アップデート一覧に戻る
New releaseSep 6, 2026

ShadowNet v11.1.0

ShadowNetは、システム全体のすべての接続を強制的にTor経由で送信しながら、Mixnet類似の技術とOSの強化を実装する匿名ルーティングプロトコルです。

共有

Jesusがこれを注目させてくれたことに大感謝!手遅れになる前にJesusに立ち返ってください。:) 彼はあなたを愛しています

プライバシーとセキュリティをさらに強化するには、ホストOSでShadowNetを使用し、VMでWhonixを実行してWebを閲覧してください。

Whonixはこちらからダウンロード: https://www.whonix.org/ (KVMのような安全なVMソフトウェアを使用してください)

🛡️ ShadowNet: フロー不変匿名化プロトコル (Tor + Mixnet技術)

通常のTorのように群衆に紛れて匿名になることに頼るのはもう終わり、今やユニークであることが真の匿名性です!

Kali Linux/Parrot OS (その他のLinuxディストロ) 向け

インストール:

chmod +x 777 *

sudo bash setup.sh

gcc -static shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

非同期難読化レイヤー:

ShadowNetは、標準的なワークステーションを「Private Mixnet of One」に変える高度なネットワーク強化フレームワークです。すべてのシステムトラフィックを同期的でタイミング難読化されたサイズ均一のトンネル経由で強制的に通すことで、国家レベルの敵対者がユーザーの匿名性を解除するために利用する行動メタデータを排除します。 🛡️ 核となる進化的機能

ShadowNetは、Mixnetライクな技術 (Nymにインスパイア) を実装しながら、システム全体のトラフィックをTor経由で強制的に通します。

  1. 非同期メッセージキューイング (SFQ)/ジッター ランダム化された遅延/並べ替えとシャッフル

ShadowNetは、標準的な線形パケット放出をStochastic Fairness Queuingに置き換えます。

ロジック: 予測可能な「tick-tock」配信の代わりに、パケットは複数の内部「バケット」にハッシュ化され、シャッフルアルゴリズムを使用して放出されます。ジッターは起動時の接続/切断の開始もランダムに遅延させるため、NSAはあなたがShadowNetに最初に接続した時と切断した時を知ることができません。すべて遅延されます。ジッターはカバートラフィックにも適用されます。

利点: タイミング相関攻撃を破壊します。すべてのパケットの内部順序を再シャッフルすることで、エントリノードに到達するデータのリズムが、エグジットノードを離れるデータのリズムと決して一致しないことを保証します。

  1. 多層デコイハンドシェイク

ShadowNetは、プライマリセキュアトンネルを確立する際に「TLSノイズフロア」(Tor経由のカバートラフィック) を作成します。

ロジック: 初期化時に、プロトコルは高トラフィックの「安全な」グローバルドメイン (Google、Yahoo、Medium) とのバックグラウンドハンドシェイクを実行します。

  1. ハードウェアクロックドリフト模倣

ShadowNetは「完全な時刻同期」を超え、物理ハードウェアの不完全性をシミュレートします。

ロジック: adjtimexを使用して、プロトコルはシステムクロックに微視的なランダム振動 (ドリフト) を導入します。

利点: 仮想マシンや自動化ボットは、しばしば「完全な」ミリ秒精度のクロックを持っています。実際の物理ラップトップには、時間のドリフトを引き起こす小さな振動があります。このドリフトを模倣することで、クロックスキューフィンガープリンティングを防ぎ、あなたのマシンを匿名化されたインスタンスではなく、実際の物理デバイスのように見せかけます。

  1. ランダムなパケットサイズ 各バーストおよび各個別パケットのタイミング。(パケット単位 & バースト単位)

コンピュータから出るすべてのバーストについて、それぞれに異なるパケットサイズが割り当てられます。(これは フィンガープリンティングリンクを無効化します)

利点: ワイヤー上を移動するデータのすべての「スライス」は物理的に同一です。すべてのパケット「エンベロープ」の重さがまったく同じであるため、観察者は1KBのテキストメッセージと10MBのファイル転送を区別できません。

  1. ランダム化されたLoopix-poisson定ビットレート (CBR) シェーピング (100kbps-5mbit) (カバートラフィック) -> セッションごとにTor P2Pネットワーク経由で送信

ShadowNetは、実際のアクティビティに関係なく、規律ある100kbps-5mbitのパルスを維持します。セッションごとに固定のものが割り当てられます。

ロジック: アイドル状態の場合、プロトコルはloopix-poissonカバートラフィックを維持します。アクティブな場合も、同じカバートラフィックを維持します。

利点: あなたのネットワークシグネチャはloopix一貫性のあるカバートラフィックのままです。敵対者は、あなたがコンピュータをアクティブに使用している時とアイドル状態の時を示すトラフィックの「スパイク」を見ることができません。

🛡️ アンチフォレンジック & リーク保護 6. 「WebRTCキラー」ファイアウォール

WebRTCは、現代のブラウザにおけるIPリークの主要なベクターです。ShadowNetは厳格なUDP拒否ポリシーを実装します。

利点: すべての非DNS UDPトラフィックをブロックします。WebRTCは「実際の」IPを発見するためにランダムなUDPポートを必要とするため、このファイアウォールルールはブラウザがあなたの身元を漏洩する能力を効果的に「盲目」にします。

  1. OSフィンガープリントモーフィング (ttl=128)

ShadowNetは、標準的なWindowsワークステーションを模倣するようにカーネルのデフォルトIP動作を変更します。

ロジック: 「Time To Live」(TTL) を64 (Linux) から128 (Windows) に変更し、TCPタイムスタンプを無効にします。

利点: あなたは数十億のWindowsユーザーの中の「干し草の山の針」になります。自動化されたネットワークセンサーにとって、あなたのトラフィックは特殊なプライバシーOSではなく、標準的な家庭用PCから来ているように見えます。

  1. セキュア分散時刻同期 (クロノ匿名化)

ゼロリークプロキシ: systemd-timesyncd、chrony & ntpを停止/マスクします。

  1. 揮発性メモリ & エントロピースクランブリング

メモリパージ: 無効化時に、スクリプトはシステムキャッシュを削除し、揮発性メタデータをクリアして、RAMにセッションの「残留物」を残しません。

  1. エントロピーIAT (パケット送信間の予測不可能なタイミング)

ジッターがすでにランダムな時間にパケットを送信しているため、ジッターをさらに強化するために、エントロピーIATが 追加され、パケットが送信される間に、それらが同じランダム化された順序で送信されることが決してないようにしました (送信のランダム化を予測不可能にします) マシンを離れるすべてのバーストと 起動/切断遅延、MACアドレス変更、DNSリクエストに追加されました。

  1. 時間的ジッター:

これで、コンピュータのマザーボード内の水晶は、NSAのようなグローバル監視敵対者に メーカーやモデルなどのネットワークハードウェア情報を明らかにしません。バースト内の各パケットには エントロピーIAT遅延があり、追跡方法をさらに軽減します。エントロピーIATは、マシンを離れる各バーストと 送信されるすべての個別パケットに追加されました。これにより、すべてのパケットのタイミングにランダムな遅延が追加されます。

  1. セッションベースのエイリアス固定:

各セッションで、次のエイリアスのいずれかが割り当てられます

エイリアス固定 -> セッション全体で、ランダムに選ばれたsphinxライクな固定パケットが割り当てられます

  1. マイク/ウェブカメラ キル + アンロード:

リモートのオーディオ/ビデオ監視を防ぎます。

センサー モジュールのアンロード:

振動ベースのキーストロークロギングを防ぎます。

BIOSロック chattr +i:

ファームウェアレベルのマルウェア (ブートキット) を防ぎます。

電源ロック ガバナー:

変更 CPU周波数サイドチャネルをマスクします。

  1. Loopix Mixnetライクな技術:

    エントロピーIAT遅延、パケット並べ替え、シャッフルへの追加ヘルパーとして追加されました。

🚀 クイックスタート

依存関係のインストール: sudo ./setup.sh

ShadowNetの初期化: sudo ./shadownet (start/stop)

匿名性の検証: IPを確認し、WebRTCリークテストを実行します。

無効化: sudo ./shadow.sh stop (システムを元の状態に復元します)。

注: ShadowNetは、高遅延・高セキュリティ環境向けに設計されています。速度よりもフロー不変性を優先することで、世界で最も高度なトラフィック分析システムに対する保護を提供します。

キルスイッチが有効です!すべての非Torトラフィックはデフォルトでブロックされます!閲覧中に接続が失敗した場合、インターネットがキルされます。これによりIPリークを防ぎます。

MACアドレススプーフィング: セッションごとにMACアドレスをランダムにスプーフィングします。

診断テスト:

  1. ジッター & SFQランダム化テスト

これは、カーネルがタイミングベースの相関を破るためにパケットをアクティブに並べ替えていること (データの「メトロノーム」を破壊すること) を検証します。

コマンド: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

確認すべき点: 出力にqdisc sfqとperturb 10secが表示される必要があります。sentとbacklogの統計を確認してください。それらが増加している場合、「シャッフル」エンジンが稼働しています。また、pingコマンドを試すと、ランダム化された遅延タイミングで返ってくるはずです。

  1. TLSノイズフロア安定性 (「ハム」テスト)

これは、ボリューメトリックマスキングが実際のブラウジングスパイクを隠すのに十分高いことを確認します。

コマンド: Bash

nload (interface)

ParrotのWifiインターフェースは通常「wlo1」、Kali Linuxでは「wlan0」です

目標: アイドル状態で「Outgoing」レートを監視します。5-20mbit以上の安定したベースラインを維持する必要があります。

  1. ランダムパケットサイズ

これは、すべての送信パケットがサイズにおいてランダムに見えることを保証し、「パケットサイズフィンガープリンティング」を無効化します。

コマンド: Bash

sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'

目標: 出力内のすべてのパケットがランダムな長さを示す必要があります。アイドル状態で長さに偏差がある場合、「ランダムクランピング」が侵害されています。

  1. クロノ匿名化 (時間的フィンガープリント)

ハードウェアが固有のCPUタイミングやアップタイムデータを漏洩していないことを検証します。

コマンド: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

目標: tcp_timestampsは0を返す必要があります。pingはWindows模倣シグネチャに一致するttl=128を返す必要があります。

  1. MACアイデンティティ整合性

レイヤ2スプーフィングがハードウェア上で実際にアクティブであることを保証します。

コマンド: Bash

cat /sys/class/net/wlo1/address && ethtool -P (interface)

目標: 最初のアドレス (アクティブ) は2番目のアドレス (永続) と一致してはなりません。

  1. 揮発性RAM (アンチフォレンジック):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

これはcannot access/not foundを返すはずです

主権要件: バックアップファイルは/tmpに存在する必要があります。注: df -h /tmp (末尾のスラッシュなし) を使用して、tmpfsとしてマウントされていることを確認し、電源オフで即座にワイプされるようにしてください。

  1. キルスイッチ整合性:

shadownetツールを起動します

ターミナル1で実行:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

# ターミナル2で実行:

sudo systemctl stop tor

tor ipが表示される場合はそれをスパムし続けます。torをオフにするだけで「BLOCK ENGAGED」と表示されます。これは
突然の障害/切断後にIPリークを防ぐときにキルスイッチが機能していることがわかる時です

2. WebRTC & ローカルIPリークテスト (ブラウザレベル)

これは、ブラウザがJavaScript経由で実際のローカルIPやハードウェアMACを明らかにするように「騙される」ことができないことを検証します。

コマンド: ShadowNetがアクティブな間に、システムが「唯一の有効なルート」と「考えている」ものを確認するためにターミナルでこれを実行します:
Bash

ip route get 1.1.1.1

目標: トラフィックが127.0.0.1または指定されたTRANS_PORTゲートウェイ経由でルーティングされていることを示す必要があります。

検証: ブラウザを開き、リークテストサイト (browserleaks.com/webrtcなど) にアクセスします。WebRTC Local IPの下に、「N/A」、「Timed out」、またはTor内部IP (10.x.x.x) が表示されるはずです。実際のローカルIP (192.168.xxx.xxx) を決して表示してはなりません

カテゴリ