HushVPS ekibi tarafından · Güncellenme: 2026 · 10 dk okuma
Bir sunucuyu anonim olarak çalıştırmayı öğrenmek tek bir karar değildir — makinenin ömrü boyunca sürdürdüğünüz bir disiplindir. Kimliğinizi teslim etmeden bir VPS satın almak kolay kısımdır ve çoğu rehberin bittiği yerdir. Daha zor olan kısım, sonrasında olan her şeydir: nasıl giriş yaptığınız, sunucuya ne yazdığınız, nasıl yenilediğiniz ve sunucuyu size bağlanamaz kılan ya da gerçek benliğinizi ona sessizce diken yüz küçük alışkanlık.
Bu rehber, edinmeyi zaten hallettiğinizi varsayar — Monero ile ödediniz, KYC asla istenmedi ve siparişe hiçbir kart veya isim dokunmadı. Eğer yapmadıysanız, KYC'siz, Yalnızca Monero kabul modelini açıklayan anonim VPS genel bakışı ile başlayın. Aşağıdakiler, sunucu canlıyken bu anonimliği korumak için operasyonel güvenlik (OpSec) oyun kitabıdır. Hiçbiri egzotik değil. Çoğunlukla kendini anonimlikten çıkaran kişi olmamakla ilgilidir.
Sunucunuzun anonimliğini, satın alma anından kapatma anına kadar uzanan bir zincir olarak düşünün. Gizliliğe saygılı bir sağlayıcı kendi tarafında birkaç halkayı kaldırır: kayıtta kimlik yok, ödeme izi yok, trafik logu yok. Ancak sağlayıcı sizin kontrol ettiğiniz halkaları düzeltemez. Ev IP'nizden doğrudan "anonim" bir sunucuya SSH ile bağlanır, üzerinde kişisel e-postanıza giriş yapar ve yenilemeyi bir borsa çekimine bağlı bir cüzdandan öderseniz, sağlayıcının korumak için çalıştığı her şeyi teslim etmiş olursunuz.
Zihinsel model basittir: sunucuda veya sunucuya yönelik yaptığınız her eylemin potansiyel olarak gözlemlenebilir ve ilişkilendirilebilir olduğunu varsayın. Göreviniz, bu gözlemlerin hiçbirinin gerçek kimliğinize bağlanmamasını sağlamaktır. Bu rehberin geri kalanı bu fikrin somut halidir.
En yüksek değerli alışkanlık, araya bir anonimlik katmanı koymadan gerçek ağınızdan sunucuya asla dokunmamaktır. ISP tarafından atanan IP adresiniz sahip olduğunuz en güçlü tanımlayıcılardan biridir. Sunucuya yapılan herhangi bir bağlantıda görünürse — bir kez bile, otuz saniyelik "hızlı düzeltme" için bile — o an sizi makineye bağlayabilir.
Temiz cevap, yönetim trafiğini Tor ağı üzerinden yönlendirmektir, böylece sunucu (ve yakınındaki herhangi bir gözlemci) ev IP'niz yerine bir Tor çıkışı veya daha iyisi bir onion adresi görür. SSH'yi sunucunuza bir Tor gizli servisi olarak ulaşacak şekilde yapılandırmak, exit node'ları tamamen devre dışı bırakır ve sunucunun herkese açık internetten SSH kabul ettiğini gizler. Tam kurulumu — torified SSH, yönetim portu için bir onion service ve yeniden başlatmalarda hayatta kalan yapılandırma — VPS'nizi Tor üzerinden nasıl yöneteceğinize dair VPS'nizi Tor üzerinden yönetin başlıklı eşlik eden yazımızda adım adım anlatıyoruz. Bu rehberle birlikte zorunlu okuma olarak kabul edin.
Hepsini birleştiren kural: bu sunucu için güvenilir ağ diye bir şey yoktur. Kafe Wi-Fi'si, bir arkadaşınızın bağlantısı, kendi telefon hattınızdaki "tek kullanımlık" bir hotspot — hepsi ilişkilendirilebilir. Her seferinde Tor kullanın veya hiç bağlanmayın.
Bir sunucu ancak içeriği kadar anonimdir. Dünyanın en dikkatli edinimi, diske tanımlayıcı bir şey koyduğunuz anda bozulur. Sunucu içeriği yoluyla deanonimleştirme yaygındır çünkü o an zararsız hissettirir — sadece rahat davranıyorsunuzdur.
Somut olarak, aşağıdakileri makineden tamamen uzak tutun:
.gitconfig içinde.Diske yazılan her şeyin bir gün başka biri tarafından okunabileceğini varsayın — bir el koyma, bir snapshot veya kendi hatanız yoluyla. Önemsediğiniz birimleri şifreleyin, kendi TLS'nizi sonlandırın, böylece sağlayıcı yalnızca şifreli metin görür ve sunucuyu herkese açık bir yüzey olarak ele alın, tesadüfen sizin olan. Sunucuya koymadığınız veri size ihanet edemez.
Bölümleme, ayrı etkinlikleri ayrı, örtüşmeyen kimlikler arkasında tutma pratiğidir; böylece birindeki kırılma diğerlerine sıçramaz. Bir projeyi kaybetmek ile kendinizi kaybetmek arasındaki fark budur.
Bu sunucu için özel bir kimlik oluşturun ve gerçek kimliğinizle asla temas ettirmeyin:
Korkulacak hata modu, "sadece bu seferlik" çapraz bulaşmadır — anonim tarayıcı profilinden kişisel bir hizmete giriş yapmak veya anonim bir yenilemeyi, kendi adınıza bir şey satın almak için de kullandığınız bir cüzdandan ödemek. Tek bir örtüşme iki kimliği tek kimliğe çökertir. Gizlilik topluluğunun bölümleme ve tehdit modelleme rehberi, bu şekilde düşünmeye yeni başlıyorsanız iyi bir başlangıçtır.
Anonimlik tek seferlik bir satın alma değildir; iz bırakmadan ödemeye devam etmeniz gereken bir aboneliktir. Her yenileme, kendinizi sunucuya bağlamak için yeni bir fırsattır ve ilk heyecan geçtikten sonra insanların bu adımda ihmalkar davrandığı görülür.
Her yenilemeyi, ilk seferde ödediğiniz gibi, bölümlere ayrılmış cüzdandan Tor üzerinden Monero ile ödeyin. Bir ödemeden hemen önce o cüzdanı kendi adınıza bir borsa hesabından "doldurmayın" — önceden fonlayın ve fonun yaşlanmasına izin verin. Sağlayıcı destekliyorsa, ödeme yüzeyine daha az dokunmak için birkaç döngüyü aynı anda ön ödeyin. Ve ödeme kimliğini sipariş kimliğiyle tutarlı tutun: bir fatura hatırlatması için aynı anonim posta kutusuna ulaşmak sorun değil; "daha hızlı olduğu için" kişisel e-postanıza geçmek tam olarak kaçınılması gereken hatadır.
Yedekler, iyi OpSec'in sessizce öldüğü yerdir, çünkü yedeklemenin amacı verilerinizi başka bir yere kopyalamaktır — ve "başka bir yer" genellikle tanımlanmış bir hesaptır. Kişisel bulut depolamaya gönderilen veya gerçek IP'niz üzerinden ev makinenize çekilen bir snapshot, sunucuyu size kötü bir giriş kadar kesin bir şekilde bağlar.
Bunun yerine sıkıcı ve güvenli yolu izleyin. Yedekleri sunucudan çıkmadan önce şifreleyin, böylece indikleri her yerde yalnızca şifreli metin bulunur. Bunları Tor üzerinden erişilen ve anonim kimliğe bağlı depolamaya gönderin veya siz de bölümlenmiş tuttuğunuz bir makineye çekin. Bir anonimlik katmanı olmadan yedek aktarımını asla ev bağlantınız üzerinden yönlendirmeyin ve anonim bir sunucunun verilerini kendiniz olarak kullandığınız bir cihaza asla geri yüklemeyin.
Çoğu anonimlikten çıkarma, gelişmiş bir saldırı değildir — küçük, kaçınılabilir hataların birikmesidir. Bu listeyi, bir şey yapmadan önce göreceğiniz bir yerde tutun:
Bunların kaçının sağlayıcının çözmesi gereken sorunlar olduğuna dikkat edin. Minimize eden bir sağlayıcı — KYC'siz, Yalnızca Monero, trafik logu yok — kendi tarafındaki kapıları kapatır. Bizim kendi duruşumuz, logsuz VPS politikasından Monero faturalamaya kadar, tam olarak kalan tek halkaların sizin elinizde olanlar olması için vardır. Bu rehber, bu halkaları oluşturmamakla ilgilidir.
Bir sunucuyu anonim olarak çalıştırmak meşru bir gizlilik pratiğidir — gazeteciler, araştırmacılar, aktivistler ve altyapılarının adlarıyla ilişkilendirilmesini istemeyen sıradan insanlar için. Bu, zarar vermek için bir lisans değildir. HushVPS, offshore bir yargı bölgesinde yasal ve veri minimizasyonu yapan bir sağlayıcıdır, "her şey serbest" değildir: Kabul Edilebilir Kullanım Politikamız CSAM, kötü amaçlı yazılım, spam ve DDoS'u yasaklar ve anonimlik bunu değiştirmez. Gizlilik, yasal kullanıcıları gözetim ve ilişkilendirmeden korur; kötüye kullanım için bir örtü değildir ve böyle davranmak, kaçınmaya çalıştığınız ilgiyi tam olarak çekme eğilimindedir.
Buradaki her teknik, baştan itibaren sizinle asla ilişkilendirilmemiş bir sunucuyla başlar — KYC'siz, Yalnızca Monero, logsuz. Bir tane deploy edin ve bu rehbere göre çalıştırın.
Siz yoksunuz. Biz sormuyoruz. Gerisi alışkanlıklarınıza kalmış — ve artık listeniz var.