течение 14 дней
Попробуйте. Если вложенный KVM не работает для вашего образа или вы передумали, верните деньги в течение 14 дней без вопросов.
Соглашение об уровне обслуживания 99,95 % времени безотказной работы
Ваш шлюз должен быть там. 12 отслеживаемых регионов, публичное соглашение об уровне обслуживания на status.cloudzy.com.
Реальные люди в чате
Ответы в чате обычно занимают менее 5 минут. Инженеры, а не читатели сценариев. Среднее разрешение менее 1 часа.
Что вы будете запускать
Две виртуальные машины, один хост. Тор как единственный выход.
Возьмите официальные образы Whonix qcow2, определите оба как домены KVM, поделитесь внутренней сетью,
ботинок. Рабочая станция может подключаться к Интернету только через шлюз, и только через шлюз.
умеет пересылать через Tor.
Пользовательская загрузка ISO поддерживается в каждом плане
Whonix-шлюз
Виртуальная машина Tor-маршрутизатора
Whonix-Рабочая станция
Изолированная работа ВМ
Тор
Луковый маршрутизатор · v3
Дебиан 12
Базовая ОС Whonix
KVM вложенный
ВМ-в-ВМ включена
КЕМУ
средство запуска изображений qcow2
XFCE рабочий стол
Легкий графический интерфейс
Пользовательский ISO
Принеси свой образ
Варианты использования
На чем бегают люди Whonix VPS.
Журналистика + общение с источниками
Репортеры, которым необходимо общаться с источниками через Tor, не оставляя отпечатков пальцев DNS или IP в своем рабочем процессе. Разделение Whonix на две виртуальные машины является здесь стандартной рекомендацией.
Тор исследования/измерения
Ученые, изучающие сетевую цензуру, политику выхода или производительность Tor, запускают Whonix на стабильном облачном хосте, поэтому тестовая среда остается чистой во время всех запусков.
Луковый сервис хостинга
Запустите луковый сервис v3 изнутри Whonix-Workstation, который хост-VPS не видит в открытом виде. Статические сайты, ssh-over-onion, внутренние командные сервисы.
Тор средний/охранное реле
Предоставляйте пропускную способность сети Tor с уверенностью, что среда ретранслятора — это проверенная база Whonix. (Выходы не поддерживаются на этой линии VPS.)
Оборонно-исследовательская лаборатория
Детонируйте образцы, наблюдайте за трафиком, изучайте поведение вредоносных программ — все это маршрутизируется через Tor и содержится в виртуальной машине рабочей станции, которая не может обмениваться данными с хост-сетью.
Анонимное исследование с высокими ставками
Сценарии, в которых утечка будет стоить реальных денег или реальной безопасности. Дизайн Whonix создан для случаев, когда «в основном безопасный» недостаточно.
60s
Обеспечение
40 Gbps
восходящая линия связи
только NVMe
Хранилище
12
Регионы
99.95%
Соглашение об уровне обслуживания (время безотказной работы)
14 дней
Возврат денег
Глобальная сеть
12 регионов. Четыре континента. Выберите ворота домой.
Задержка Tor доминирует при передаче туда и обратно; выберите регион, до которого быстрее всего добраться с вашего ноутбука. Медианная задержка P50 менее 10 мс в Северной Америке и ЕС.
Whonix VPS — это управляемый вами облачный сервер, на котором вы запускаете операционную систему Whonix, дистрибутив на основе Debian, который по замыслу маршрутизирует весь сетевой трафик через сеть Tor. Whonix работает как две взаимодействующие виртуальные машины: шлюз (единственный с Интернетом) и рабочая станция (которая видит только шлюз). На Cloudzy VPS со вложенной виртуализацией вы можете запускать обе виртуальные машины бок о бок, предоставляя вам рабочую среду с маршрутизацией через Tor, в которую операционная система хоста не может случайно попасть.
Почему Whonix вместо того, чтобы просто запускать Tor на обычном VPS?
Потому что модель угроз Whonix — это устойчивость к утечкам. Обычный Tor в обычной ОС может привести к утечке DNS, IP или идентификаторов уровня приложения, если неправильно настроенное приложение использует его. Разделение Whonix на две виртуальные машины усложняет эту задачу с архитектурной точки зрения: рабочая станция буквально не может получить доступ к Интернету, кроме как через шлюз, который знает, как пересылать данные только через Tor. Это более строгая граница изоляции, чем «установите Tor и надейтесь».
Получу ли я вложенную виртуализацию в Cloudzy?
Планы Cloudzy работают на KVM, при этом на большинстве уровней плана доступна вложенная виртуализация, что и требуется для установки Whonix с двумя виртуальными машинами. Мы рекомендуем план 4 ГБ/2 виртуальных ЦП в качестве нижнего уровня для удобной пары шлюз + рабочая станция и план 8 ГБ/4 виртуальных ЦП для плавного взаимодействия с настольным компьютером внутри рабочей станции.
Какие загрузки Whonix мне следует установить?
Загрузите официальные образы Whonix-Gateway-XFCE и Whonix-Workstation-XFCE qcow2 с сайта whonix.org. Проверьте подписи OpenPGP, определите оба домена KVM на своем Cloudzy VPS, настройте их для совместного использования внутренней сети и запустите их. В вики Whonix есть пошаговое руководство по KVM, которое отображается непосредственно на хосте Cloudzy.
Увидит ли хост VPS мой трафик до того, как он пройдет через Tor?
Он увидит зашифрованные соединения Tor, покидающие виртуальную машину шлюза. Он не увидит, что находится внутри (для этого и нужен Tor), и не увидит трафик рабочей станции (рабочая станция не может обойти шлюз). Мы не регистрируем сам трафик VPN/Tor; стандартные журналы инфраструктуры применяются для выставления счетов и реагирования на злоупотребления.
Поддерживается ли запуск ретранслятора Tor на Whonix?
С промежуточным и охранным реле Tor все в порядке, они поддерживают сеть, не подвергая ваш VPS выходу. Выходные реле Tor вызывают серьезные жалобы на злоупотребления, которые затрагивают весь диапазон IP-адресов, поэтому мы просим вас не запускать выходы на Cloudzy. Если вы хотите воспользоваться выходом, сначала поговорите со службой поддержки.
Могу ли я использовать это для законных исследований и журналистики?
Да, это основной вариант использования. Исследователи, изучающие цензуру, журналисты, общающиеся с источниками, и группы безопасности, тестирующие через Tor, — все используют Whonix, потому что защита от утечек реальна и хорошо документирована. Не используйте его для незаконной деятельности; мы ответим на заслуживающие доверия сообщения о злоупотреблениях.
Как производительность сравнивается с обычным VPS?
Tor увеличивает задержку, это компромисс. Просмотр через Whonix заметно медленнее, чем через прямой доступ в Интернет (типичное дополнительное время в 200–500 мс туда и обратно). ЦП на хосте в порядке при плане EPYC на 4 ГБ; узким местом обычно является схема Tor, а не аппаратное обеспечение.
Могу ли я добавить плавающий IP-адрес?
Да, 2,50 доллара в месяц за плавающий IP-адрес, хотя для Whonix это практически не имеет значения, поскольку исходящий трафик выходит через Tor, а доступ к входящему обычно осуществляется через луковые службы Tor, а не через общедоступный IP-адрес хоста.
Есть ли гарантия возврата денег?
Да, 14 дней с момента покупки, никаких вопросов, полный возврат средств. Подайте заявку с панели или напишите по адресу [email protected].
Готов, когда вы будете. Whonix в двух виртуальных машинах.
Выберите регион, нажмите «Развернуть», получите официальный шлюз + рабочую станцию qcow2. Загрузите оба. Сделанный.