OpSec saha rehberi

Bir sunucu anonim olarak nasıl çalıştırılır

HushVPS ekibi tarafından · Güncellenme: 2026 · 10 dk okuma

Bir sunucuyu anonim olarak çalıştırmayı öğrenmek tek bir karar değildir — makinenin ömrü boyunca sürdürdüğünüz bir disiplindir. Kimliğinizi teslim etmeden bir VPS satın almak kolay kısımdır ve çoğu rehberin bittiği yerdir. Daha zor olan kısım, sonrasında olan her şeydir: nasıl giriş yaptığınız, sunucuya ne yazdığınız, nasıl yenilediğiniz ve sunucuyu size bağlanamaz kılan ya da gerçek benliğinizi ona sessizce diken yüz küçük alışkanlık.

Bu rehber, edinmeyi zaten hallettiğinizi varsayar — Monero ile ödediniz, KYC asla istenmedi ve siparişe hiçbir kart veya isim dokunmadı. Eğer yapmadıysanız, KYC'siz, Yalnızca Monero kabul modelini açıklayan anonim VPS genel bakışı ile başlayın. Aşağıdakiler, sunucu canlıyken bu anonimliği korumak için operasyonel güvenlik (OpSec) oyun kitabıdır. Hiçbiri egzotik değil. Çoğunlukla kendini anonimlikten çıkaran kişi olmamakla ilgilidir.

Anonimlik bir zincirdir ve genellikle en zayıf halka sizsiniz

Sunucunuzun anonimliğini, satın alma anından kapatma anına kadar uzanan bir zincir olarak düşünün. Gizliliğe saygılı bir sağlayıcı kendi tarafında birkaç halkayı kaldırır: kayıtta kimlik yok, ödeme izi yok, trafik logu yok. Ancak sağlayıcı sizin kontrol ettiğiniz halkaları düzeltemez. Ev IP'nizden doğrudan "anonim" bir sunucuya SSH ile bağlanır, üzerinde kişisel e-postanıza giriş yapar ve yenilemeyi bir borsa çekimine bağlı bir cüzdandan öderseniz, sağlayıcının korumak için çalıştığı her şeyi teslim etmiş olursunuz.

Zihinsel model basittir: sunucuda veya sunucuya yönelik yaptığınız her eylemin potansiyel olarak gözlemlenebilir ve ilişkilendirilebilir olduğunu varsayın. Göreviniz, bu gözlemlerin hiçbirinin gerçek kimliğinize bağlanmamasını sağlamaktır. Bu rehberin geri kalanı bu fikrin somut halidir.

Sunucuyu her zaman Tor üzerinden yönetin

En yüksek değerli alışkanlık, araya bir anonimlik katmanı koymadan gerçek ağınızdan sunucuya asla dokunmamaktır. ISP tarafından atanan IP adresiniz sahip olduğunuz en güçlü tanımlayıcılardan biridir. Sunucuya yapılan herhangi bir bağlantıda görünürse — bir kez bile, otuz saniyelik "hızlı düzeltme" için bile — o an sizi makineye bağlayabilir.

Temiz cevap, yönetim trafiğini Tor ağı üzerinden yönlendirmektir, böylece sunucu (ve yakınındaki herhangi bir gözlemci) ev IP'niz yerine bir Tor çıkışı veya daha iyisi bir onion adresi görür. SSH'yi sunucunuza bir Tor gizli servisi olarak ulaşacak şekilde yapılandırmak, exit node'ları tamamen devre dışı bırakır ve sunucunun herkese açık internetten SSH kabul ettiğini gizler. Tam kurulumu — torified SSH, yönetim portu için bir onion service ve yeniden başlatmalarda hayatta kalan yapılandırma — VPS'nizi Tor üzerinden nasıl yöneteceğinize dair VPS'nizi Tor üzerinden yönetin başlıklı eşlik eden yazımızda adım adım anlatıyoruz. Bu rehberle birlikte zorunlu okuma olarak kabul edin.

Hepsini birleştiren kural: bu sunucu için güvenilir ağ diye bir şey yoktur. Kafe Wi-Fi'si, bir arkadaşınızın bağlantısı, kendi telefon hattınızdaki "tek kullanımlık" bir hotspot — hepsi ilişkilendirilebilir. Her seferinde Tor kullanın veya hiç bağlanmayın.

Kişisel verileri sunucudan uzak tutun

Bir sunucu ancak içeriği kadar anonimdir. Dünyanın en dikkatli edinimi, diske tanımlayıcı bir şey koyduğunuz anda bozulur. Sunucu içeriği yoluyla deanonimleştirme yaygındır çünkü o an zararsız hissettirir — sadece rahat davranıyorsunuzdur.

Somut olarak, aşağıdakileri makineden tamamen uzak tutun:

  • İş, GitHub veya diğer tanımlanmış hizmetler için de kullandığınız kişisel SSH anahtarları. Bu sunucu için yalnızca kullanılan yeni bir anahtar çifti oluşturun.
  • Gerçek e-posta adresiniz — yapılandırma dosyalarında, cron uyarılarında, Let's Encrypt kaydında, git commit meta verilerinde veya bir kopyala-yapıştırdan kalan .gitconfig içinde.
  • Adınızı, EXIF konum verilerinizi veya hesap tanımlayıcılarınızı taşıyan belgeler, ekran görüntüleri veya yedekler.
  • Tarayıcı oturumları veya parola yöneticisi dışa aktarımları. Sunucudan veya sunucu üzerinden tanımlanmış herhangi bir hesaba giriş yapmayın.

Diske yazılan her şeyin bir gün başka biri tarafından okunabileceğini varsayın — bir el koyma, bir snapshot veya kendi hatanız yoluyla. Önemsediğiniz birimleri şifreleyin, kendi TLS'nizi sonlandırın, böylece sağlayıcı yalnızca şifreli metin görür ve sunucuyu herkese açık bir yüzey olarak ele alın, tesadüfen sizin olan. Sunucuya koymadığınız veri size ihanet edemez.

Bölümlere ayırın: amaç başına bir kimlik

Bölümleme, ayrı etkinlikleri ayrı, örtüşmeyen kimlikler arkasında tutma pratiğidir; böylece birindeki kırılma diğerlerine sıçramaz. Bir projeyi kaybetmek ile kendinizi kaybetmek arasındaki fark budur.

Bu sunucu için özel bir kimlik oluşturun ve gerçek kimliğinizle asla temas ettirmeyin:

  • E-posta: Tor üzerinden oluşturulmuş, yalnızca bu proje için kullanılan yeni ve gizliliğe saygılı bir posta kutusu. Asla kişisel bir hesapla kurtarma telefonunu, yeniden kullanılan kullanıcı adını veya kayıt IP'sini paylaşan bir posta kutusu olmasın.
  • Cüzdan: Sizin adınıza bir borsa çekimiyle ilişkilendirilemeyecek şekilde finanse edilmiş bir Monero cüzdanı. Finansman yolunu temiz tutun.
  • Kimlik bilgileri: Bu kutu için oluşturulmuş, kimliğinize bağlı olmayan bir kasada saklanan benzersiz anahtarlar ve parolalar.
  • Persona hijyeni: Anonim kimlik ile gerçek kimlik arasında takma adları, avatarları, yazım tuhaflıklarını veya saat dilimi ipuçlarını yeniden kullanmayın. Korelasyon genellikle davranışsaldır, teknik değil.

Korkulacak hata modu, "sadece bu seferlik" çapraz bulaşmadır — anonim tarayıcı profilinden kişisel bir hizmete giriş yapmak veya anonim bir yenilemeyi, kendi adınıza bir şey satın almak için de kullandığınız bir cüzdandan ödemek. Tek bir örtüşme iki kimliği tek kimliğe çökertir. Gizlilik topluluğunun bölümleme ve tehdit modelleme rehberi, bu şekilde düşünmeye yeni başlıyorsanız iyi bir başlangıçtır.

Özel olarak yenileyin — ödemeler yinelenen bir sızıntıdır

Anonimlik tek seferlik bir satın alma değildir; iz bırakmadan ödemeye devam etmeniz gereken bir aboneliktir. Her yenileme, kendinizi sunucuya bağlamak için yeni bir fırsattır ve ilk heyecan geçtikten sonra insanların bu adımda ihmalkar davrandığı görülür.

Her yenilemeyi, ilk seferde ödediğiniz gibi, bölümlere ayrılmış cüzdandan Tor üzerinden Monero ile ödeyin. Bir ödemeden hemen önce o cüzdanı kendi adınıza bir borsa hesabından "doldurmayın" — önceden fonlayın ve fonun yaşlanmasına izin verin. Sağlayıcı destekliyorsa, ödeme yüzeyine daha az dokunmak için birkaç döngüyü aynı anda ön ödeyin. Ve ödeme kimliğini sipariş kimliğiyle tutarlı tutun: bir fatura hatırlatması için aynı anonim posta kutusuna ulaşmak sorun değil; "daha hızlı olduğu için" kişisel e-postanıza geçmek tam olarak kaçınılması gereken hatadır.

Anonimliği bozmadan yedekleyin

Yedekler, iyi OpSec'in sessizce öldüğü yerdir, çünkü yedeklemenin amacı verilerinizi başka bir yere kopyalamaktır — ve "başka bir yer" genellikle tanımlanmış bir hesaptır. Kişisel bulut depolamaya gönderilen veya gerçek IP'niz üzerinden ev makinenize çekilen bir snapshot, sunucuyu size kötü bir giriş kadar kesin bir şekilde bağlar.

Bunun yerine sıkıcı ve güvenli yolu izleyin. Yedekleri sunucudan çıkmadan önce şifreleyin, böylece indikleri her yerde yalnızca şifreli metin bulunur. Bunları Tor üzerinden erişilen ve anonim kimliğe bağlı depolamaya gönderin veya siz de bölümlenmiş tuttuğunuz bir makineye çekin. Bir anonimlik katmanı olmadan yedek aktarımını asla ev bağlantınız üzerinden yönlendirmeyin ve anonim bir sunucunun verilerini kendiniz olarak kullandığınız bir cihaza asla geri yüklemeyin.

Sizi anonimlikten çıkaran hatalar

Çoğu anonimlikten çıkarma, gelişmiş bir saldırı değildir — küçük, kaçınılabilir hataların birikmesidir. Bu listeyi, bir şey yapmadan önce göreceğiniz bir yerde tutun:

  • O tek ham bağlantı. Tor yavaş geldiği için ev IP'nizden yapılan tek bir SSH oturumu. Bağlantı kaydındaki o tek satır yeterli olabilir.
  • Yeniden kullanılan anahtarlar veya kullanıcı adları. Tanımlanmış bir hesapta da görünen aynı SSH anahtarı, takma ad veya parola.
  • Sunucudaki kişisel hesaplar. Sunucudan veya sunucu üzerinden e-posta, bulut veya sosyal hesaplarınıza giriş yapmak.
  • Kirli cüzdan finansmanı. Sizin adınıza KYC'li bir borsa çekimine kadar temiz bir şekilde izlenebilen Monero ile yenileme ödemek.
  • Meta veri sızıntıları. Let's Encrypt veya git config'de gerçek e-posta, yüklenen görsellerde EXIF verisi, yalnızca size uyan bir saat dilimi veya yerel ayar.
  • Bunun hakkında konuşmak. Sunucuyu, diğer kimliğinizin bilindiği bir forum gönderisinde, destek bileti veya sohbette bir personayla ilişkilendirmek.

Bunların kaçının sağlayıcının çözmesi gereken sorunlar olduğuna dikkat edin. Minimize eden bir sağlayıcı — KYC'siz, Yalnızca Monero, trafik logu yok — kendi tarafındaki kapıları kapatır. Bizim kendi duruşumuz, logsuz VPS politikasından Monero faturalamaya kadar, tam olarak kalan tek halkaların sizin elinizde olanlar olması için vardır. Bu rehber, bu halkaları oluşturmamakla ilgilidir.

Yasal kalmaya dair bir not

Bir sunucuyu anonim olarak çalıştırmak meşru bir gizlilik pratiğidir — gazeteciler, araştırmacılar, aktivistler ve altyapılarının adlarıyla ilişkilendirilmesini istemeyen sıradan insanlar için. Bu, zarar vermek için bir lisans değildir. HushVPS, offshore bir yargı bölgesinde yasal ve veri minimizasyonu yapan bir sağlayıcıdır, "her şey serbest" değildir: Kabul Edilebilir Kullanım Politikamız CSAM, kötü amaçlı yazılım, spam ve DDoS'u yasaklar ve anonimlik bunu değiştirmez. Gizlilik, yasal kullanıcıları gözetim ve ilişkilendirmeden korur; kötüye kullanım için bir örtü değildir ve böyle davranmak, kaçınmaya çalıştığınız ilgiyi tam olarak çekme eğilimindedir.

Rehberi uygulamaya koyun

Korumaya değer anonim bir kutu edinin

Buradaki her teknik, baştan itibaren sizinle asla ilişkilendirilmemiş bir sunucuyla başlar — KYC'siz, Yalnızca Monero, logsuz. Bir tane deploy edin ve bu rehbere göre çalıştırın.

Siz yoksunuz. Biz sormuyoruz. Gerisi alışkanlıklarınıza kalmış — ve artık listeniz var.