
ShadowNet एक अनाम रूटिंग प्रोटोकॉल है जो सभी कनेक्शनों (सिस्टम-वाइड) को Tor के माध्यम से जाने के लिए मजबूर करता है, साथ ही मिक्सनेट जैसी तकनीकों/OS के सख्तीकरण को लागू करता है।
यीशु का बहुत बड़ा धन्यवाद जिसने इस पर ध्यान आकर्षित किया! यीशु की ओर मुड़ें, इससे पहले कि बहुत देर हो जाए। :) वह आपसे प्यार करता है
🛡️ ShadowNet: फ्लो-इनवेरिएंट गुमनामी प्रोटोकॉल (Tor + मिक्सनेट तकनीक)
अब भीड़ में घुल-मिल जाने पर निर्भर न रहें जैसे सामान्य Tor में, अब अद्वितीय होना ही सच्ची गुमनामी है!
Kali Linux/Parrot OS (अन्य लिनक्स वितरण) के लिए
स्थापना:
chmod +x 777 *
sudo bash setup.sh
gcc shadownet.c -o shadownet -lm
sudo ./shadownet (start/stop)
एसिंक्रोनस ऑब्स्क्यूरेशन लेयर:
ShadowNet एक उन्नत नेटवर्क हार्डनिंग फ्रेमवर्क है जो एक मानक वर्कस्टेशन को "प्राइवेट मिक्सनेट ऑफ वन" में बदल देता है। सभी सिस्टम ट्रैफिक को एक सिंक्रोनस, टाइमिंग-ऑब्स्क्यूरेटेड और आकार-समान टनल के माध्यम से बाध्य करके, यह उस व्यवहारिक मेटाडेटा को समाप्त कर देता है जिसका उपयोग राज्य-स्तरीय विरोधी उपयोगकर्ताओं को डिनोमिनाइज़ करने के लिए करते हैं। 🛡️ मुख्य विकासात्मक विशेषताएं
ShadowNet सभी सिस्टम-व्यापी ट्रैफिक को Tor के माध्यम से बाध्य करता है जबकि कवर ट्रैफिक के रूप में Lokinet का उपयोग करता है और मिक्सनेट-जैसी तकनीकों को लागू करता है।
ShadowNet मानक रैखिक पैकेट रिलीज़ को स्टोकेस्टिक फेयरनेस क्यूइंग से बदल देता है।
तर्क: एक पूर्वानुमानित "टिक-टॉक" डिलीवरी के बजाय, पैकेट को कई आंतरिक "बाल्टियों" में हैश किया जाता है और एक शफलिंग एल्गोरिदम का उपयोग करके जारी किया जाता है। जिटर स्टार्टअप कनेक्शन/डिस्कनेक्शन में भी बेतरतीब ढंग से देरी करता है, NSA को पता नहीं चलेगा कि आपने ShadowNet से पहली बार कब कनेक्ट किया और कब डिस्कनेक्ट किया, यह सब विलंबित है। जिटर कवर ट्रैफिक पर भी लागू होता है।
लाभ: यह टाइमिंग कोरिलेशन हमलों को नष्ट करता है। हर 10 सेकंड में पैकेट के आंतरिक क्रम को पुनः शफल करके (perturb 10), यह सुनिश्चित करता है कि आपके घर से निकलने वाले डेटा की लय कभी भी Tor नोड से बाहर निकलने वाले डेटा की लय से मेल नहीं खाती।
ShadowNet अपनी प्राथमिक सुरक्षित टनल स्थापित करते समय एक "TLS नॉइज़ फ़्लोर" (Tor के माध्यम से कवर ट्रैफिक) बनाता है।
तर्क: आरंभीकरण पर, प्रोटोकॉल उच्च-ट्रैफिक, "सुरक्षित" वैश्विक डोमेन (Google, Yahoo, Medium) के साथ पृष्ठभूमि हैंडशेक निष्पादित करता है।
ShadowNet "परफेक्ट टाइम सिंक" से आगे बढ़कर भौतिक हार्डवेयर दोषों का अनुकरण करता है।
तर्क: adjtimex का उपयोग करके, प्रोटोकॉल सिस्टम क्लॉक में एक सूक्ष्म, यादृच्छिक दोलन (ड्रिफ्ट) प्रस्तुत करता है।
लाभ: वर्चुअल मशीनों और स्वचालित बॉट्स में अक्सर "परफेक्ट" मिलीसेकंड-सटीक क्लॉक होते हैं। वास्तविक भौतिक लैपटॉप में छोटे कंपन होते हैं जो समय को बहाव का कारण बनते हैं। इस बहाव का अनुकरण करके क्लॉक-स्क्यू फिंगरप्रिंटिंग को रोका जाता है, जिससे आपकी मशीन एक वास्तविक भौतिक उपकरण की तरह दिखती है न कि एक अनाम उदाहरण।
आपके कंप्यूटर से निकलने वाले प्रत्येक बर्स्ट के लिए, अब उनमें से प्रत्येक को एक अलग पैकेट आकार निर्दिष्ट किया जाएगा। (यह फिंगरप्रिंटिंग लिंक को हराता है)
लाभ: तार पर चलने वाले डेटा का हर "टुकड़ा" भौतिक रूप से समान है। एक पर्यवेक्षक 1KB टेक्स्ट मैसेज और 10MB फ़ाइल ट्रांसफर के बीच अंतर नहीं कर सकता क्योंकि प्रत्येक पैकेट "लिफाफा" का वजन बिल्कुल समान होता है।
ShadowNet आपकी वास्तविक गतिविधि की परवाह किए बिना 5-20mbit की एक अनुशासित पल्स बनाए रखता है। आपको प्रत्येक सत्र के लिए एक निश्चित दर निर्दिष्ट की जाती है।
तर्क: यदि आप निष्क्रिय हैं, तो प्रोटोकॉल कवर ट्रैफिक का "हम" बनाए रखता है। यदि आप सक्रिय हैं, तो यह आपके डेटा को उसी 5-20mbit विंडो में थ्रॉटल करता है।
लाभ: आपका नेटवर्क सिग्नेचर एक लूपिक्स सुसंगत कवर ट्रैफिक बना रहता है। कोई विरोधी ट्रैफिक में "स्पाइक्स" नहीं देख सकता जो यह संकेत दे कि आप कंप्यूटर का सक्रिय रूप से उपयोग कर रहे हैं बनाम जब वह निष्क्रिय बैठा है।
🛡️ एंटी-फोरेंसिक और लीक सुरक्षा 6. "WebRTC किलर" फ़ायरवॉल
WebRTC आधुनिक ब्राउज़रों में IP लीक का प्राथमिक वेक्टर है। ShadowNet एक सख्त UDP रिजेक्ट नीति लागू करता है।
लाभ: यह सभी गैर-DNS UDP ट्रैफिक को ब्लॉक करता है। चूंकि WebRTC को आपके "वास्तविक" IP की खोज करने के लिए यादृच्छिक UDP पोर्ट की आवश्यकता होती है, यह फ़ायरवॉल नियम ब्राउज़र की आपकी पहचान लीक करने की क्षमता को "अंधा" कर देता है।
ShadowNet विंडोज वर्कस्टेशन का अनुकरण करने के लिए कर्नेल के डिफ़ॉल्ट IP व्यवहार को संशोधित करता है।
तर्क: "टाइम टू लिव" (TTL) को 64 (लिनक्स) से 128 (विंडोज) में बदलता है और TCP टाइमस्टैम्प को अक्षम करता है।
लाभ: आप अरबों विंडोज उपयोगकर्ताओं के "एक सुई के ढेर" बन जाते हैं। स्वचालित नेटवर्क सेंसर के लिए, आपका ट्रैफिक एक विशेष गोपनीयता OS के बजाय एक मानक होम पीसी से आ रहा है।
शून्य-लीक प्रॉक्सीइंग: systemd-timesyncd, chrony और ntp को रोकता/मास्क करता है।
एंट्रॉपी हार्वेस्टिंग: एन्क्रिप्शन कुंजियों के लिए सिस्टम में अधिकतम यादृच्छिकता सुनिश्चित करने के लिए haveged को पुनरारंभ करता है।
मेमोरी पर्ज: निष्क्रिय होने पर, स्क्रिप्ट सिस्टम कैश को ड्रॉप करती है और अस्थायी मेटाडेटा को साफ़ करती है, जिससे RAM में सत्र का कोई "अवशेष" नहीं बचता।
जिटर पहले से ही यादृच्छिक समय पर पैकेट भेज रहा है, जिटर को और बढ़ाने के लिए, एंट्रॉपी IAT जोड़ा गया ताकि भेजे जा रहे पैकेटों के बीच, वे कभी भी उसी यादृच्छिक क्रम में न भेजे जाएं (जिससे उनके भेजे जाने का यादृच्छिकीकरण अप्रत्याशित हो जाता है) मशीन छोड़ने वाले प्रत्येक बर्स्ट और स्टार्ट/डिस्कनेक्ट विलंब, मैक एड्रेस बदलने और DNS अनुरोधों के लिए जोड़ा गया।
ShadowNet अब 3 के बजाय 6 Tor सर्किट के माध्यम से रूट करने के लिए बाध्य करता है ताकि गोपनीयता और अनामता को और बढ़ाया जा सके। इस तरह से ट्रैक होना और भी मुश्किल हो जाता है (इसके कारण, कनेक्शन सामान्य से थोड़ा धीमा हो सकता है लेकिन फिर भी कार्यात्मक और सामान्य रूप से ब्राउज़ करने में सक्षम है)
अब, आपके कंप्यूटर के मदरबोर्ड के अंदर का क्रिस्टल NSA जैसे वैश्विक निगरानी विरोधी को नेटवर्क हार्डवेयर जानकारी जैसे कि उसके निर्माता या मॉडल का खुलासा नहीं करेगा। एक बर्स्ट के भीतर प्रत्येक पैकेट में एक एंट्रॉपी IAT विलंब होता है जो उनकी ट्रैकिंग विधियों को और कम करता है। एक एंट्रॉपी IAT आपकी मशीन छोड़ने वाले प्रत्येक बर्स्ट और भेजे जा रहे प्रत्येक व्यक्तिगत पैकेट में जोड़ा गया है। यह प्रत्येक पैकेट के समय में एक यादृच्छिक विलंब जोड़ता है।
अब प्रत्येक सत्र के लिए आपको इन उपनामों में से एक निर्दिष्ट किया जाता है
उपनाम-फिक्स्ड -> पूरे सत्र के लिए आपको एक यादृच्छिक रूप से चुना गया स्फिंक्स-जैसा फिक्स्ड पैकेट निर्दिष्ट किया जाएगा
रिमोट ऑडियो/वीडियो निगरानी को रोकता है।
सेंसर अनलोड मॉड्यूल:
कंपन-आधारित कीस्ट्रोक लॉगिंग को रोकता है।
BIOS लॉक chattr +i:
फर्मवेयर-स्तरीय मैलवेयर (बूटकिट) को रोकता है।
पावर लॉक गवर्नर परिवर्तन:
CPU आवृत्ति साइड-चैनल को मास्क करता है।
एंट्रॉपी IAT विलंब, पैकेट पुनर्क्रमण और शफलिंग के लिए अतिरिक्त सहायक के रूप में जोड़ा गया।
🚀 त्वरित प्रारंभ
निर्भरताएँ स्थापित करें: sudo ./setup.sh
ShadowNet आरंभ करें: sudo ./shadownet (start/stop)
गुमनामी सत्यापित करें: अपना IP जांचें और WebRTC लीक परीक्षण चलाएं।
निष्क्रिय करें: sudo ./shadow.sh stop (सिस्टम को मूल स्थिति में पुनर्स्थापित करता है)।
नोट: ShadowNet उच्च-विलंबता, उच्च-सुरक्षा वातावरण के लिए डिज़ाइन किया गया है। गति पर फ्लो-इनवेरियंस को प्राथमिकता देकर, यह दुनिया की सबसे उन्नत ट्रैफिक विश्लेषण प्रणालियों के खिलाफ सुरक्षा प्रदान करता है।
किल स्विच सक्षम है! सभी गैर-Tor ट्रैफिक डिफ़ॉल्ट रूप से अवरुद्ध है! यदि ब्राउज़ करते समय कनेक्शन विफल हो जाता है, तो आपका इंटरनेट मार दिया जाएगा। यह IP लीक को रोकेगा।
मैक एड्रेस स्पूफिंग: प्रत्येक सत्र के लिए बेतरतीब ढंग से मैक एड्रेस स्पूफ करता है।
निदान परीक्षण:
यह सत्यापित करता है कि कर्नेल समय-आधारित सहसंबंध को तोड़ने के लिए पैकेट को सक्रिय रूप से पुनः क्रमबद्ध कर रहा है (आपके डेटा के "मेट्रोनोम" को तोड़ना)।
कमांड: Bash
tc -s qdisc show dev wlo1
ping -c 20 127.0.0.1
क्या देखना है: आउटपुट को qdisc sfq with perturb 10sec दिखाना चाहिए। भेजे गए और बैकलॉग आँकड़े जांचें; यदि वे बढ़ रहे हैं, तो "शफलिंग" इंजन चालू है। साथ ही जब आप पिंग कमांड का प्रयास करेंगे, तो इसे यादृच्छिक विलंबित समय के साथ वापस आना चाहिए।
यह पुष्टि करता है कि वॉल्यूमेट्रिक मास्किंग आपके वास्तविक ब्राउज़िंग स्पाइक्स को छिपाने के लिए पर्याप्त है।
कमांड: Bash
nload (interface)
Parrot के लिए वाईफाई इंटरफ़ेस आमतौर पर 'wlo1' है, Kali Linux के लिए यह 'wlan0' है
लक्ष्य: निष्क्रिय होने पर "आउटगोइंग" दर की निगरानी करें। इसे 5-20mbit से ऊपर एक स्थिर आधार रेखा बनाए रखनी चाहिए।
यह सुनिश्चित करता है कि प्रत्येक आउटगोइंग पैकेट आकार में यादृच्छिक दिखता है, जिससे "पैकेट आकार फिंगरप्रिंटिंग" विफल हो जाती है।
कमांड: Bash
sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'
लक्ष्य: आउटपुट में प्रत्येक पैकेट को एक यादृच्छिक लंबाई दिखानी चाहिए। निष्क्रिय होने पर लंबाई में कोई भी विचलन यह दर्शाता है कि "रैंडम क्लैंपिंग" से समझौता किया गया है।
सत्यापित करता है कि आपका हार्डवेयर अद्वितीय CPU समय या अपटाइम डेटा लीक नहीं कर रहा है।
कमांड: Bash
cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1
लक्ष्य: tcp_timestamps को 0 वापस करना चाहिए। पिंग को विंडोज मिमिक्री सिग्नेचर से मेल खाने के लिए ttl=128 वापस करना चाहिए।
सुनिश्चित करता है कि लेयर 2 स्पूफिंग वास्तव में हार्डवेयर पर सक्रिय है।
कमांड: Bash
cat /sys/class/net/wlo1/address && ethtool -P (interface)
लक्ष्य: पहला पता (सक्रिय) दूसरे पते (स्थायी) से मेल नहीं खाना चाहिए।
ls -l /tmp/shadownet_mac.bak && df -h /tmp
इसे cannot access/not found वापस करना चाहिए
संप्रभु आवश्यकता: बैकअप फ़ाइल को /tmp में मौजूद होना चाहिए। नोट: यह सत्यापित करने के लिए df -h /tmp (अनुगामी स्लैश के बिना) का उपयोग करें कि यह tmpfs के रूप में माउंटेड है ताकि यह पावर-ऑफ पर तुरंत मिट जाए।
शैडोनेट उपकरण प्रारंभ करें
while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done
# टर्मिनल 2 में चलाएं:
sudo systemctl stop tor
यदि आप Tor IP देखते हैं तो यह इसे स्पैम करता रहेगा, बस Tor बंद करें और आप देखेंगे कि यह 'BLOCK ENGAGED' कहता है। यह तब होता है जब आप जानते हैं कि किल-स्विच काम कर रहा है जब यह अचानक विफलता/डिस्कनेक्ट के बाद आपके IP लीक को रोकता है
2. WebRTC और स्थानीय IP लीक परीक्षण (ब्राउज़र स्तर)
यह सत्यापित करता है कि आपका ब्राउज़र JavaScript के माध्यम से आपके वास्तविक स्थानीय IP या हार्डवेयर MAC को प्रकट करने के लिए "धोखा" नहीं दिया जा सकता है।
कमांड: ShadowNet सक्रिय होने पर, सिस्टम क्या "सोचता है" कि एकमात्र मान्य मार्ग है, यह देखने के लिए अपने टर्मिनल में यह चलाएं: Bash
ip route get 1.1.1.1
लक्ष्य: इसे ट्रैफिक को 127.0.0.1 या आपके निर्दिष्ट TRANS_PORT गेटवे के माध्यम से रूट किया जाना चाहिए।
सत्यापन: अपना ब्राउज़र खोलें और एक लीक-टेस्ट साइट (जैसे browserleaks.com/webrtc) पर जाएँ। WebRTC स्थानीय IP के अंतर्गत, इसे "N/A", "Timed out", या Tor-आंतरिक IP (10.x.x.x) दिखाना चाहिए। इसे कभी भी आपका वास्तविक स्थानीय IP (192.168.xxx.xxx) नहीं दिखाना चाहिए।
🛡️ तर्क का सारांश
| डायग्नोस्टिक | लक्षित भेद्यता | संप्रभु आवश्यकता |
|---|
| TC/SFQ | समय विश्लेषण | perturb 10sec सक्रिय |
| NLOAD | गतिविधि सहसंबंध | आधार रेखा > 100 kbit/s |
| TCPDUMP | पैकेट आकार फिंगरप्रिंटिंग | निश्चित लंबाई (1158/1186) 1200 बाइट्स |
| SYSCTL | अस्थायी/अपटाइम लीकेज | टाइमस्टैम्प = 0 |
| IP/ETH | भौतिक पहचान ट्रैकिंग | सक्रिय != स्थायी |