EğITIMLER
KYC veya kimlik olmadan bir web sitesi anonim olarak nasıl barındırılır
Bir web sitesini anonim olarak barındırmak tek bir karar değildir — üç farklı katmanda alınan üç karardır. Birini doğru yapıp diğerini gözden kaçırırsanız, her şey sızıntı verir. İyi haber şu ki ne olduklarını bildiğinizde üçü de zor değildir. Bu rehber, boş bir terminalden adınızla hiçbir şekilde ilişkilendirilmeyen canlı bir siteye kadar tüm süreci adım adım anlatır.
Bir web sitesinin kimliğinizi ele verdiği üç nokta
Herhangi bir komut çalıştırmadan önce, açığın gerçekte nerede olduğunu anlayın. Anonimliği çözülen sitelerin neredeyse tümü bunlardan birinde başarısız olur ve bu üçü birbirinden bağımsızdır — birini düzeltmek diğerleri için hiçbir işe yaramaz.
- Barındırma için kayıt ve ödeme — bir kart veya doğrulanmış bir hesap, sunucuyu doğrudan bankanıza ve yasal adınıza bağlar.
- Alan adı — çoğu kayıt kuruluşu ağır KYC uygular ve bilgilerinizi ya yayınlar ya da saklar.
- Sunucu ve içeriği — sunucunun kendisi loglar, başlıklar, analitikler veya yüklediğiniz meta veriler üzerinden sızıntı verebilir.
Adım adım
- 01Bir burner e-posta ile hesap oluşturunBTCServers'da kayıt sadece bir e-posta ve bir şifreden ibarettir. Tek kullanımlık bir adres kullanın (bir burner e-posta sağlayıcısı yeterlidir) — isim, telefon veya kimlik istenmez.
- 02Kripto ile ön ödemeli bir bakiye yükleyinBakiyenizi Bitcoin, Monero veya 8 coinden biriyle doldurun. Bu, ödeme katmanıdır: kart yok, faturalandırma kimliği yok. Zincir üzerinde sıfır iz bırakmak için Monero ile yükleme yapın.
- 03Bir VPS dağıtınBir plan, bir bölge ve bir OS imajı seçin ve dağıtımı başlatın. Root erişimi yaklaşık bir dakika içinde hazır olur. Bu, web sunucunuzdur.
- 04Anonim olarak bir alan adı edininKriptoyu kabul eden ve kimlik istemeyen, gizliliği ön planda tutan bir kayıt kuruluşu üzerinden kayıt yapın ya da WHOIS bilgilerinizi sizin adınıza gösteren bir sağlayıcı kullanın. DNS'ini VPS IP adresinize yönlendirin.
- 05Bir web sunucusu ve TLS kurunnginx veya Caddy kurun, sitenizi dağıtın ve ücretsiz bir Let's Encrypt sertifikası alın. Caddy, HTTPS'i otomatik olarak halleder; nginx ile certbot kullanın.
- 06Sıkılaştırın ve yayına girinserver_tokens'ı ve dizin listelemeyi kapatın, kimliği belli eden başlıkları temizleyin ve dışarıya veri gönderen her türlü analitiği devre dışı bırakın. Ardından yayınlayın.
Kimliğinizi bağlamadan bir alan adını yönlendirmek
Yasal adınızla kayıtlı bir alan adının arkasındaki tamamen anonim bir sunucu, anonim sayılmaz. Kripto para kabul eden ve kimlik istemeyen bir kayıt kuruluşu seçin ve WHOIS gizliliğini etkinleştirin (ya da sizin adınıza kayıt sahibi gibi davranan birini tercih edin). Ödemesini kart yerine barındırma için kullandığınız aynı kriptoyla yapın. Tehdit modeliniz ciddiyse, alan adını Tor üzerinden kaydedip yönetin; böylece kayıt kuruluşu gerçek IP'nizi de hiçbir zaman kaydetmez.
Sunucuyu sıkılaştırmak
Ödeme ve alan adı temiz olsa bile sunucunun kendisi sizi ele verebilir. Birkaç dakikalık sıkılaştırma, yaygın sızıntıları ortadan kaldırır:
- Sunucu sürüm bannerlarını devre dışı bırakın (nginx'te server_tokens off) böylece başlıklar yazılım yığınınızı ifşa etmeyi bıraksın.
- Her sayfa yüklemesinde harici servislere sinyal gönderen üçüncü taraf analitikleri ve fontları kaldırın.
- Yüklediğiniz her şeyden EXIF ve belge meta verilerini temizleyin — görseller ve PDF'ler yazar ve cihaz bilgisi taşır.
- Logları minimumda tutun ve agresif şekilde rotate edin; tutmadığınız şeyi sızdıramazsınız.
Bu yöntem neye karşı korur — neye karşı korumaz
Doğru yapıldığında bu, sıradan hasımları etkisiz kılar: bir rakip, bir scraper, hedef arayan bir hak sahibi, meraklı bir kayıt kuruluşu. Yasa dışı içeriği yasal hale getirmez ve kendi opsec'iniz bir noktada aksarsa — sunucuya ev IP'nizden bağlanmak ya da kendi adınıza kayıtlı bir KYC borsasından alınan coinlerle ödeme yapmak gibi — sizi kaynakları bol bir devlet aktörüne karşı görünmez kılmaz; bunlar geri kalanını boşa çıkarır. Çabanızı gerçekte kimden saklandığınıza göre ayarlayın ve üç katmanı birbirinden ayrı tutun.