Jump to content

аноНет

аноНет
Первоначальный выпуск 2005
Тип Анонимность , Одноранговая сеть
Веб-сайт http://anonet.org

anoNet — это децентрализованная сеть «друг-друг», построенная с использованием VPN и программных маршрутизаторов BGP . anoNet работает, затрудняя изучение личности других пользователей в сети, позволяя им анонимно размещать IPv4 и IPv6 службы . Одной из основных целей anoNet является защита прав ее участников на свободу слова и выражения мнений.

Мотивация

[ редактировать ]

Реализация анонимной сети посервисно имеет свои недостатки, и вопрос о том, стоит ли строить такую ​​работу на уровне приложений, является спорным . Более простой подход мог бы заключаться в разработке сети IPv4 / IPv6 , в которой ее участники пользовались бы строгой анонимностью. Это позволяет использовать любое количество уже написанных и доступных в Интернете приложений и сервисов.

Сети IPv4 не исключают анонимность по своей сути; необходимо только отделить личность владельца IP-адреса от самого адреса. Коммерческое подключение к Интернету и необходимость ведения счетов делают это невозможным, но частные сети IPv4 не разделяют это требование. Если предположить, что администратор маршрутизатора в такой метасети знает только информацию о соседних маршрутизаторах, стандартные протоколы маршрутизации могут позаботиться о поиске правильного пути, по которому пакет должен добраться до пункта назначения. Все пункты назначения, расположенные дальше одного прыжка, для большинства моделей угроз могут считаться анонимными. Это потому, что только ваши непосредственные коллеги знают ваш IP. Любой, кто не связан с вами напрямую, знает вас только по IP-адресу в диапазоне 21.0.0.0/8, и этот IP-адрес не обязательно связан с какой-либо идентифицируемой информацией.

anoNet — псевдоним

[ редактировать ]

Каждый может создать профиль IP-адреса anoNet: какие документы он публикует или запрашивает, на каком языке, о каких странах или городах и т. д. Если на этом IP-адресе когда-либо будет опубликован документ, позволяющий установить личность его владельца, то все остальные документы, когда-либо опубликованные или запрошенные, могут быть привязаны к этой личности. В отличие от некоторых других программ «Друг другу» (F2F), в anoNet нет автоматической переадресации, которая скрывает IP узла от всех узлов, которые не подключены к нему напрямую.

Однако все существующие программы F2F можно использовать внутри anoNet, что затрудняет обнаружение того, что кто-то использует одну из этих программ F2F (извне видно только VPN-соединение, но анализ трафика остается возможным).

Архитектура

[ редактировать ]

Поскольку прокладка оптоволокна к удаленным хостам является непомерно дорогостоящей для волонтерского характера такой сети, в сети используется готовое программное обеспечение VPN как для соединений между маршрутизаторами, так и для соединений между маршрутизаторами и пользователями. Это дает и другие преимущества, такие как неуязвимость для внешнего подслушивания и отсутствие необходимости в необычном программном обеспечении, которое могло бы уведомить тех, кто интересуется тем, кто участвует.

Чтобы избежать конфликта адресов с самим Интернетом, anoNet изначально использовал диапазон IP-адресов 1.0.0.0/8. Это было сделано для того, чтобы избежать конфликтов с внутренними сетями, такими как 10.0.0.0/8, 172.16.0.0/12 и 192.168.0.0/16, а также с назначенными диапазонами Интернета. В январе 2010 года IANA выделило 1.0.0.0/8 APNIC . [1] В марте 2017 года anoNet изменил сеть, чтобы использовать подсеть 21.0.0.0/8, которая закреплена за Министерством обороны США , но в настоящее время не используется в Интернете.

Сама сеть не организована по какому-либо регулярному повторяющемуся шаблону маршрутизаторов, хотя резервные (>1) каналы желательны. Это делает его более децентрализованным, уменьшает количество узких мест, а использование BGP обеспечивает избыточность.

Подходящие варианты VPN доступны, если не многочисленны. любой надежный пакет IPsec Приемлем , например FreeS/WAN или Greenbow . Также существуют решения, не связанные с IPsec, такие как OpenVPN и SSH туннелирование . Нет требований к однородной сети; фактически каждая ссылка может использовать отдельный демон VPN.

Как это работает

[ редактировать ]

В Интернете невозможно связаться с другим хостом, не зная его IP-адреса . Таким образом, anoNet понимает, что вы будете известны вашим одноранговым узлам вместе с маской подсети, используемой для связи с ними. Протокол маршрутизации BGP позволяет любому узлу объявлять любые маршруты, которые ему нравятся, и этот, казалось бы, хаотичный метод обеспечивает пользователям анонимность . Как только узел объявляет новый маршрут, кому-либо еще трудно определить, является ли это маршрутом к другой машине в другой стране через VPN или просто фиктивным интерфейсом на машине этого пользователя.

Вполне возможно, что определенный анализ может быть использован для определения того, была ли подсеть удаленной (как в другой стране) или локальной (как в случае с фиктивным интерфейсом или машиной, подключенной через Ethernet). К ним относятся временные метки TCP, время пинга, ОС. идентификация, пользовательские агенты и анализ трафика. Большинство из них можно устранить путем действий со стороны пользователей.

Масштабирование

[ редактировать ]

v4 доступно 65536 номеров ASN В BGP . Задолго до того, как anoNet достигнет такого количества маршрутизаторов, сеть придется разделить на облака OSPF , или переключиться на совершенно другой протокол маршрутизации, или изменить протокол BGP , чтобы использовать 32-битное целое число для ASN, как это сделает остальная часть Интернета, поскольку 32-битные номера AS теперь стандартизированы.

В подсети 21.0.0.0/8 также всего 65536/24 подсетей. Это было бы легче преодолеть, добавив новую неиспользуемую подсеть /8, если таковая имеется.

Проблемы безопасности

[ редактировать ]

Поскольку нет никакой идентифицируемой информации, связанной с пользователем anoNet, можно предположить, что сеть погрузится в полный хаос. В отличие от других анонимных сетей, в anoNet, если конкретный маршрутизатор или пользователь вызывает проблему, их легко заблокировать с помощью брандмауэра. Если они повлияют на всю сеть, их одноранговые узлы отключат свой туннель.

Учитывая хаотичный характер случайной адресации, нет необходимости скрывать IP-адреса каналов. Они уже известны. Однако если пользователь хочет запускать службы или участвовать в обсуждениях анонимно, он может объявить новый маршрут и привязать свои службы или клиентов к новым IP-адресам.

См. также

[ редактировать ]

Учет предпочтений пользователей в оверлейной сети на базе Интернета, Т Гу, Дж. Б. Ю, Сай Парк - ..., Сети и параллельные/распределенные вычисления, 2008..., 2008 - ieeexplore.ieee.org

  1. ^ «Реестр адресного пространства IANA IPv4» . iana.org .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 1aefc6d8a47e841b6b392235d793186a__1712287860
URL1:https://arc.ask3.ru/arc/aa/1a/6a/1aefc6d8a47e841b6b392235d793186a.html
Заголовок, (Title) документа по адресу, URL1:
anoNet - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)