
ShadowNet v11.0.0
ShadowNet एक अनाम रूटिंग प्रोटोकॉल है जो सभी कनेक्शनों (सिस्टम-वाइड) को Tor के माध्यम से जाने के लिए मजबूर करता है, साथ ही मिक्सनेट जैसी तकनीकों/OS के सख्तीकरण को लागू करता है।
यीशु का बहुत बड़ा धन्यवाद जिसने इस पर ध्यान आकर्षित किया! यीशु की ओर मुड़ें, इससे पहले कि बहुत देर हो जाए। :) वह आपसे प्यार करता है
🛡️ ShadowNet: फ्लो-इनवेरिएंट गुमनामी प्रोटोकॉल (Tor + मिक्सनेट तकनीक)
अब भीड़ में घुल-मिल जाने पर निर्भर न रहें जैसे सामान्य Tor में, अब अद्वितीय होना ही सच्ची गुमनामी है!
Kali Linux/Parrot OS (अन्य लिनक्स वितरण) के लिए
स्थापना:
chmod +x 777 *
sudo bash setup.sh
gcc shadownet.c -o shadownet -lm
sudo ./shadownet (start/stop)
एसिंक्रोनस ऑब्स्क्यूरेशन लेयर:
ShadowNet एक उन्नत नेटवर्क हार्डनिंग फ्रेमवर्क है जो एक मानक वर्कस्टेशन को "प्राइवेट मिक्सनेट ऑफ वन" में बदल देता है। सभी सिस्टम ट्रैफिक को एक सिंक्रोनस, टाइमिंग-ऑब्स्क्यूरेटेड और आकार-समान टनल के माध्यम से बाध्य करके, यह उस व्यवहारिक मेटाडेटा को समाप्त कर देता है जिसका उपयोग राज्य-स्तरीय विरोधी उपयोगकर्ताओं को डिनोमिनाइज़ करने के लिए करते हैं। 🛡️ मुख्य विकासात्मक विशेषताएं
ShadowNet सभी सिस्टम-व्यापी ट्रैफिक को Tor के माध्यम से बाध्य करता है जबकि कवर ट्रैफिक के रूप में Lokinet का उपयोग करता है और मिक्सनेट-जैसी तकनीकों को लागू करता है।
- एसिंक्रोनस मैसेज क्यूइंग (SFQ)/जिटर रैंडमाइज्ड देरी/पुनर्क्रमण और शफलिंग
ShadowNet मानक रैखिक पैकेट रिलीज़ को स्टोकेस्टिक फेयरनेस क्यूइंग से बदल देता है।
तर्क: एक पूर्वानुमानित "टिक-टॉक" डिलीवरी के बजाय, पैकेट को कई आंतरिक "बाल्टियों" में हैश किया जाता है और एक शफलिंग एल्गोरिदम का उपयोग करके जारी किया जाता है। जिटर स्टार्टअप कनेक्शन/डिस्कनेक्शन में भी बेतरतीब ढंग से देरी करता है, NSA को पता नहीं चलेगा कि आपने ShadowNet से पहली बार कब कनेक्ट किया और कब डिस्कनेक्ट किया, यह सब विलंबित है। जिटर कवर ट्रैफिक पर भी लागू होता है।
लाभ: यह टाइमिंग कोरिलेशन हमलों को नष्ट करता है। हर 10 सेकंड में पैकेट के आंतरिक क्रम को पुनः शफल करके (perturb 10), यह सुनिश्चित करता है कि आपके घर से निकलने वाले डेटा की लय कभी भी Tor नोड से बाहर निकलने वाले डेटा की लय से मेल नहीं खाती।
- मल्टी-टियर्ड डिकॉय हैंडशेक
ShadowNet अपनी प्राथमिक सुरक्षित टनल स्थापित करते समय एक "TLS नॉइज़ फ़्लोर" (Tor के माध्यम से कवर ट्रैफिक) बनाता है।
तर्क: आरंभीकरण पर, प्रोटोकॉल उच्च-ट्रैफिक, "सुरक्षित" वैश्विक डोमेन (Google, Yahoo, Medium) के साथ पृष्ठभूमि हैंडशेक निष्पादित करता है।
- हार्डवेयर क्लॉक-ड्रिफ्ट मिमिक्री
ShadowNet "परफेक्ट टाइम सिंक" से आगे बढ़कर भौतिक हार्डवेयर दोषों का अनुकरण करता है।
तर्क: adjtimex का उपयोग करके, प्रोटोकॉल सिस्टम क्लॉक में एक सूक्ष्म, यादृच्छिक दोलन (ड्रिफ्ट) प्रस्तुत करता है।
लाभ: वर्चुअल मशीनों और स्वचालित बॉट्स में अक्सर "परफेक्ट" मिलीसेकंड-सटीक क्लॉक होते हैं। वास्तविक भौतिक लैपटॉप में छोटे कंपन होते हैं जो समय को बहाव का कारण बनते हैं। इस बहाव का अनुकरण करके क्लॉक-स्क्यू फिंगरप्रिंटिंग को रोका जाता है, जिससे आपकी मशीन एक वास्तविक भौतिक उपकरण की तरह दिखती है न कि एक अनाम उदाहरण।
- प्रत्येक बर्स्ट और प्रत्येक व्यक्तिगत पैकेट के लिए यादृच्छिक पैकेट आकार (प्रति पैकेट और प्रति बर्स्ट)
आपके कंप्यूटर से निकलने वाले प्रत्येक बर्स्ट के लिए, अब उनमें से प्रत्येक को एक अलग पैकेट आकार निर्दिष्ट किया जाएगा। (यह फिंगरप्रिंटिंग लिंक को हराता है)
लाभ: तार पर चलने वाले डेटा का हर "टुकड़ा" भौतिक रूप से समान है। एक पर्यवेक्षक 1KB टेक्स्ट मैसेज और 10MB फ़ाइल ट्रांसफर के बीच अंतर नहीं कर सकता क्योंकि प्रत्येक पैकेट "लिफाफा" का वजन बिल्कुल समान होता है।
- रैंडमाइज्ड कॉन्स्टेंट बिट रेट (CBR) शेपिंग (5-20mbit) (कवर ट्रैफिक) -> प्रति सत्र Lokinet P2P नेटवर्क के माध्यम से भेजा गया
ShadowNet आपकी वास्तविक गतिविधि की परवाह किए बिना 5-20mbit की एक अनुशासित पल्स बनाए रखता है। आपको प्रत्येक सत्र के लिए एक निश्चित दर निर्दिष्ट की जाती है।
तर्क: यदि आप निष्क्रिय हैं, तो प्रोटोकॉल कवर ट्रैफिक का "हम" बनाए रखता है। यदि आप सक्रिय हैं, तो यह आपके डेटा को उसी 5-20mbit विंडो में थ्रॉटल करता है।
लाभ: आपका नेटवर्क सिग्नेचर एक लूपिक्स सुसंगत कवर ट्रैफिक बना रहता है। कोई विरोधी ट्रैफिक में "स्पाइक्स" नहीं देख सकता जो यह संकेत दे कि आप कंप्यूटर का सक्रिय रूप से उपयोग कर रहे हैं बनाम जब वह निष्क्रिय बैठा है।
🛡️ एंटी-फोरेंसिक और लीक सुरक्षा 6. "WebRTC किलर" फ़ायरवॉल
WebRTC आधुनिक ब्राउज़रों में IP लीक का प्राथमिक वेक्टर है। ShadowNet एक सख्त UDP रिजेक्ट नीति लागू करता है।
लाभ: यह सभी गैर-DNS UDP ट्रैफिक को ब्लॉक करता है। चूंकि WebRTC को आपके "वास्तविक" IP की खोज करने के लिए यादृच्छिक UDP पोर्ट की आवश्यकता होती है, यह फ़ायरवॉल नियम ब्राउज़र की आपकी पहचान लीक करने की क्षमता को "अंधा" कर देता है।
- OS-फिंगरप्रिंट मॉर्फिंग (ttl=128)
ShadowNet विंडोज वर्कस्टेशन का अनुकरण करने के लिए कर्नेल के डिफ़ॉल्ट IP व्यवहार को संशोधित करता है।
तर्क: "टाइम टू लिव" (TTL) को 64 (लिनक्स) से 128 (विंडोज) में बदलता है और TCP टाइमस्टैम्प को अक्षम करता है।
लाभ: आप अरबों विंडोज उपयोगकर्ताओं के "एक सुई के ढेर" बन जाते हैं। स्वचालित नेटवर्क सेंसर के लिए, आपका ट्रैफिक एक विशेष गोपनीयता OS के बजाय एक मानक होम पीसी से आ रहा है।
- सुरक्षित वितरित समय सिंक (क्रोनो-अनामीकरण)
शून्य-लीक प्रॉक्सीइंग: systemd-timesyncd, chrony और ntp को रोकता/मास्क करता है।
- अस्थायी मेमोरी और एंट्रॉपी स्क्रैम्बलिंग
एंट्रॉपी हार्वेस्टिंग: एन्क्रिप्शन कुंजियों के लिए सिस्टम में अधिकतम यादृच्छिकता सुनिश्चित करने के लिए haveged को पुनरारंभ करता है।
मेमोरी पर्ज: निष्क्रिय होने पर, स्क्रिप्ट सिस्टम कैश को ड्रॉप करती है और अस्थायी मेटाडेटा को साफ़ करती है, जिससे RAM में सत्र का कोई "अवशेष" नहीं बचता।
- एंट्रॉपी IAT (भेजे जाने वाले पैकेटों के बीच अप्रत्याशित समय)
जिटर पहले से ही यादृच्छिक समय पर पैकेट भेज रहा है, जिटर को और बढ़ाने के लिए, एंट्रॉपी IAT जोड़ा गया ताकि भेजे जा रहे पैकेटों के बीच, वे कभी भी उसी यादृच्छिक क्रम में न भेजे जाएं (जिससे उनके भेजे जाने का यादृच्छिकीकरण अप्रत्याशित हो जाता है) मशीन छोड़ने वाले प्रत्येक बर्स्ट और स्टार्ट/डिस्कनेक्ट विलंब, मैक एड्रेस बदलने और DNS अनुरोधों के लिए जोड़ा गया।
- 3 के बजाय 6 हॉप्स:
ShadowNet अब 3 के बजाय 6 Tor सर्किट के माध्यम से रूट करने के लिए बाध्य करता है ताकि गोपनीयता और अनामता को और बढ़ाया जा सके। इस तरह से ट्रैक होना और भी मुश्किल हो जाता है (इसके कारण, कनेक्शन सामान्य से थोड़ा धीमा हो सकता है लेकिन फिर भी कार्यात्मक और सामान्य रूप से ब्राउज़ करने में सक्षम है)
- टेम्पोरल जिटर:
अब, आपके कंप्यूटर के मदरबोर्ड के अंदर का क्रिस्टल NSA जैसे वैश्विक निगरानी विरोधी को नेटवर्क हार्डवेयर जानकारी जैसे कि उसके निर्माता या मॉडल का खुलासा नहीं करेगा। एक बर्स्ट के भीतर प्रत्येक पैकेट में एक एंट्रॉपी IAT विलंब होता है जो उनकी ट्रैकिंग विधियों को और कम करता है। एक एंट्रॉपी IAT आपकी मशीन छोड़ने वाले प्रत्येक बर्स्ट और भेजे जा रहे प्रत्येक व्यक्तिगत पैकेट में जोड़ा गया है। यह प्रत्येक पैकेट के समय में एक यादृच्छिक विलंब जोड़ता है।
- सत्र-आधारित उपनाम-फिक्स्ड:
अब प्रत्येक सत्र के लिए आपको इन उपनामों में से एक निर्दिष्ट किया जाता है
उपनाम-फिक्स्ड -> पूरे सत्र के लिए आपको एक यादृच्छिक रूप से चुना गया स्फिंक्स-जैसा फिक्स्ड पैकेट निर्दिष्ट किया जाएगा
- माइक्रोफोन/वेबकैम किल + अनलोड:
रिमोट ऑडियो/वीडियो निगरानी को रोकता है।
सेंसर अनलोड मॉड्यूल:
कंपन-आधारित कीस्ट्रोक लॉगिंग को रोकता है।
BIOS लॉक chattr +i:
फर्मवेयर-स्तरीय मैलवेयर (बूटकिट) को रोकता है।
पावर लॉक गवर्नर परिवर्तन:
CPU आवृत्ति साइड-चैनल को मास्क करता है।
- लूपिक्स मिक्सनेट-जैसी तकनीकें:
एंट्रॉपी IAT विलंब, पैकेट पुनर्क्रमण और शफलिंग के लिए अतिरिक्त सहायक के रूप में जोड़ा गया।
🚀 त्वरित प्रारंभ
निर्भरताएँ स्थापित करें: sudo ./setup.sh
ShadowNet आरंभ करें: sudo ./shadownet (start/stop)
गुमनामी सत्यापित करें: अपना IP जांचें और WebRTC लीक परीक्षण चलाएं।
निष्क्रिय करें: sudo ./shadow.sh stop (सिस्टम को मूल स्थिति में पुनर्स्थापित करता है)।
नोट: ShadowNet उच्च-विलंबता, उच्च-सुरक्षा वातावरण के लिए डिज़ाइन किया गया है। गति पर फ्लो-इनवेरियंस को प्राथमिकता देकर, यह दुनिया की सबसे उन्नत ट्रैफिक विश्लेषण प्रणालियों के खिलाफ सुरक्षा प्रदान करता है।
किल स्विच सक्षम है! सभी गैर-Tor ट्रैफिक डिफ़ॉल्ट रूप से अवरुद्ध है! यदि ब्राउज़ करते समय कनेक्शन विफल हो जाता है, तो आपका इंटरनेट मार दिया जाएगा। यह IP लीक को रोकेगा।
मैक एड्रेस स्पूफिंग: प्रत्येक सत्र के लिए बेतरतीब ढंग से मैक एड्रेस स्पूफ करता है।
निदान परीक्षण:
- जिटर और SFQ रैंडमाइज़ेशन परीक्षण
यह सत्यापित करता है कि कर्नेल समय-आधारित सहसंबंध को तोड़ने के लिए पैकेट को सक्रिय रूप से पुनः क्रमबद्ध कर रहा है (आपके डेटा के "मेट्रोनोम" को तोड़ना)।
कमांड: Bash
tc -s qdisc show dev wlo1
ping -c 20 127.0.0.1
क्या देखना है: आउटपुट को qdisc sfq with perturb 10sec दिखाना चाहिए। भेजे गए और बैकलॉग आँकड़े जांचें; यदि वे बढ़ रहे हैं, तो "शफलिंग" इंजन चालू है। साथ ही जब आप पिंग कमांड का प्रयास करेंगे, तो इसे यादृच्छिक विलंबित समय के साथ वापस आना चाहिए।
- TLS नॉइज़ फ़्लोर स्थिरता ("हम" परीक्षण)
यह पुष्टि करता है कि वॉल्यूमेट्रिक मास्किंग आपके वास्तविक ब्राउज़िंग स्पाइक्स को छिपाने के लिए पर्याप्त है।
कमांड: Bash
nload (interface)
Parrot के लिए वाईफाई इंटरफ़ेस आमतौर पर 'wlo1' है, Kali Linux के लिए यह 'wlan0' है
लक्ष्य: निष्क्रिय होने पर "आउटगोइंग" दर की निगरानी करें। इसे 5-20mbit से ऊपर एक स्थिर आधार रेखा बनाए रखनी चाहिए।
- यादृच्छिक पैकेट आकार
यह सुनिश्चित करता है कि प्रत्येक आउटगोइंग पैकेट आकार में यादृच्छिक दिखता है, जिससे "पैकेट आकार फिंगरप्रिंटिंग" विफल हो जाती है।
कमांड: Bash
sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'
लक्ष्य: आउटपुट में प्रत्येक पैकेट को एक यादृच्छिक लंबाई दिखानी चाहिए। निष्क्रिय होने पर लंबाई में कोई भी विचलन यह दर्शाता है कि "रैंडम क्लैंपिंग" से समझौता किया गया है।
- क्रोनो-अनामीकरण (अस्थायी फिंगरप्रिंट)
सत्यापित करता है कि आपका हार्डवेयर अद्वितीय CPU समय या अपटाइम डेटा लीक नहीं कर रहा है।
कमांड: Bash
cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1
लक्ष्य: tcp_timestamps को 0 वापस करना चाहिए। पिंग को विंडोज मिमिक्री सिग्नेचर से मेल खाने के लिए ttl=128 वापस करना चाहिए।
- MAC पहचान अखंडता
सुनिश्चित करता है कि लेयर 2 स्पूफिंग वास्तव में हार्डवेयर पर सक्रिय है।
कमांड: Bash
cat /sys/class/net/wlo1/address && ethtool -P (interface)
लक्ष्य: पहला पता (सक्रिय) दूसरे पते (स्थायी) से मेल नहीं खाना चाहिए।
- अस्थायी RAM (एंटी-फोरेंसिक):
ls -l /tmp/shadownet_mac.bak && df -h /tmp
इसे cannot access/not found वापस करना चाहिए
संप्रभु आवश्यकता: बैकअप फ़ाइल को /tmp में मौजूद होना चाहिए। नोट: यह सत्यापित करने के लिए df -h /tmp (अनुगामी स्लैश के बिना) का उपयोग करें कि यह tmpfs के रूप में माउंटेड है ताकि यह पावर-ऑफ पर तुरंत मिट जाए।
- किलस्विच अखंडता:
शैडोनेट उपकरण प्रारंभ करें
टर्मिनल 1 में चलाएं:
while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done
# टर्मिनल 2 में चलाएं:
sudo systemctl stop tor
यदि आप Tor IP देखते हैं तो यह इसे स्पैम करता रहेगा, बस Tor बंद करें और आप देखेंगे कि यह 'BLOCK ENGAGED' कहता है। यह तब होता है जब आप जानते हैं कि किल-स्विच काम कर रहा है जब यह अचानक विफलता/डिस्कनेक्ट के बाद आपके IP लीक को रोकता है
2. WebRTC और स्थानीय IP लीक परीक्षण (ब्राउज़र स्तर)
यह सत्यापित करता है कि आपका ब्राउज़र JavaScript के माध्यम से आपके वास्तविक स्थानीय IP या हार्डवेयर MAC को प्रकट करने के लिए "धोखा" नहीं दिया जा सकता है।
कमांड: ShadowNet सक्रिय होने पर, सिस्टम क्या "सोचता है" कि एकमात्र मान्य मार्ग है, यह देखने के लिए अपने टर्मिनल में यह चलाएं: Bash
ip route get 1.1.1.1
लक्ष्य: इसे ट्रैफिक को 127.0.0.1 या आपके निर्दिष्ट TRANS_PORT गेटवे के माध्यम से रूट किया जाना चाहिए।
सत्यापन: अपना ब्राउज़र खोलें और एक लीक-टेस्ट साइट (जैसे browserleaks.com/webrtc) पर जाएँ। WebRTC स्थानीय IP के अंतर्गत, इसे "N/A", "Timed out", या Tor-आंतरिक IP (10.x.x.x) दिखाना चाहिए। इसे कभी भी आपका वास्तविक स्थानीय IP (192.168.xxx.xxx) नहीं दिखाना चाहिए।
🛡️ तर्क का सारांश
| डायग्नोस्टिक | लक्षित भेद्यता | संप्रभु आवश्यकता |
|---|---|---|
| TC/SFQ | समय विश्लेषण | perturb 10sec सक्रिय |
| NLOAD | गतिविधि सहसंबंध | आधार रेखा > 100 kbit/s |
| TCPDUMP | पैकेट आकार फिंगरप्रिंटिंग | निश्चित लंबाई (1158/1186) 1200 बाइट्स |
| SYSCTL | अस्थायी/अपटाइम लीकेज | टाइमस्टैम्प = 0 |
| IP/ETH | भौतिक पहचान ट्रैकिंग | सक्रिय != स्थायी |