अपडेट पर वापस जाएँ
New releaseAug 22, 2026

ShadowNet v11.0.0

ShadowNet एक अनाम रूटिंग प्रोटोकॉल है जो सभी कनेक्शनों (सिस्टम-वाइड) को Tor के माध्यम से जाने के लिए मजबूर करता है, साथ ही मिक्सनेट जैसी तकनीकों/OS के सख्तीकरण को लागू करता है।

साझा करें

यीशु का बहुत बड़ा धन्यवाद जिसने इस पर ध्यान आकर्षित किया! यीशु की ओर मुड़ें, इससे पहले कि बहुत देर हो जाए। :) वह आपसे प्यार करता है

🛡️ ShadowNet: फ्लो-इनवेरिएंट गुमनामी प्रोटोकॉल (Tor + मिक्सनेट तकनीक)

अब भीड़ में घुल-मिल जाने पर निर्भर न रहें जैसे सामान्य Tor में, अब अद्वितीय होना ही सच्ची गुमनामी है!

Kali Linux/Parrot OS (अन्य लिनक्स वितरण) के लिए

स्थापना:

chmod +x 777 *

sudo bash setup.sh

gcc shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

एसिंक्रोनस ऑब्स्क्यूरेशन लेयर:

ShadowNet एक उन्नत नेटवर्क हार्डनिंग फ्रेमवर्क है जो एक मानक वर्कस्टेशन को "प्राइवेट मिक्सनेट ऑफ वन" में बदल देता है। सभी सिस्टम ट्रैफिक को एक सिंक्रोनस, टाइमिंग-ऑब्स्क्यूरेटेड और आकार-समान टनल के माध्यम से बाध्य करके, यह उस व्यवहारिक मेटाडेटा को समाप्त कर देता है जिसका उपयोग राज्य-स्तरीय विरोधी उपयोगकर्ताओं को डिनोमिनाइज़ करने के लिए करते हैं। 🛡️ मुख्य विकासात्मक विशेषताएं

ShadowNet सभी सिस्टम-व्यापी ट्रैफिक को Tor के माध्यम से बाध्य करता है जबकि कवर ट्रैफिक के रूप में Lokinet का उपयोग करता है और मिक्सनेट-जैसी तकनीकों को लागू करता है।

  1. एसिंक्रोनस मैसेज क्यूइंग (SFQ)/जिटर रैंडमाइज्ड देरी/पुनर्क्रमण और शफलिंग

ShadowNet मानक रैखिक पैकेट रिलीज़ को स्टोकेस्टिक फेयरनेस क्यूइंग से बदल देता है।

तर्क: एक पूर्वानुमानित "टिक-टॉक" डिलीवरी के बजाय, पैकेट को कई आंतरिक "बाल्टियों" में हैश किया जाता है और एक शफलिंग एल्गोरिदम का उपयोग करके जारी किया जाता है। जिटर स्टार्टअप कनेक्शन/डिस्कनेक्शन में भी बेतरतीब ढंग से देरी करता है, NSA को पता नहीं चलेगा कि आपने ShadowNet से पहली बार कब कनेक्ट किया और कब डिस्कनेक्ट किया, यह सब विलंबित है। जिटर कवर ट्रैफिक पर भी लागू होता है।

लाभ: यह टाइमिंग कोरिलेशन हमलों को नष्ट करता है। हर 10 सेकंड में पैकेट के आंतरिक क्रम को पुनः शफल करके (perturb 10), यह सुनिश्चित करता है कि आपके घर से निकलने वाले डेटा की लय कभी भी Tor नोड से बाहर निकलने वाले डेटा की लय से मेल नहीं खाती।

  1. मल्टी-टियर्ड डिकॉय हैंडशेक

ShadowNet अपनी प्राथमिक सुरक्षित टनल स्थापित करते समय एक "TLS नॉइज़ फ़्लोर" (Tor के माध्यम से कवर ट्रैफिक) बनाता है।

तर्क: आरंभीकरण पर, प्रोटोकॉल उच्च-ट्रैफिक, "सुरक्षित" वैश्विक डोमेन (Google, Yahoo, Medium) के साथ पृष्ठभूमि हैंडशेक निष्पादित करता है।

  1. हार्डवेयर क्लॉक-ड्रिफ्ट मिमिक्री

ShadowNet "परफेक्ट टाइम सिंक" से आगे बढ़कर भौतिक हार्डवेयर दोषों का अनुकरण करता है।

तर्क: adjtimex का उपयोग करके, प्रोटोकॉल सिस्टम क्लॉक में एक सूक्ष्म, यादृच्छिक दोलन (ड्रिफ्ट) प्रस्तुत करता है।

लाभ: वर्चुअल मशीनों और स्वचालित बॉट्स में अक्सर "परफेक्ट" मिलीसेकंड-सटीक क्लॉक होते हैं। वास्तविक भौतिक लैपटॉप में छोटे कंपन होते हैं जो समय को बहाव का कारण बनते हैं। इस बहाव का अनुकरण करके क्लॉक-स्क्यू फिंगरप्रिंटिंग को रोका जाता है, जिससे आपकी मशीन एक वास्तविक भौतिक उपकरण की तरह दिखती है न कि एक अनाम उदाहरण।

  1. प्रत्येक बर्स्ट और प्रत्येक व्यक्तिगत पैकेट के लिए यादृच्छिक पैकेट आकार (प्रति पैकेट और प्रति बर्स्ट)

आपके कंप्यूटर से निकलने वाले प्रत्येक बर्स्ट के लिए, अब उनमें से प्रत्येक को एक अलग पैकेट आकार निर्दिष्ट किया जाएगा। (यह फिंगरप्रिंटिंग लिंक को हराता है)

लाभ: तार पर चलने वाले डेटा का हर "टुकड़ा" भौतिक रूप से समान है। एक पर्यवेक्षक 1KB टेक्स्ट मैसेज और 10MB फ़ाइल ट्रांसफर के बीच अंतर नहीं कर सकता क्योंकि प्रत्येक पैकेट "लिफाफा" का वजन बिल्कुल समान होता है।

  1. रैंडमाइज्ड कॉन्स्टेंट बिट रेट (CBR) शेपिंग (5-20mbit) (कवर ट्रैफिक) -> प्रति सत्र Lokinet P2P नेटवर्क के माध्यम से भेजा गया

ShadowNet आपकी वास्तविक गतिविधि की परवाह किए बिना 5-20mbit की एक अनुशासित पल्स बनाए रखता है। आपको प्रत्येक सत्र के लिए एक निश्चित दर निर्दिष्ट की जाती है।

तर्क: यदि आप निष्क्रिय हैं, तो प्रोटोकॉल कवर ट्रैफिक का "हम" बनाए रखता है। यदि आप सक्रिय हैं, तो यह आपके डेटा को उसी 5-20mbit विंडो में थ्रॉटल करता है।

लाभ: आपका नेटवर्क सिग्नेचर एक लूपिक्स सुसंगत कवर ट्रैफिक बना रहता है। कोई विरोधी ट्रैफिक में "स्पाइक्स" नहीं देख सकता जो यह संकेत दे कि आप कंप्यूटर का सक्रिय रूप से उपयोग कर रहे हैं बनाम जब वह निष्क्रिय बैठा है।

🛡️ एंटी-फोरेंसिक और लीक सुरक्षा 6. "WebRTC किलर" फ़ायरवॉल

WebRTC आधुनिक ब्राउज़रों में IP लीक का प्राथमिक वेक्टर है। ShadowNet एक सख्त UDP रिजेक्ट नीति लागू करता है।

लाभ: यह सभी गैर-DNS UDP ट्रैफिक को ब्लॉक करता है। चूंकि WebRTC को आपके "वास्तविक" IP की खोज करने के लिए यादृच्छिक UDP पोर्ट की आवश्यकता होती है, यह फ़ायरवॉल नियम ब्राउज़र की आपकी पहचान लीक करने की क्षमता को "अंधा" कर देता है।

  1. OS-फिंगरप्रिंट मॉर्फिंग (ttl=128)

ShadowNet विंडोज वर्कस्टेशन का अनुकरण करने के लिए कर्नेल के डिफ़ॉल्ट IP व्यवहार को संशोधित करता है।

तर्क: "टाइम टू लिव" (TTL) को 64 (लिनक्स) से 128 (विंडोज) में बदलता है और TCP टाइमस्टैम्प को अक्षम करता है।

लाभ: आप अरबों विंडोज उपयोगकर्ताओं के "एक सुई के ढेर" बन जाते हैं। स्वचालित नेटवर्क सेंसर के लिए, आपका ट्रैफिक एक विशेष गोपनीयता OS के बजाय एक मानक होम पीसी से आ रहा है।

  1. सुरक्षित वितरित समय सिंक (क्रोनो-अनामीकरण)

शून्य-लीक प्रॉक्सीइंग: systemd-timesyncd, chrony और ntp को रोकता/मास्क करता है।

  1. अस्थायी मेमोरी और एंट्रॉपी स्क्रैम्बलिंग

एंट्रॉपी हार्वेस्टिंग: एन्क्रिप्शन कुंजियों के लिए सिस्टम में अधिकतम यादृच्छिकता सुनिश्चित करने के लिए haveged को पुनरारंभ करता है।

मेमोरी पर्ज: निष्क्रिय होने पर, स्क्रिप्ट सिस्टम कैश को ड्रॉप करती है और अस्थायी मेटाडेटा को साफ़ करती है, जिससे RAM में सत्र का कोई "अवशेष" नहीं बचता।

  1. एंट्रॉपी IAT (भेजे जाने वाले पैकेटों के बीच अप्रत्याशित समय)

जिटर पहले से ही यादृच्छिक समय पर पैकेट भेज रहा है, जिटर को और बढ़ाने के लिए, एंट्रॉपी IAT जोड़ा गया ताकि भेजे जा रहे पैकेटों के बीच, वे कभी भी उसी यादृच्छिक क्रम में न भेजे जाएं (जिससे उनके भेजे जाने का यादृच्छिकीकरण अप्रत्याशित हो जाता है) मशीन छोड़ने वाले प्रत्येक बर्स्ट और स्टार्ट/डिस्कनेक्ट विलंब, मैक एड्रेस बदलने और DNS अनुरोधों के लिए जोड़ा गया।

  1. 3 के बजाय 6 हॉप्स:

ShadowNet अब 3 के बजाय 6 Tor सर्किट के माध्यम से रूट करने के लिए बाध्य करता है ताकि गोपनीयता और अनामता को और बढ़ाया जा सके। इस तरह से ट्रैक होना और भी मुश्किल हो जाता है (इसके कारण, कनेक्शन सामान्य से थोड़ा धीमा हो सकता है लेकिन फिर भी कार्यात्मक और सामान्य रूप से ब्राउज़ करने में सक्षम है)

  1. टेम्पोरल जिटर:

अब, आपके कंप्यूटर के मदरबोर्ड के अंदर का क्रिस्टल NSA जैसे वैश्विक निगरानी विरोधी को नेटवर्क हार्डवेयर जानकारी जैसे कि उसके निर्माता या मॉडल का खुलासा नहीं करेगा। एक बर्स्ट के भीतर प्रत्येक पैकेट में एक एंट्रॉपी IAT विलंब होता है जो उनकी ट्रैकिंग विधियों को और कम करता है। एक एंट्रॉपी IAT आपकी मशीन छोड़ने वाले प्रत्येक बर्स्ट और भेजे जा रहे प्रत्येक व्यक्तिगत पैकेट में जोड़ा गया है। यह प्रत्येक पैकेट के समय में एक यादृच्छिक विलंब जोड़ता है।

  1. सत्र-आधारित उपनाम-फिक्स्ड:

अब प्रत्येक सत्र के लिए आपको इन उपनामों में से एक निर्दिष्ट किया जाता है

उपनाम-फिक्स्ड -> पूरे सत्र के लिए आपको एक यादृच्छिक रूप से चुना गया स्फिंक्स-जैसा फिक्स्ड पैकेट निर्दिष्ट किया जाएगा

  1. माइक्रोफोन/वेबकैम किल + अनलोड:

रिमोट ऑडियो/वीडियो निगरानी को रोकता है।

सेंसर अनलोड मॉड्यूल:

कंपन-आधारित कीस्ट्रोक लॉगिंग को रोकता है।

BIOS लॉक chattr +i:

फर्मवेयर-स्तरीय मैलवेयर (बूटकिट) को रोकता है।

पावर लॉक गवर्नर परिवर्तन:

CPU आवृत्ति साइड-चैनल को मास्क करता है।

  1. लूपिक्स मिक्सनेट-जैसी तकनीकें:

एंट्रॉपी IAT विलंब, पैकेट पुनर्क्रमण और शफलिंग के लिए अतिरिक्त सहायक के रूप में जोड़ा गया।

🚀 त्वरित प्रारंभ

निर्भरताएँ स्थापित करें: sudo ./setup.sh

ShadowNet आरंभ करें: sudo ./shadownet (start/stop)

गुमनामी सत्यापित करें: अपना IP जांचें और WebRTC लीक परीक्षण चलाएं।

निष्क्रिय करें: sudo ./shadow.sh stop (सिस्टम को मूल स्थिति में पुनर्स्थापित करता है)।

नोट: ShadowNet उच्च-विलंबता, उच्च-सुरक्षा वातावरण के लिए डिज़ाइन किया गया है। गति पर फ्लो-इनवेरियंस को प्राथमिकता देकर, यह दुनिया की सबसे उन्नत ट्रैफिक विश्लेषण प्रणालियों के खिलाफ सुरक्षा प्रदान करता है।

किल स्विच सक्षम है! सभी गैर-Tor ट्रैफिक डिफ़ॉल्ट रूप से अवरुद्ध है! यदि ब्राउज़ करते समय कनेक्शन विफल हो जाता है, तो आपका इंटरनेट मार दिया जाएगा। यह IP लीक को रोकेगा।

मैक एड्रेस स्पूफिंग: प्रत्येक सत्र के लिए बेतरतीब ढंग से मैक एड्रेस स्पूफ करता है।

निदान परीक्षण:

  1. जिटर और SFQ रैंडमाइज़ेशन परीक्षण

यह सत्यापित करता है कि कर्नेल समय-आधारित सहसंबंध को तोड़ने के लिए पैकेट को सक्रिय रूप से पुनः क्रमबद्ध कर रहा है (आपके डेटा के "मेट्रोनोम" को तोड़ना)।

कमांड: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

क्या देखना है: आउटपुट को qdisc sfq with perturb 10sec दिखाना चाहिए। भेजे गए और बैकलॉग आँकड़े जांचें; यदि वे बढ़ रहे हैं, तो "शफलिंग" इंजन चालू है। साथ ही जब आप पिंग कमांड का प्रयास करेंगे, तो इसे यादृच्छिक विलंबित समय के साथ वापस आना चाहिए।

  1. TLS नॉइज़ फ़्लोर स्थिरता ("हम" परीक्षण)

यह पुष्टि करता है कि वॉल्यूमेट्रिक मास्किंग आपके वास्तविक ब्राउज़िंग स्पाइक्स को छिपाने के लिए पर्याप्त है।

कमांड: Bash

nload (interface)

Parrot के लिए वाईफाई इंटरफ़ेस आमतौर पर 'wlo1' है, Kali Linux के लिए यह 'wlan0' है

लक्ष्य: निष्क्रिय होने पर "आउटगोइंग" दर की निगरानी करें। इसे 5-20mbit से ऊपर एक स्थिर आधार रेखा बनाए रखनी चाहिए।

  1. यादृच्छिक पैकेट आकार

यह सुनिश्चित करता है कि प्रत्येक आउटगोइंग पैकेट आकार में यादृच्छिक दिखता है, जिससे "पैकेट आकार फिंगरप्रिंटिंग" विफल हो जाती है।

कमांड: Bash

sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'

लक्ष्य: आउटपुट में प्रत्येक पैकेट को एक यादृच्छिक लंबाई दिखानी चाहिए। निष्क्रिय होने पर लंबाई में कोई भी विचलन यह दर्शाता है कि "रैंडम क्लैंपिंग" से समझौता किया गया है।

  1. क्रोनो-अनामीकरण (अस्थायी फिंगरप्रिंट)

सत्यापित करता है कि आपका हार्डवेयर अद्वितीय CPU समय या अपटाइम डेटा लीक नहीं कर रहा है।

कमांड: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

लक्ष्य: tcp_timestamps को 0 वापस करना चाहिए। पिंग को विंडोज मिमिक्री सिग्नेचर से मेल खाने के लिए ttl=128 वापस करना चाहिए।

  1. MAC पहचान अखंडता

सुनिश्चित करता है कि लेयर 2 स्पूफिंग वास्तव में हार्डवेयर पर सक्रिय है।

कमांड: Bash

cat /sys/class/net/wlo1/address && ethtool -P (interface)

लक्ष्य: पहला पता (सक्रिय) दूसरे पते (स्थायी) से मेल नहीं खाना चाहिए।

  1. अस्थायी RAM (एंटी-फोरेंसिक):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

इसे cannot access/not found वापस करना चाहिए

संप्रभु आवश्यकता: बैकअप फ़ाइल को /tmp में मौजूद होना चाहिए। नोट: यह सत्यापित करने के लिए df -h /tmp (अनुगामी स्लैश के बिना) का उपयोग करें कि यह tmpfs के रूप में माउंटेड है ताकि यह पावर-ऑफ पर तुरंत मिट जाए।

  1. किलस्विच अखंडता:

शैडोनेट उपकरण प्रारंभ करें

टर्मिनल 1 में चलाएं:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

# टर्मिनल 2 में चलाएं:

sudo systemctl stop tor

यदि आप Tor IP देखते हैं तो यह इसे स्पैम करता रहेगा, बस Tor बंद करें और आप देखेंगे कि यह 'BLOCK ENGAGED' कहता है। यह तब होता है जब आप जानते हैं कि किल-स्विच काम कर रहा है जब यह अचानक विफलता/डिस्कनेक्ट के बाद आपके IP लीक को रोकता है

2. WebRTC और स्थानीय IP लीक परीक्षण (ब्राउज़र स्तर)

यह सत्यापित करता है कि आपका ब्राउज़र JavaScript के माध्यम से आपके वास्तविक स्थानीय IP या हार्डवेयर MAC को प्रकट करने के लिए "धोखा" नहीं दिया जा सकता है।

कमांड: ShadowNet सक्रिय होने पर, सिस्टम क्या "सोचता है" कि एकमात्र मान्य मार्ग है, यह देखने के लिए अपने टर्मिनल में यह चलाएं: Bash

ip route get 1.1.1.1

लक्ष्य: इसे ट्रैफिक को 127.0.0.1 या आपके निर्दिष्ट TRANS_PORT गेटवे के माध्यम से रूट किया जाना चाहिए।

सत्यापन: अपना ब्राउज़र खोलें और एक लीक-टेस्ट साइट (जैसे browserleaks.com/webrtc) पर जाएँ। WebRTC स्थानीय IP के अंतर्गत, इसे "N/A", "Timed out", या Tor-आंतरिक IP (10.x.x.x) दिखाना चाहिए। इसे कभी भी आपका वास्तविक स्थानीय IP (192.168.xxx.xxx) नहीं दिखाना चाहिए।

🛡️ तर्क का सारांश

डायग्नोस्टिकलक्षित भेद्यतासंप्रभु आवश्यकता
TC/SFQसमय विश्लेषणperturb 10sec सक्रिय
NLOADगतिविधि सहसंबंधआधार रेखा > 100 kbit/s
TCPDUMPपैकेट आकार फिंगरप्रिंटिंगनिश्चित लंबाई (1158/1186) 1200 बाइट्स
SYSCTLअस्थायी/अपटाइम लीकेजटाइमस्टैम्प = 0
IP/ETHभौतिक पहचान ट्रैकिंगसक्रिय != स्थायी

श्रेणियाँ