
ShadowNet es un protocolo de enrutamiento anónimo que obliga a todas las conexiones (a nivel de sistema) a pasar a través de Tor mientras implementa técnicas similares a Mixnet/Endurecimiento del SO.
Un gran agradecimiento a Jesús por hacer que esto gane atención. Vuélvete a Jesús antes de que sea demasiado tarde. :) Él te ama
🛡️ ShadowNet: Protocolo de Anonimato Invariante de Flujo (Tor + Técnicas de Mixnet)
Ya no confíes en mezclarte con la multitud para ser anónimo como el Tor normal, ¡AHORA SER ÚNICO ES LA VERDADERA ANONIMIDAD!
Para Kali Linux/Parrot OS (otras distribuciones Linux)
Instalación:
chmod +x 777 *
sudo bash setup.sh
gcc shadownet.c -o shadownet -lm
sudo ./shadownet (start/stop)
Capa de Ofuscación Asíncrona:
ShadowNet es un marco avanzado de endurecimiento de red que transforma una estación de trabajo estándar en una "Mixnet Privada de Uno." Al forzar todo el tráfico del sistema a través de un túnel síncrono, con ofuscación de temporización y tamaño uniforme, elimina los metadatos de comportamiento que los adversarios a nivel estatal utilizan para desanonimizar a los usuarios. 🛡️ Características Evolutivas Principales
ShadowNet fuerza todo el tráfico del sistema a través de Tor mientras utiliza Lokinet como tráfico de cobertura e implementa técnicas similares a Mixnet.
ShadowNet reemplaza la liberación lineal estándar de paquetes con Cola de Equidad Estocástica (Stochastic Fairness Queuing).
La Lógica: En lugar de una entrega predecible "tic-tac", los paquetes se hashean en múltiples "cubos" internos y se liberan mediante un algoritmo de barajado. El jitter también retrasa aleatoriamente la conexión/desconexión inicial; la NSA no sabrá cuándo te conectaste por primera vez a ShadowNet ni cuándo te desconectaste, todo está retrasado. El jitter también se aplica al tráfico de cobertura.
El Beneficio: Destruye los Ataques de Correlación de Temporización. Al reordenar internamente los paquetes cada 10 segundos (perturb 10), asegura que el ritmo de los datos que salen de tu hogar nunca coincida con el ritmo de los datos que salen de un nodo Tor.
ShadowNet crea un "Piso de Ruido TLS" (tráfico de cobertura a través de Tor) al establecer su túnel seguro principal.
La Lógica: Al iniciarse, el protocolo ejecuta handshakes en segundo plano con dominios globales de alto tráfico y "seguros" (Google, Yahoo, Medium).
ShadowNet va más allá de la "Sincronización Perfecta del Tiempo" para simular imperfecciones físicas del hardware.
La Lógica: Usando adjtimex, el protocolo introduce una oscilación microscópica y aleatoria (deriva) en el reloj del sistema.
El Beneficio: Las máquinas virtuales y los bots automatizados a menudo tienen relojes "perfectos" con precisión de milisegundos. Las laptops físicas reales tienen vibraciones diminutas que hacen que el tiempo se desvíe. Imitar esta deriva previene la Huella Dactilar por Desviación de Reloj (Clock-Skew Fingerprinting), haciendo que tu máquina parezca un dispositivo físico real en lugar de una instancia anonimizada.
Para cada ráfaga que sale de tu computadora, se les asignará un tamaño de paquete diferente para cada una. (Esto derrota la vinculación por huella dactilar)
El Beneficio: Cada "porción" de datos que se mueve a través del cable es físicamente idéntica. Un observador no puede distinguir un mensaje de texto de 1KB de una transferencia de archivos de 10MB porque cada "sobre" de paquete pesa exactamente lo mismo.
ShadowNet mantiene un pulso disciplinado de 5-20 Mbit independientemente de tu actividad real. Se te asigna uno fijo para cada sesión.
La Lógica: Si estás inactivo, el protocolo mantiene un "zumbido" de tráfico de cobertura. Si estás activo, acelera tus datos dentro de esa misma ventana de 5-20 Mbit.
El Beneficio: Tu firma de red permanece como un tráfico de cobertura constante de Loopix. Un adversario no puede ver "picos" en el tráfico que indiquen cuándo estás usando activamente la computadora versus cuándo está inactiva.
🛡️ Protección Antiforense y contra Fugas 6. El Cortafuegos "Asesino de WebRTC"
WebRTC es el vector principal de fugas de IP en los navegadores modernos. ShadowNet implementa una política estricta de Rechazo UDP.
El Beneficio: Bloquea todo el tráfico UDP que no sea DNS. Dado que WebRTC requiere puertos UDP aleatorios para descubrir tu IP "real", esta regla de cortafuegos efectivamente "ciega" la capacidad del navegador para filtrar tu identidad.
ShadowNet modifica el comportamiento predeterminado del núcleo IP para imitar una estación de trabajo Windows estándar.
La Lógica: Cambia el "Tiempo de Vida" (TTL) de 64 (Linux) a 128 (Windows) y desactiva las marcas de tiempo TCP.
El Beneficio: Te conviertes en una "aguja en un pajar" de miles de millones de usuarios de Windows. Para los sensores de red automatizados, tu tráfico parece provenir de una PC doméstica estándar en lugar de un SO de privacidad especializado.
Proxy sin Fugas: Detiene/Enmascara systemd-timesyncd, chrony y ntp.
Recolección de Entropía: Reinicia haveged para asegurar que el sistema tenga la máxima aleatoriedad para las claves de cifrado.
Purga de Memoria: Al desactivarse, el script elimina los cachés del sistema y limpia los metadatos volátiles, sin dejar "residuos" de la sesión en la RAM.
Con el jitter ya enviando paquetes en un momento aleatorio, para mejorar aún más el jitter, se agregó IAT de Entropía para que entre los paquetes enviados, nunca se envíen en el mismo orden aleatorizado (haciendo que la aleatorización de su envío sea impredecible). Agregado para cada ráfaga que sale de la máquina y el retardo de inicio/desconexión, hasta el cambio de dirección MAC y las solicitudes DNS.
ShadowNet ahora fuerza el enrutamiento a través de 6 circuitos Tor, en lugar de los 3 originales para mejorar aún más la privacidad y el anonimato. Hace que sea aún más difícil de rastrear de esa manera (Debido a esto, la conexión puede ser un poco más lenta de lo habitual pero aún funcional y capaz de navegar normalmente)
Ahora, el cristal dentro de la placa base de tu computadora no revelará la información del hardware de red, como la marca o el modelo, a un Adversario de Vigilancia Global como la NSA. Cada paquete dentro de una ráfaga tiene un retardo IAT de entropía que mitiga aún más sus métodos de rastreo. Se ha agregado un IAT de entropía a cada ráfaga que sale de tu máquina y también a cada paquete individual enviado. Esto agrega un retardo aleatorio a la temporización de cada paquete.
Ahora, para cada sesión se te asigna uno de estos alias
Alias Fijo - > Durante toda la sesión se te asignará un paquete fijo de tipo sphinx elegido aleatoriamente
Previene la vigilancia remota de audio/video.
Sensores Descargar módulos:
Previene el registro de teclas basado en vibraciones.
Bloqueo de BIOS chattr +i:
Previene malware a nivel de firmware (Bootkits).
Bloqueo de Energía Governor:
cambio Enmascara los canales laterales de frecuencia de la CPU.
Técnicas similares a Loopix Mixnet:
Agregadas como ayuda adicional a los retardos IAT de entropía, reordenamiento y barajado de paquetes.
🚀 Inicio Rápido
Instalar Dependencias: sudo ./setup.sh
Inicializar ShadowNet: sudo ./shadownet (start/stop)
Verificar Anonimato: Comprueba tu IP y ejecuta una prueba de fuga WebRTC.
Desactivar: sudo ./shadow.sh stop (Restaura el sistema a su estado original).
Nota: ShadowNet está diseñado para entornos de alta latencia y alta seguridad. Al priorizar la Invariancia de Flujo sobre la velocidad, proporciona protección contra los sistemas de análisis de tráfico más avanzados del mundo.
¡EL INTERRUPTOR DE SEGURIDAD (KILL SWITCH) ESTÁ ACTIVADO! ¡Todo el tráfico que no sea Tor está bloqueado por defecto! Si la conexión falla al navegar, tu internet será cortada. Esto evitará fugas de IP.
SPOOFING DE DIRECCIÓN MAC: Suplanta la dirección MAC aleatoriamente para cada sesión.
LA PRUEBA DIAGNÓSTICA:
Esto verifica que el núcleo está reordenando activamente los paquetes para romper la correlación basada en temporización (rompiendo el "metrónomo" de tus datos).
Comando: Bash
tc -s qdisc show dev wlo1
ping -c 20 127.0.0.1
Qué buscar: La salida debe mostrar qdisc sfq con perturb 10sec. Verifica las estadísticas de enviados y pendientes; si se están incrementando, el motor de "Barajado" está vivo. También cuando intentes el comando ping, debería devolver una temporización retardada aleatoria.
Esto confirma que el Enmascaramiento Volumétrico es lo suficientemente alto como para ocultar tus picos reales de navegación.
Comando: Bash
nload (interfaz)
La interfaz WiFi para Parrot suele ser 'wlo1', para Kali Linux es 'wlan0'
El Objetivo: Monitorear la tasa de "Salida" mientras está inactivo. Debe mantener una línea base estable por encima de 5-20 Mbit.
Esto asegura que cada paquete saliente tenga un tamaño aleatorio, derrotando la "Huella Dactilar por Tamaño de Paquete".
Comando: Bash
sudo tcpdump -i (interfaz) -n -c 20 'host 1.1.1.1'
El Objetivo: Cada paquete en la salida debe mostrar una longitud aleatoria. Cualquier desviación en la longitud mientras está inactivo significa que el "Apriete Aleatorio" está comprometido.
Verifica que tu hardware no está filtrando datos únicos de temporización de CPU o tiempo de actividad.
Comando: Bash
cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1
El Objetivo: tcp_timestamps debe devolver 0. El ping debe devolver ttl=128 para coincidir con la firma de imitación de Windows.
Asegura que la suplantación de la Capa 2 está realmente activa en el hardware.
Comando: Bash
cat /sys/class/net/wlo1/address && ethtool -P (interfaz)
El Objetivo: La primera dirección (Activa) no debe coincidir con la segunda dirección (Permanente).
ls -l /tmp/shadownet_mac.bak && df -h /tmp
esto debería devolver cannot access/not found
Requisito Soberano: El archivo de respaldo debe existir en /tmp. Nota: Usa df -h /tmp (sin la barra inclinada final) para verificar que está montado como tmpfs para que se borre instantáneamente al apagarse.
Inicia la herramienta shadownet
while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOQUEO ACTIVADO"; sleep 1; done
# Ejecutar en Terminal 2:
sudo systemctl stop tor
Si ves la IP de Tor, continuará mostrándola, solo apaga Tor y verás que dice 'BLOQUEO ACTIVADO'. Así es como
sabes que el interruptor de seguridad está funcionando cuando evita que tu IP se filtre después de una falla/desconexión repentina.
2. Prueba de Fuga WebRTC e IP Local (Nivel de Navegador)
Esto verifica que tu navegador no puede ser "engañado" para revelar tu IP local real o MAC de hardware a través de JavaScript.
Comando: Mientras ShadowNet esté activo, ejecuta esto en tu terminal para ver lo que el sistema "cree" que es la única ruta válida:
Bash
ip route get 1.1.1.1
El Objetivo: Debería mostrar el tráfico siendo enrutado a través de 127.0.0.1 o tu gateway TRANS_PORT especificado.
Verificación: Abre tu navegador y visita un sitio de prueba de fugas (como browserleaks.com/webrtc). En IP Local WebRTC, debería mostrar "N/A", "Tiempo agotado" o una IP interna de Tor (10.x.x.x). Nunca debe mostrar tu IP local real (192.168.xxx.xxx)
🛡️ Resumen de la Lógica
Diagnóstico Vulnerabilidad Objetivo Requisito Soberano
TC/SFQ Análisis de Temporización perturb 10sec activo
NLOAD Correlación de Actividad Línea base > 100 kbit/s
TCPDUMP Huella Dactilar por Tamaño de Paquete Longitud Fija (1158/1186) 1200bytes
SYSCTL Fuga Temporal/Tiempo de Actividad Marcas de tiempo = 0
IP/ETH Seguimiento de ID Físico Activa != Permanente