HushVPS团队 · 更新于2026年 · 阅读时间10分钟
学习如何匿名运行服务器不是一个决定——而是你在机器生命周期中保持的纪律。无需交出身份就能购买VPS是容易的部分,大多数指南也止步于此。更难的是之后发生的一切:你如何登录、在服务器上输入什么、如何续费,以及上百个小习惯,它们要么让服务器与你保持不可关联,要么悄悄将你的真实身份缝合回去。
本指南假设你已经完成了获取——你用Monero支付,从未被要求KYC,也没有银行卡或姓名涉及下单。如果尚未完成,请从我们的匿名VPS概述开始,其中解释了无需KYC、仅Monero的接收模式。接下来是操作安全(OpSec)策略,用于在服务器上线后保持匿名性。这些都不复杂,主要是避免成为自我去匿名化的人。
将服务器的匿名性视为一条从购买时刻到关闭时刻的链条。尊重隐私的主机商会在他们那边移除几个环节:注册时无需身份、无支付痕迹、无流量日志。但主机商无法修复你控制的环节。如果你从家庭IP直接SSH到“匿名”服务器,在上面登录个人邮箱,并用与交易所提款关联的钱包支付续费,你就亲手毁掉了主机商努力保护的一切。
所以思维模型很简单:假设你对服务器或针对服务器的每一个动作都可能被观察、被关联。你的工作是确保这些观察中没有一个能关联回你的真实身份。本指南的其余部分就是这个想法的具体版本。
最高价值的习惯是永远不要在没有匿名层的情况下从真实网络接触服务器。你的ISP分配的IP地址是你最强的标识符之一。如果它出现在与服务器的任何连接中——哪怕一次,哪怕只是三十秒的“快速修复”——那一刻就可能将你与机器关联。
最干净的解决方案是通过Tor网络路由管理流量,这样服务器(及其附近的任何观察者)看到的是Tor出口,或者更好的是洋葱地址,而不是你的家庭IP。将SSH配置为通过Tor隐藏服务访问服务器,可以完全消除出口节点,并隐藏服务器从公共互联网接受SSH的事实。我们在配套文章中详细介绍了具体设置——torified SSH、用于管理端口的洋葱服务,以及重启后仍然有效的配置——请参阅如何通过Tor管理你的VPS。请将其视为本指南的必读内容。
将这一切联系起来的规则是:对这个服务器来说,没有所谓的可信网络。咖啡馆Wi-Fi、朋友的连接、你自己手机套餐上的“一次性”热点——所有这些都可能被关联。每次都使用Tor,否则就不要连接。
服务器的匿名性取决于其内容。最谨慎的获取也会在你在磁盘上放置任何可识别信息的那一刻被破坏。通过服务器内容进行去匿名化很常见,因为当时感觉无害——你只是图方便。
具体来说,以下内容完全不要放在机器上:
.gitconfig中。假设写入磁盘的任何内容都可能有一天被他人读取——无论是通过扣押、快照还是你自己的失误。加密你关心的卷,自行终止TLS,使主机商只能看到密文,并将服务器视为恰好属于你的公共表面。从未放在服务器上的数据不会背叛你。
隔离是将不同活动置于独立、不重叠的身份之后的做法,这样一次泄露不会波及到其他活动。这是失去一个项目和失去你自己之间的区别。
为这台服务器建立一个专用身份,绝不让它接触你的真实身份:
要警惕的失败模式是“就这一次”的交叉污染——从匿名浏览器配置文件登录个人服务,或从你曾用于以自己名义购物的钱包支付匿名续费。一次重叠就可能将两个身份合并为一个。如果你不熟悉这种思考方式,隐私社区关于隔离和威胁建模的指南是一个很好的入门。
匿名不是一次性的购买;它是一种订阅,你必须持续支付而不留下痕迹。每次续费都是将你与服务器关联的新机会,而且这是人们在最初的兴奋消退后容易松懈的步骤。
每次续费都使用隔离钱包通过Tor以Monero支付,就像第一次支付一样。不要在付款前立即从以你名义注册的交易所账户向该钱包“充值”——提前充值并让资金老化。如果主机商支持,可以一次性预付多个周期,以减少接触支付表面的频率。并保持支付身份与订单身份一致:通过同一个匿名邮箱接收发票提醒没问题;切换到个人邮箱“因为更快”正是要避免的错误。
备份是良好OpSec悄然消亡的地方,因为备份的目的是将数据复制到其他地方——而“其他地方”通常是一个已识别的账户。推送到个人云存储的快照,或通过真实IP拉取到家用机器的快照,就像一次糟糕的登录一样将服务器与你关联起来。
相反,用无聊但安全的方式。在服务器上加密备份后再离开,这样无论它们落在哪里,都只包含密文。将它们发送到通过Tor访问且与匿名身份关联的存储,或拉取到你也保持隔离的机器上。绝不要在没有匿名层的情况下通过家庭连接路由备份传输,也绝不要将匿名服务器的数据恢复到你自己使用的设备上。
大多数去匿名化不是复杂的攻击——而是小错误、可避免的失误的积累。把这个清单放在你做事之前能看到的地方:
注意这些有多少不是主机商需要解决的问题。一个最小化主机商——无需KYC、仅Monero、无流量日志——关闭了他们那边的大门。我们自己的姿态,从无日志VPS政策到Monero计费,正是为了确保剩下的环节只在你手中。本指南是关于不制造这些环节。
匿名运行服务器是一种合法的隐私实践——对于记者、研究人员、活动家以及只是不想让基础设施与名字关联的普通人。这不是做坏事的许可证。HushVPS是离岸合法和数据最小化的,不是“什么都行”:我们的可接受使用政策禁止CSAM、恶意软件、垃圾邮件和DDoS,匿名不会改变这一点。隐私保护合法用户免受监视和关联;它不是滥用的掩护,将其视为如此往往会吸引你试图避免的注意。
这里的每一项技术都始于一个从未与你关联的服务器——无需KYC、仅Monero、无日志。部署一个,然后按照本指南运行它。
你不存在。我们不问。剩下的取决于你的习惯——现在你有清单了。