Кіріспе
Darknet достар арасындағы желі
anoNet – VPN және бағдарламалық BGP маршрутизаторларын қолдана отырып салынған, орталықтандырылмаған достар арасындағы желі. anoNet желідегі басқалардың кім екенін анықтауды қиындастырады, соның арқасында олар IPv4 және IPv6 қызметтерін анонимді түрде іске қоса алады. anoNet-тің басты мақсаты – қатысушылардың сөз бостандығы мен өзін-өзі жеткізу құқығын қорғау.
Мотивация
Қызметтер бойынша анонимді желіні іске асырудың кемшіліктері бар, және мұндай жұмысты қолданба деңгейінде жасау маңыздылығы күмәнді. Оңайырақ жол – қатысушылары күшті анонимділікке ие болатын IPv4/IPv6 желісін жобалау. Бұл, қазірдің өзінде жазылған және жалпы интернетте қолжетімді көптеген қолданбалар мен қызметтерді пайдалануға мүмкіндік береді. IPv4 желілері анонимділікті бастапқыда жобалаудан шығармайды; тек IP-адрестің иесінің жеке басын IP-адрестен ажырату қажет. Коммерциялық интернет байланысы және оның төлем тіркемелеріне қажеттілігі бұны мүмкін емес етеді, бірақ жеке IPv4 желілері бұл талапты бөліспейді. Егер мұндай метажелідегі маршрутизатор әкімшісі тек жақын маршрутизаторлар туралы ақпаратты білсе, стандартты маршрутизациялау протоколдары пакеттің мақсатына жетуі үшін дұрыс жолды табуға көмектеседі. Көптеген адамдардың қауіпсіздік моделі бойынша, бір секіруден артық жерлер анонимді деп есептелуі мүмкін. Өйткені сіздің IP-адресіңізді тек сіздің тікелей байланыстағы серіктеріңіз ғана біледі. Сізге тікелей байланысы жоқ кез келген адам сізді тек 21.0.0.0/8 диапазонындағы IP арқылы таниды, және бұл IP міндетті түрде қандай да бір анықталатын ақпаратқа байланысты емес.
anoNet - псевдоним
Кез келген адам anoNet IP-адресінің профилін құра алады: қандай құжаттарды жариялайды немесе сұрайды, қай тілде, қай елдер немесе қалалар туралы және тағы басқалар. Егер осы IP-нің иесінің жеке басын анықтауға болатын құжат жарияланса, онда бұрын жарияланған немесе сұралған барлық басқа құжаттар осы жеке тұлғамен байланыстырылуы мүмкін. Кейбір басқа «Досқа Дос» (F2F) бағдарламаларынан айырмашылығы, anoNet-те тікелей қосылмаған түйіндерден түйіннің IP-адресін жасыратын автоматты жіберу функциясы жоқ. Дегенмен, барлық қолданыстағы F2F бағдарламаларын anoNet ішінде пайдалануға болады, бұл біреудің осы F2F бағдарламаларының біреуін пайдаланатынын анықтауды қиындатады (сырттан тек VPN қосылысын көруге болады, бірақ трафик талдауы мүмкін).
Сәулет
Алыстағы хосттарға талшықты кабель тарту мұндай желілердің ерікті негізде жұмыс істеуіне байланысты тым қымбат болғандықтан, желі маршрутизатордан маршрутизаторға және маршрутизатордан пайдаланушыға дейінгі байланыс үшін стандартты VPN бағдарламалық жасақтамасын пайдаланады. Бұл сыртқы тыңшылыққа қарсы тұру және осы желіге кім қатысып жатқанын анықтауға тырысатын адамдарды ескертетін арнайы бағдарламалық құралдардың қажеттілігін жою сияқты қосымша артықшылықтарды да ұсынады. Интернетпен қақтығыстарды болдырмау үшін anoNet бастапқыда 1.0.0.0/8 IP диапазонын қолданды. Бұл 10.0.0.0/8, 172.16.0.0/12 және 192.168.0.0/16 сияқты ішкі желілермен, сондай-ақ тағайындалған Интернет диапазондарымен келіспеушіліктерді болдырмау мақсатында жасалды. 2010 жылдың қаңтар айында IANA 1.0.0.0/8 диапазонын APNIC-ке бөлді. 2017 жылдың наурызында anoNet желісін 21.0.0.0/8 қосалқы желісін пайдалануға көшті, ол АҚШ Қорғаныс министрлігіне тиесілі, бірақ қазіргі уақытта Интернетте қолданылмайды. Желінің өзі маршрутизаторлардың белгілі бір ретпен орналасқан, қайталама схемасын құрамайды, бірақ бірнеше (>1) байланыс арналары болуы қажет. Бұл оны орталықтандырылмаған етеді, кедергілерді азайтады, ал BGP-ді пайдалану қосымша мүмкіндіктер береді. Қолдануға жарамды VPN нұсқалары жеткілікті, тіпті көп. FreeS/WAN немесе Greenbow сияқты кез келген сенімді IPsec жиынтығы қабылданады. IPsec емес, мысалы OpenVPN және SSH туннельдеу сияқты шешімдер де бар. Желінің біртекті болуы талап етілмейді; әр байланыс әртүрлі VPN демонын пайдалана алады.
Қалай жұмыс істейді
Интернет желісінде басқа хостпен байланыс орнату үшін оның IP-адресін білу қажет. Осылайша, anoNet сіздің әріптесіңізге сіздің танылатыныңызды және олармен байланыс үшін қолданылатын субжелі маскасын білдіреді. BGP маршруттау протоколы кез келген түйінге қалауынша маршруттарды жариялауға мүмкіндік береді, және осы көріне түсініксіз әдіс пайдаланушыларға анонимділікті қамтамасыз етеді. Түйін жаңа маршрутты жариялағанда, оның басқа елдегі машинаға VPN арқылы бағыт болатынын немесе сол пайдаланушының машинасына тікелей қосылған жалған интерфейс екенін анықтау қиын. Кейбір талдаулар субжелінің қашықта (басқа елде) немесе жергілікті (жалған интерфейс немесе Ethernet арқылы қосылған машина) екенін анықтау үшін қолданылуы мүмкін. Мұндай талдауларға TCP уақыт белгілері, пинг уақыты, операциялық жүйенің идентификациясы, пайдаланушы агенттері және трафик талдауы жатады. Олардың көпшілігін пайдаланушылар өздерінің әрекеттері арқылы жоюға болады.
Өлшемін өзгерту
BGP v4-те 65536 ASN қолданылады. anoNet осы санға жетер алдында желі OSPF бұлттарына бөлінуі керек, немесе басқа маршрутизациялық протоколға ауысуы керек, немесе BGP протоколы ASN үшін 32 биттік бүтін санды пайдалануға өзгертілуі керек, себебі 32 биттік AS нөмірлері қазір стандартталған, Интернеттің қалған бөлігі де солай істейді. 21.0.0.0/8 желісінде бар болғаны 65536 /24 кіші желі бар. Егер бос /8 кіші желісі болғанда, бұл мәселені оңай шешуге болар еді.
Қауіпсіздік мәселелері
Анонет пайдаланушысына байланысты анықталатын ақпарат болмағандықтан, желі толығымен хаосқа түсіп кетеді деп ойлауға болады. Басқа анонимді желілерден өзгеше, анонет-те егер белгілі бір маршрутизатор немесе пайдаланушы проблема тудырса, оны брандмауэр арқылы тоқтату оңай. Егер олар бүкіл желіге әсер етсе, олардың серіктестері өз туннельдерін үзеді. Кездейсоқ адрестеудің хаотикалық табиғатымен байланысты, байланыс IP-адрестерін жасырудың қажеті жоқ, себебі олар бұрыннан мәлім. Алайда, егер пайдаланушы қызметтерді іске қосып немесе анонимді түрде пікір алмасуға қатысқысы келсе, ол жаңа маршрутты жариялай алады және өз қызметтерін немесе клиенттерін жаңа IP-адрестерге байланыстыра алады.