AnoNet - AnoNet

anoNet
Бастапқы шығарылым2005
ТүріАнонимдік, Пиринг жүйесі
Веб-сайтhttp://anonet.org

anoNet орталықтандырылмаған болып табылады дос-дос пайдалану арқылы салынған желі VPN және бағдарламалық жасақтама BGP маршрутизаторлар. anoNet желідегі басқалардың жеке басын білуге ​​қиындық тудыру арқылы жұмыс істейді, оларға анонимді орналастыруға мүмкіндік береді IPv4 және IPv6 қызметтер.

Мотивация

Сервистік негізде қызметке анонимді желіні енгізудің кемшіліктері бар, және егер мұндай жұмыс осы жерде жасалуы керек болса, пікірталас тудырады. қолдану деңгейі. Қарапайым тәсіл ан жобалау болуы мүмкін IPv4 /IPv6 оның қатысушылары қатты жасырын болуды ұнататын желі. Бұл Интернетте бұрыннан жазылған және қол жетімді қосымшалар мен қызметтердің кез-келген санын пайдалануға мүмкіндік береді.

IPv4 желілері жасырын түрде жасырындыққа жол бермейді; тек иесінің жеке басын ажырату қажет IP мекен-жайы мекен-жайдың өзінен. Коммерциялық интернет байланысы және оның есеп-қисап жазбаларына қажеттілігі бұл мүмкін емес етеді, бірақ жеке IPv4 желілері бұл талапты қанағаттандырмайды. Мұны a маршрутизатор администратор мұндай метанетте тек іргелес маршрутизаторлар туралы ақпаратты біледі, стандартты маршрутизация хаттамалары дестеге тағайындалған жерге жету үшін тиісті жолды іздеуі мүмкін. Көпшілікке қауіп төндіретін модельдер үшін бір секіруден басқа барлық бағыттар жасырын болып саналады. Себебі сіздің IP-ні жақын құрдастарыңыз ғана біледі. Сізбен тікелей байланысы жоқ кез келген адам сізді тек 21.0.0.0/8 диапазонында IP арқылы біледі және бұл IP кез келген анықталатын ақпаратпен байланыстырылмайды.

anoNet бүркеншік

Әркім anoNet IP-мекен-жайының профилін жасай алады: ол қандай құжаттарды жариялайды немесе сұрайды, қай тілде, қай елдерде немесе елді мекендерде болады және т.с.с. Егер бұл IP ешқашан оның иесінің жеке басын куәландыратын құжатты жарияласа, онда барлық басқа ешқашан жарияланған немесе сұралған құжаттарды осы сәйкестікке байланыстыруға болады. Басқаларынан айырмашылығы Доспен досқа (F2F) бағдарламалары, anoNet-те түйіннің IP-н оған тікелей қосылмаған барлық түйіндерден жасыратын автоматты бағыттау жоқ.

Алайда барлық қолданыстағы F2F бағдарламаларын anoNet ішінде пайдалануға болады, сондықтан біреудің осы F2F бағдарламаларының біреуін қолданатынын анықтау қиынға соғады (тек VPN байланысы сырттан көрінеді, бірақ трафикті талдау мүмкін болып қалады).

Сәулет

Алыс хосттарға талшықты жіберу мұндай желінің еріктілігі үшін өте қымбатқа түсетіндіктен, желі сөреден пайдаланады VPN маршрутизаторға маршрутизаторға және пайдаланушы сілтемелеріне маршрутизаторға арналған бағдарламалық жасақтама. Бұл басқа да артықшылықтарды ұсынады, мысалы, сыртқы тыңдау кезінде қол сұғылмаушылық және қатысуға қызығушылық танытқандарға ескерту беруі мүмкін әдеттен тыс бағдарламалық жасақтаманың қажеттілігі жоқ.

Интернеттің өзімен келіспеушіліктерді болдырмау үшін anoNet бастапқыда 1.0.0.0/8 IP ауқымын қолданды. Бұл 10.0.0.0/8, 172.16.0.0/12 және 192.168.0.0/16 сияқты ішкі желілермен, сондай-ақ тағайындалған Интернет диапазондарымен қарама-қайшылықты болдырмау үшін қажет болды. 2010 жылдың қаңтарында ЯНА 1.0.0.0/8 дейін бөлінді APNIC.[1] 2017 жылдың наурызында anoNet желіні 21.0.0.0/8 ішкі желісін пайдалану үшін өзгертті, ол тағайындалған Америка Құрама Штаттарының қорғаныс министрлігі бірақ қазіргі уақытта интернетте қолданылмайды.

Желінің өзі кез-келген тұрақты, қайталанатын маршрутизатор үлгісінде орналаспаған, дегенмен артық сілтемелер қажет (> 1). Бұл оны неғұрлым орталықтандырылмаған етуге, тұншықтыруды азайтуға және пайдалануды қамтамасыз етеді BGP қысқартуға мүмкіндік береді.

Қолайлы VPN таңдаулары бар, егер олар көп болмаса. Кез-келген берік IPsec пакет, мысалы, қолайлы FreeS / WAN немесе Гринбоу. IPsec емес шешімдер де бар, мысалы OpenVPN және SSH туннельдеу. Біртекті желіге қажеттілік жоқ; әр сілтеме басқа VPN демонын қолдана алады.

Мақсаттар

AnoNet-тің негізгі мақсаттарының бірі - бұл қатысушылардың сөйлеу және сөйлеу құқықтарын, әсіресе кеш шабуылға ұшыраған құқықтарын қорғау. AnoNet арқылы қорғалатын кейбір мысалдар:

  • Фан-фантастика
  • DeCSS
  • Сындар электронды дауыс беру машиналары.
  • Бнетд және соған ұқсас бағдарламалық жасақтама
  • Оңтүстік әні саяси дауларға байланысты тарихи қызығушылық тудыратын басқа да фильмдер қол жетімді емес

Бұл қалай жұмыс істейді

Интернетте оны білмей басқа хостпен сөйлесу мүмкін емес IP мекен-жайы. Осылайша, anoNet сізді құрбы-құрдастарыңызбен және олармен байланысу үшін қолданылатын ішкі желі маскасымен танымал болатындығын түсінеді. Маршруттау хаттамасы, BGP, кез-келген түйінге өздеріне ұнайтын кез-келген маршрутты жарнамалауға мүмкіндік береді және бұл ретсіз көрінетін әдіс пайдаланушыларға мүмкіндік береді жасырындық. Түйін жаңа маршрутты жарнамалағаннан кейін, бұл басқа елдегі басқа машинаға VPN арқылы баратын маршрут екенін немесе сол пайдаланушылар машинасындағы жалған интерфейс екенін басқаларға анықтау қиын.

Ішкі желінің қашықтағы (басқа елдегідей) немесе жергілікті (жалған интерфейстегі немесе Ethernet арқылы қосылған машинадағы сияқты) болуын анықтау үшін белгілі бір талдауды қолдануға болады. Оларға TCP уақыт белгілері, пинг уақыттары, ОС кіреді. сәйкестендіру, пайдаланушы агенттері және трафикті талдау. Олардың көпшілігі пайдаланушылар тарапынан әрекет ету арқылы жеңілдейді.

Масштабтау

65536 ASN бар BGP v4. AnoNet осы маршрутизаторлар санына жетпес бұрын, желіні бөлуге тура келеді OSPF бұлттарды өзгертеді немесе мүлде басқа бағыттау хаттамасына ауысады немесе өзгертеді BGP Интернеттің қалған бөлігі сияқты ASN-ге 32 биттік бүтін сан қолдану протоколы, өйткені қазір 32 биттік AS сандары стандартталған.

21.0.0.0/8 ішкі желісінде тек 65536/24 ішкі желі бар. Егер бар болса, оны жаңа пайдаланылмаған / 8 ішкі желіні қосу арқылы жеңу оңайырақ болар еді.

Бөлінген ішкі желілер

Төменде 2020 жылдың 4 наурызындағы IPv4 және IPv6 ішкі желілерінің тізімі берілген.

21.3.3.0/2421.3.37.0/2421.4.9.200/3021.3.4.0/2421.0.0.0/2421.22.1.0/2421.4.9.153/3221.3.3.96/3021.50.0.0/2421.71.12.0/2421.41.41.0/2421.3.3.8/3221.0. 99.11 / 3221.63.70.0 / 2421.4.9.53 / 3221.3.3.1 / 3221.78.0.53 / 3221.3.3.7 / 3221.255.222.0 / 2421.3.3.10 / 3221.255.112.0 / 2421.255.113.0 / 2421.79.3.153 / 3221.3.3.3 / 3221.104.100.0 / 2421.255.114.0/24fd63:1e39:6f73:ff72::/64fd63:1e39:6f73:ff75::/64fd63:1e39:6f73:325::/64fd63:1e39:6f73:1601::/64fd63:1e39:6f73: 304 :: / 64fd63: 1e39: 6f73: 2929 :: / 64fd63: 1e39: 6f73: 1c6a :: / 64fd63: 1e39: 6f73: 303 :: / 64fd63: 1e39: 6f73: 3f46 :: / 64fd63: 1e39: 6f73: 3f45 :: / 64fd63: 1e39: 6f73: 470c :: / 64

Қауіпсіздік мәселесі

AnoNet пайдаланушысына байланысты анықталатын ақпарат болмағандықтан, желі толығымен хаосқа ұласады деп ойлауға болады. Басқа анонимді желілерден айырмашылығы, anoNet-те белгілі бір маршрутизатор немесе пайдаланушы қиындық тудырса, оларды брандмауэрмен бұғаттау оңай. Егер олар бүкіл желіге әсер етсе, олардың құрдастары өздерінің туннелін тастайды.

Кездейсоқ мекен-жайдың хаостық сипатына байланысты сілтеме IP мекен-жайларын жасырудың қажеті жоқ. Бұлар бұрыннан белгілі. Егер пайдаланушы қызметтерді басқарғысы келсе немесе анонимді түрде пікірталастарға қатысқысы келсе, онда ол жаңа маршрутты жарнамалай алады және өз қызметтерін немесе клиенттерін жаңа IP мекен-жайларына байланыстыра алады.

Сондай-ақ қараңыз

Ұқсас бағдарламалық жасақтама:

Әдебиеттер тізімі

Интернетке негізделген қосымша желі, T Gu, JB Yoo, CY Park -…, Networking және параллель / үлестірілген есептеулерде пайдаланушының қалауын ескеру, 2008…, 2008 - ieeexplore.ieee.org

Сыртқы сілтемелер