العودة إلى التحديثات
New releaseSep 6, 2026

ShadowNet v11.1.0

ShadowNet هو بروتوكول توجيه مجهول يفرض على جميع الاتصالات (على مستوى النظام) المرور عبر Tor مع تنفيذ تقنيات تشبه Mixnet / تقوية نظام التشغيل

مشاركة

شكر كبير ليسوع لجعل هذا يحظى بالاهتمام! اتجه إلى يسوع قبل فوات الأوان. :) هو يحبك

لتعزيز خصوصيتك وأمانك بشكل أكبر؛ استخدم ShadowNet على نظام التشغيل المضيف وقم بتشغيل Whonix في جهاز افتراضي لتصفح الويب.

حمّل Whonix من هنا: https://www.whonix.org/ (يرجى استخدام برنامج جهاز افتراضي آمن مثل KVM)

🛡️ ShadowNet: بروتوكول إخفاء الهوية الثابت التدفق (تقنيات Tor + Mixnet)

لم تعد تعتمد على الاندماج في حشد لتكون مجهولاً مثل tor العادي، الآن أن تكون فريداً هو الإخفاء الحقيقي!

لـ Kali Linux/Parrot OS (توزيعات لينكس الأخرى)

التثبيت:

chmod +x 777 *

sudo bash setup.sh

gcc -static shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

طبقة التمويه غير المتزامنة:

ShadowNet هو إطار عمل متقدم لتقوية الشبكة يحوّل محطة عمل عادية إلى "Mixnet خاص من فرد واحد". من خلال إجبار جميع حركة مرور النظام عبر نفق متزامن ومموّه توقيتياً وموحّد الحجم، فإنه يزيل البيانات الوصفية السلوكية التي يستخدمها الخصوم على مستوى الدولة لإزالة إخفاء هوية المستخدمين. 🛡️ الميزات التطورية الأساسية

يجبر ShadowNet جميع حركة مرور النظام عبر Tor مع تطبيق تقنيات شبيهة بـ Mixnet (مستوحاة من Nym).

  1. قائمة انتظار الرسائل غير المتزامنة (SFQ)/تأخير عشوائي بالاهتزاز وإعادة الترتيب والخلط

يستبدل ShadowNet الإصدار الخطي القياسي للحزم بـ Stochastic Fairness Queuing.

المنطق: بدلاً من تسليم متوقع "تيك-توك"، يتم تجزئة الحزم إلى عدة "دلاء" داخلية وإصدارها باستخدام خوارزمية خلط. كما يؤخر الاهتزاز بدء الاتصال/قطع الاتصال بشكل عشوائي، لن تعرف NSA متى اتصلت بـ ShadowNet لأول مرة ومتى قطعت الاتصال، كل ذلك مؤجل. يتم تطبيق الاهتزاز أيضاً على حركة المرور التغطية.

الفائدة: يدمر هجمات الارتباط التوقيتي. من خلال إعادة خلط الترتيب الداخلي لكل حزمة، يضمن أن إيقاع البيانات الواصلة إلى عقدة الدخول لا يتطابق أبداً مع إيقاع البيانات الخارجة من عقدة الخروج.

  1. مصافحات طُعم متعددة المستويات

ينشئ ShadowNet "أرضية ضوضاء TLS" (حركة مرور تغطية عبر tor) عند إنشاء نفقها الآمن الأساسي.

المنطق: عند التهيئة، ينفذ البروتوكول مصافحات خلفية مع نطاقات عالمية "آمنة" عالية الحركة (Google، Yahoo، Medium).

  1. محاكاة انحراف الساعة العتادية

يتجاوز ShadowNet "المزامنة الزمنية المثالية" لمحاكاة عيوب العتاد الفيزيائي.

المنطق: باستخدام adjtimex، يُدخل البروتوكول تذبذباً عشوائياً مجهرياً (انحرافاً) في ساعة النظام.

الفائدة: غالباً ما تمتلك الأجهزة الافتراضية والروبوتات الآلية ساعات "مثالية" دقيقة بالميلي ثانية. أجهزة اللابتوب الفيزيائية الحقيقية لديها اهتزازات صغيرة تسبب انحراف الوقت. محاكاة هذا الانحراف يمنع بصمة انحراف الساعة، مما يجعل جهازك يبدو كجهاز فيزيائي حقيقي بدلاً من نسخة مجهولة الهوية.

  1. أحجام حزم عشوائية وتوقيت لكل انفجار ولكل حزمة فردية. (لكل حزمة ولكل انفجار)

لكل انفجار يغادر جهاز الكمبيوتر الخاص بك، سيتم الآن تعيين حجم حزمة مختلف لكل منها. (هذا يهزم رابط البصمة)

الفائدة: كل "شريحة" من البيانات تتحرك عبر السلك متطابقة فيزيائياً. لا يمكن للمراقب التمييز بين رسالة نصية بحجم 1KB ونقل ملف بحجم 10MB لأن كل "مغلف" حزمة يزن بالضبط نفس الوزن.

  1. تشكيل معدل بت ثابت Loopix-poisson عشوائي (CBR) (100kbps-5mbit) (حركة مرور تغطية) -> يُرسل عبر شبكة Tor P2P لكل جلسة

يحافظ ShadowNet على نبضة منضبطة 100kbps-5mbit بغض النظر عن نشاطك الفعلي. يتم تعيين واحدة ثابتة لك لكل جلسة.

المنطق: إذا كنت خاملاً، يحافظ البروتوكول على حركة مرور تغطية loopix-poisson. إذا كنت نشطاً، يحافظ على نفس حركة مرور التغطية.

الفائدة: تبقى بصمة شبكتك حركة مرور تغطية متسقة loopix. لا يمكن للخصم رؤية "قمم" في حركة المرور تشير إلى متى تستخدم الكمبيوتر بنشاط مقابل عندما يكون خاملاً.

🛡️ الحماية من الطب الشرعي الرقمي ومنع التسريب 6. جدار حماية "قاتل WebRTC"

WebRTC هو الناقل الأساسي لتسريبات IP في المتصفحات الحديثة. يطبق ShadowNet سياسة رفض UDP الصارمة.

الفائدة: يحظر جميع حركة مرور UDP غير DNS. بما أن WebRTC يتطلب منافذ UDP عشوائية لاكتشاف IP "الحقيقي" الخاص بك، فإن قاعدة جدار الحماية هذه "تعمي" فعلياً قدرة المتصفح على تسريب هويتك.

  1. تحويل بصمة نظام التشغيل (ttl=128)

يعدّل ShadowNet السلوك الافتراضي لـ IP في النواة لمحاكاة محطة عمل Windows قياسية.

المنطق: يغيّر "Time To Live" (TTL) من 64 (لينكس) إلى 128 (ويندوز) ويعطّل طوابع وقت TCP.

الفائدة: تصبح "إبرة في كومة قش" من مليارات مستخدمي Windows. بالنسبة لأجهزة الاستشعار الشبكية الآلية، تبدو حركة مرورك قادمة من جهاز كمبيوتر منزلي قياسي بدلاً من نظام تشغيل خصوصية متخصص.

  1. مزامنة وقت موزعة آمنة (إخفاء الهوية الزمني)

وكيل بدون تسريب: يوقف/يقنع systemd-timesyncd و chrony و ntp.

  1. تشويش الذاكرة المتطايرة والإنتروبيا

تطهير الذاكرة: عند إلغاء التنشيط، يُسقط السكريبت ذاكرات التخزين المؤقت للنظام ويمسح البيانات الوصفية المتطايرة، تاركاً أي "بقايا" للجلسة في RAM.

  1. إنتروبيا IAT (توقيت غير متوقع بين إرسال الحزم)

مع الاهتزاز الذي يرسل الحزم بالفعل في وقت عشوائي، لتعزيز الاهتزاز بشكل أكبر، تمت إضافة إنتروبيا IAT بحيث بين الحزم المرسلة، لا تُرسل أبداً بنفس الترتيب العشوائي (مما يجعل عشوائية إرسالها غير متوقعة) أُضيفت لكل انفجار يغادر الجهاز و تأخير البدء/قطع الاتصال، لتغيير عنوان mac وطلبات dns.

  1. الاهتزاز الزمني:

الآن، لن تكشف البلورة داخل اللوحة الأم لجهاز الكمبيوتر الخاص بك معلومات عتاد الشبكة مثل الشركة المصنعة أو الطراز لخصم مراقبة عالمي مثل NSA. كل حزمة داخل انفجار لديها تأخير إنتروبيا IAT مما يخفف أكثر من طرق تتبعهم. تمت إضافة إنتروبيا IAT لكل انفجار يغادر جهازك وأيضاً لكل حزمة فردية تُرسل. هذا يضيف تأخيراً عشوائياً لتوقيت كل حزمة.

  1. اسم مستعار ثابت لكل جلسة:

الآن لكل جلسة يتم تعيينك إما لأحد هذه الأسماء المستعارة

Alias-Fixed - > للجلسة بأكملها سيتم تعيين حزمة ثابتة شبيهة بـ sphinx مختارة عشوائياً

  1. قتل + إلغاء تحميل الميكروفون/كاميرا الويب:

يمنع المراقبة الصوتية/المرئية عن بُعد.

إلغاء تحميل وحدات الاستشعار:

يمنع تسجيل ضغطات المفاتيح القائم على الاهتزاز.

قفل BIOS chattr +i:

يمنع البرمجيات الخبيثة على مستوى البرنامج الثابت (Bootkits).

قفل الطاقة Governor:

تغيير يقنع القنوات الجانبية لتردد CPU.

  1. تقنيات شبيهة بـ Loopix Mixnet:

    أُضيفت كمساعد إضافي لتأخيرات إنتروبيا iat وإعادة ترتيب الحزم وخلطها.

🚀 البدء السريع

تثبيت التبعيات: sudo ./setup.sh

تهيئة ShadowNet: sudo ./shadownet (start/stop)

التحقق من إخفاء الهوية: تحقق من IP الخاص بك وقم بتشغيل اختبار تسريب WebRTC.

إلغاء التنشيط: sudo ./shadow.sh stop (يعيد النظام إلى حالته الأصلية).

ملاحظة: ShadowNet مصمم لبيئات عالية الكمون وعالية الأمان. من خلال إعطاء الأولوية لثبات التدفق على السرعة، فإنه يوفر حماية ضد أنظمة تحليل حركة المرور الأكثر تقدماً في العالم.

مفتاح الإيقاف مُفعّل! جميع حركة المرور غير tor محظورة افتراضياً! إذا فشل الاتصال أثناء التصفح، سيتم قطع الإنترنت الخاص بك. هذا سيمنع تسريبات IP.

انتحال عنوان MAC: ينتحل عنوان mac عشوائياً لكل جلسة.

الاختبار التشخيصي:

  1. اختبار العشوائية Jitter & SFQ

يتحقق هذا من أن النواة تعيد ترتيب الحزم بنشاط لكسر الارتباط القائم على التوقيت (كسر "الميترونوم" لبياناتك).

الأمر: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

ما يجب البحث عنه: يجب أن يُظهر الإخراج qdisc sfq مع perturb 10sec. تحقق من إحصائيات sent و backlog؛ إذا كانت تتزايد، فإن محرك "الخلط" يعمل. أيضاً عند تجربة أمر ping، يجب أن يعود بتوقيت تأخير عشوائي.

  1. استقرار أرضية ضوضاء TLS (اختبار "الطنين")

يؤكد هذا أن التمويه الحجمي مرتفع بما يكفي لإخفاء قمم التصفح الفعلية الخاصة بك.

الأمر: Bash

nload (interface)

واجهة الواي فاي لـ Parrot عادةً 'wlo1' ولـ Kali linux إنها 'wlan0'

الهدف: راقب معدل "الصادر" أثناء الخمول. يجب أن يحافظ على خط أساس ثابت أعلى من 5-20mbit.

  1. أحجام الحزم العشوائية

يضمن هذا أن كل حزمة صادرة تبدو عشوائية في الحجم، مما يهزم "بصمة حجم الحزمة".

الأمر: Bash

sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'

الهدف: يجب أن تُظهر كل حزمة في الإخراج طولاً عشوائياً. أي انحراف في الطول أثناء الخمول يعني أن "التثبيت العشوائي" مخترق.

  1. إخفاء الهوية الزمني (البصمة الزمنية)

يتحقق من أن عتادك لا يسرب توقيت CPU فريد أو بيانات وقت التشغيل.

الأمر: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

الهدف: يجب أن يُرجع tcp_timestamps القيمة 0. يجب أن يُرجع ping القيمة ttl=128 لتطابق بصمة محاكاة Windows.

  1. سلامة هوية MAC

يضمن أن انتحال الطبقة 2 نشط فعلياً على العتاد.

الأمر: Bash

cat /sys/class/net/wlo1/address && ethtool -P (interface)

الهدف: يجب ألا يتطابق العنوان الأول (النشط) مع العنوان الثاني (الدائم).

  1. RAM المتطايرة (مكافحة الطب الشرعي):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

يجب أن يُرجع cannot access/not found

متطلب السيادة: يجب أن يوجد ملف النسخ الاحتياطي في /tmp. ملاحظة: استخدم df -h /tmp (بدون الشرطة المائلة اللاحقة) للتحقق من أنه مُثبّت كـ tmpfs بحيث يُمحى فوراً عند إيقاف التشغيل.

  1. سلامة مفتاح الإيقاف:

ابدأ أداة shadownet

شغّل في الطرفية 1:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

# شغّل في الطرفية 2:

sudo systemctl stop tor

إذا رأيت ip الخاص بـ tor فسيستمر في تكراره، فقط أوقف tor وسترى أنه يقول 'BLOCK ENGAGED'. هذا عندما
تعرف أن مفتاح الإيقاف يعمل عندما يمنع تسريب ip الخاص بك بعد فشل/قطع اتصال مفاجئ

2. اختبار تسريب WebRTC و IP المحلي (على مستوى المتصفح)

يتحقق هذا من أنه لا يمكن "خداع" متصفحك للكشف عن IP المحلي الحقيقي أو MAC العتاد عبر JavaScript.

الأمر: أثناء تنشيط ShadowNet، شغّل هذا في طرفيتك لترى ما "يعتقد" النظام أنه المسار الصالح الوحيد:
Bash

ip route get 1.1.1.1

الهدف: يجب أن يُظهر أن حركة المرور تُوجّه عبر 127.0.0.1 أو بوابة TRANS_PORT المحددة الخاصة بك.

التحقق: افتح متصفحك وقم بزيارة موقع اختبار تسريب (مثل browserleaks.com/webrtc). تحت WebRTC Local IP، يجب أن يُظهر "N/A" أو "Timed out" أو IP داخلي لـ Tor (10.x.x.x). يجب ألا يُظهر أبداً IP المحلي الحقيقي الخاص بك (192.168.xxx.xxx)

الفئات