Volver a actualizaciones
Nuevo releaseSep 6, 2026

ShadowNet v11.1.0

ShadowNet es un protocolo de enrutamiento anónimo que obliga a todas las conexiones (a nivel de sistema) a pasar a través de Tor mientras implementa técnicas similares a Mixnet/Endurecimiento del SO.

Compartir

Gran Agradecimiento a Jesús por hacer que esto llame la atención! Vuélvete a Jesús antes de que sea demasiado tarde. :) Él te ama

🛡️ ShadowNet: Protocolo de Anonimato Invariante de Flujo (Técnicas Tor + Mixnet)

Ya no confíes en mezclarte con la multitud para ser anónimo como el Tor normal, ¡AHORA SER ÚNICO ES LA VERDADERA ANONIMIDAD!

Para Kali Linux/Parrot OS (otras distribuciones de Linux)

Instalación:

chmod +x 777 *

sudo bash setup.sh

gcc -strict shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

Capa de Ofuscación Asíncrona:

ShadowNet es un marco avanzado de endurecimiento de red que transforma una estación de trabajo estándar en un "Mixnet Privado de Uno". Al forzar todo el tráfico del sistema a través de un túnel síncrono, con ofuscación de temporización y tamaño uniforme, elimina los metadatos de comportamiento que los adversarios a nivel estatal utilizan para desanonimizar a los usuarios. 🛡️ Características Evolutivas Principales

ShadowNet fuerza todo el tráfico a nivel de sistema a través de Tor mientras implementa técnicas similares a Mixnet (Inspiradas en Nym).

  1. Cola de Mensajes Asíncrona (SFQ)/Jitter Retardo aleatorio, reordenamiento y mezcla

ShadowNet reemplaza la liberación lineal estándar de paquetes con Cola de Equidad Estocástica (Stochastic Fairness Queuing).

La Lógica: En lugar de una entrega predecible de "tic-tac", los paquetes se dividen en múltiples "cubos" internos y se liberan mediante un algoritmo de mezcla. El jitter también retrasa aleatoriamente la conexión/desconexión inicial; la NSA no sabrá cuándo te conectaste por primera vez a ShadowNet ni cuándo te desconectaste, todo está retrasado. El jitter también se aplica al tráfico de cobertura.

El Beneficio: Destruye los Ataques de Correlación de Temporización. Al reordenar el orden interno de los paquetes cada 1-4 segundos (perturb 1-4), asegura que el ritmo de los datos que salen de tu hogar nunca coincida con el ritmo de los datos que salen de un nodo Tor.

  1. Handshakes Señuelo de Múltiples Niveles

ShadowNet crea un "Piso de Ruido TLS" (tráfico de cobertura a través de Tor) al establecer su túnel seguro principal.

La Lógica: Al inicializarse, el protocolo ejecuta handshakes en segundo plano con dominios globales de alto tráfico y "seguros" (Google, Yahoo, Medium).

  1. Imitación de Deriva del Reloj de Hardware

ShadowNet va más allá de la "Sincronización de Tiempo Perfecta" para simular imperfecciones físicas del hardware.

La Lógica: Usando adjtimex, el protocolo introduce una oscilación microscópica y aleatoria (deriva) en el reloj del sistema.

El Beneficio: Las máquinas virtuales y los bots automatizados a menudo tienen relojes "perfectos" con precisión de milisegundos. Los portátiles físicos reales tienen pequeñas vibraciones que causan deriva temporal. Imitar esta deriva previene la Huella de Desviación de Reloj (Clock-Skew Fingerprinting), haciendo que tu máquina parezca un dispositivo físico real en lugar de una instancia anonimizada.

  1. Tamaños de Paquete Aleatorios para cada ráfaga y para cada paquete individual. (Por paquete y por ráfaga)

Para cada ráfaga que sale de tu computadora, se les asignará un tamaño de paquete diferente a cada una. (Esto derrota el enlace de huella digital)

El Beneficio: Cada "rebanada" de datos que se mueve a través del cable es físicamente idéntica. Un observador no puede distinguir un mensaje de texto de 1KB de una transferencia de archivos de 10MB porque cada "sobre" de paquete pesa exactamente lo mismo.

  1. Modelado de Tasa de Bits Constante (CBR) Aleatorizada (5-20mbit) (Tráfico de Cobertura) -> Enviado a través de la Red P2P de Tor por sesión

ShadowNet mantiene un pulso disciplinado de 5-20mbit independientemente de tu actividad real. Se te asigna uno fijo para cada sesión.

La Lógica: Si estás inactivo, el protocolo mantiene un "zumbido" de tráfico de cobertura. Si estás activo, limita tus datos a esa misma ventana de 5-20mbit.

El Beneficio: Tu firma de red permanece como un tráfico de cobertura consistente tipo loopix. Un adversario no puede ver "picos" en el tráfico que indiquen cuándo estás usando activamente la computadora versus cuándo está inactiva.

🛡️ Protección Antiforense y contra Fugas 6. El Cortafuegos "Asesino de WebRTC"

WebRTC es el vector principal de fugas de IP en los navegadores modernos. ShadowNet implementa una política estricta de Rechazo UDP.

El Beneficio: Bloquea todo el tráfico UDP que no sea DNS. Dado que WebRTC requiere puertos UDP aleatorios para descubrir tu IP "real", esta regla de cortafuegos efectivamente "ciega" la capacidad del navegador de filtrar tu identidad.

  1. Transformación de Huella del SO (ttl=128)

ShadowNet modifica el comportamiento IP predeterminado del kernel para imitar una estación de trabajo Windows estándar.

La Lógica: Cambia el "Time To Live" (TTL) de 64 (Linux) a 128 (Windows) y desactiva las Marcas de Tiempo TCP.

El Beneficio: Te conviertes en una "aguja en un pajar" de miles de millones de usuarios de Windows. Para los sensores de red automatizados, tu tráfico parece provenir de una PC doméstica estándar en lugar de un SO de privacidad especializado.

  1. Sincronización de Tiempo Distribuida Segura (Crono-Anonimización)

Proxy Sin Fugas: Detiene/Enmascara systemd-timesyncd, chrony y ntp.

  1. Memoria Volátil y Mezcla de Entropía

Purga de Memoria: Al desactivarse, el script elimina las cachés del sistema y limpia los metadatos volátiles, sin dejar "residuo" de la sesión en la RAM.

  1. Entropía IAT (Temporización Impredecible Entre Paquetes Enviados)

Con el jitter ya enviando paquetes en un momento aleatorio, para mejorar aún más el jitter, se añadió Entropía IAT para que entre los paquetes enviados, nunca se envíen en el mismo orden aleatorio (haciendo que la aleatorización de su envío sea impredecible). Añadido para cada ráfaga individual que sale de la máquina y el retraso de Inicio/Desconexión, al cambio de dirección MAC y a las solicitudes DNS.

  1. Jitter Temporal:

Ahora, el cristal dentro de la placa base de tu computadora no revelará la información del hardware de red como la marca o el modelo a un Adversario de Vigilancia Global como la NSA. Cada paquete dentro de una ráfaga tiene un retraso de Entropía IAT que mitiga aún más sus métodos de rastreo. Se ha añadido una Entropía IAT a cada ráfaga que sale de tu máquina y también a cada paquete individual enviado. Esto añade un retraso aleatorio a la temporización de cada paquete.

  1. Alias Fijo Basado en Sesión:

Ahora, para cada sesión se te asigna uno de estos alias

Alias Fijo - > Durante toda la sesión se te asignará un paquete fijo tipo sphinx elegido aleatoriamente

  1. Eliminación/Descarga de Micrófono/Webcam:

Previene la vigilancia remota de audio/video.

Sensores Descarga de módulos:

Previene el registro de teclas basado en vibración.

Bloqueo de BIOS chattr +i:

Previene malware a nivel de firmware (Bootkits).

Bloqueo de Energía Cambio de Gobernador:

Enmascara los canales laterales de frecuencia de la CPU.

  1. Técnicas similares a Loopix Mixnet:

    Añadidas como ayuda adicional a los retrasos de Entropía IAT, reordenamiento y mezcla de paquetes.

🚀 Inicio Rápido

Instalar Dependencias: sudo ./setup.sh

Inicializar ShadowNet: sudo ./shadownet (start/stop)

Verificar Anonimato: Comprueba tu IP y ejecuta una prueba de fuga WebRTC.

Desactivar: sudo ./shadow.sh stop (Restaura el sistema a su estado original).

Nota: ShadowNet está diseñado para entornos de alta latencia y alta seguridad. Al priorizar la Invariabilidad de Flujo sobre la velocidad, proporciona protección contra los sistemas de análisis de tráfico más avanzados del mundo.

¡EL INTERRUPTOR DE SEGURIDAD (KILL SWITCH) ESTÁ HABILITADO! ¡Todo el tráfico que no sea Tor está bloqueado por defecto! Si la conexión falla al navegar, tu internet será eliminado. Esto evitará fugas de IP.

SUPLANTACIÓN DE DIRECCIÓN MAC: Suplanta la dirección MAC aleatoriamente para cada sesión.

LA PRUEBA DE DIAGNÓSTICO:

  1. Prueba de Aleatorización Jitter y SFQ

Esto verifica que el kernel está reordenando activamente los paquetes para romper la correlación basada en temporización (rompiendo el "metrónomo" de tus datos).

Comando: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

Qué buscar: La salida debe mostrar qdisc sfq con perturb 10sec. Comprueba las estadísticas de enviados y pendientes; si están incrementando, el motor de "Mezcla" está activo. También cuando intentes el comando ping, debería devolver una temporización con retraso aleatorio.

  1. Estabilidad del Piso de Ruido TLS (La Prueba del "Zumbido")

Esto confirma que el Enmascaramiento Volumétrico es lo suficientemente alto para ocultar tus picos reales de navegación.

Comando: Bash

nload (interfaz)

La interfaz WiFi para Parrot suele ser 'wlo1'; para Kali Linux es 'wlan0'

El Objetivo: Monitorea la tasa "Saliente" mientras estás inactivo. Debe mantener una línea base estable por encima de 5-20mbit.

  1. Tamaños de Paquete Aleatorios

Esto asegura que cada paquete saliente parezca de tamaño aleatorio, derrotando la "Huella de Tamaño de Paquete".

Comando: Bash

sudo tcpdump -i (interfaz) -n -c 20 'host 1.1.1.1'

El Objetivo: Cada paquete en la salida debe mostrar una longitud aleatoria. Cualquier desviación en la longitud mientras estás inactivo significa que el "Ajuste Aleatorio" está comprometido.

  1. Crono-Anonimización (Huella Temporal)

Verifica que tu hardware no esté filtrando datos únicos de temporización de CPU o tiempo de actividad.

Comando: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

El Objetivo: tcp_timestamps debe devolver 0. El ping debe devolver ttl=128 para coincidir con la firma de imitación de Windows.

  1. Integridad de Identidad MAC

Asegura que la suplantación de Capa 2 está realmente activa en el hardware.

Comando: Bash

cat /sys/class/net/wlo1/address && ethtool -P (interfaz)

El Objetivo: La primera dirección (Activa) no debe coincidir con la segunda dirección (Permanente).

  1. RAM Volátil (Antiforense):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

esto debería devolver no se puede acceder/no encontrado

Requisito Soberano: El archivo de respaldo debe existir en /tmp. Nota: Usa df -h /tmp (sin la barra diagonal final) para verificar que está montado como tmpfs para que se borre instantáneamente al apagarse.

  1. Integridad del Interruptor de Seguridad:

Inicia la herramienta shadownet

Ejecuta en la Terminal 1:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOQUEO ACTIVADO"; sleep 1; done

# Ejecuta en la Terminal 2:

sudo systemctl stop tor

Si ves la IP de Tor, continuará mostrándola; simplemente apaga Tor y verás que dice 'BLOQUEO ACTIVADO'. Es así
cuando sabes que el interruptor de seguridad está funcionando cuando evita que tu IP se filtre después de una falla/desconexión repentina

2. Prueba de Fuga WebRTC e IP Local (Nivel de Navegador)

Esto verifica que tu navegador no pueda ser "engañado" para revelar tu IP local real o MAC de hardware mediante JavaScript.

Comando: Mientras ShadowNet está activo, ejecuta esto en tu terminal para ver qué "cree" el sistema que es la única ruta válida:
Bash

ip route get 1.1.1.1

El Objetivo: Debe mostrar el tráfico siendo enrutado a través de 127.0.0.1 o tu puerta de enlace TRANS_PORT especificada.

Verificación: Abre tu navegador y visita un sitio de prueba de fugas (como browserleaks.com/webrtc). En IP Local WebRTC, debe mostrar "N/A", "Tiempo agotado" o una IP interna de Tor (10.x.x.x). Nunca debe mostrar tu IP local real (192.168.xxx.xxx)


🛡️ Resumen de la Lógica

Diagnóstico	Vulnerabilidad Objetivo	Requisito Soberano

TC/SFQ	Análisis de Temporización	perturb 10sec activo

NLOAD	Correlación de Actividad	Línea base > 100 kbit/s

TCPDUMP	Huella de Tamaño de Paquete	Longitud Fija (1158/1186) 1200bytes

SYSCTL	Fuga Temporal/Tiempo de Actividad	Marcas de Tiempo = 0

IP/ETH	Rastreo de ID Físico	Activa != Permanente

Categorías