Назад к обновлениям
New releaseSep 6, 2026

ShadowNet v11.1.0

ShadowNet — это анонимный протокол маршрутизации, который заставляет все соединения (на уровне всей системы) проходить через Tor, реализуя при этом методы, подобные Mixnet, и усиление защиты ОС.

Поделиться

Большое спасибо Иисусу за то, что этот проект привлёк внимание! Обратитесь к Иисусу, пока не стало слишком поздно. :) Он любит вас

🛡️ ShadowNet: Протокол анонимности с неизменяемым потоком (техники Tor + Mixnet)

Больше не полагайтесь на слияние с толпой для анонимности, как в обычном Tor, ТЕПЕРЬ УНИКАЛЬНОСТЬ — ЭТО И ЕСТЬ ИСТИННАЯ АНОНИМНОСТЬ!

Для Kali Linux/Parrot OS (другие дистрибутивы Linux)

Установка:

chmod +x 777 *

sudo bash setup.sh

gcc -strict shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

Асинхронный уровень обфускации:

ShadowNet — это продвинутый фреймворк для укрепления сети, который превращает стандартную рабочую станцию в «Частный микснет из одного узла». Принудительно пропуская весь системный трафик через синхронный, обфусцированный по времени и единообразный по размеру туннель, он устраняет поведенческие метаданные, которые государственные противники используют для деанонимизации пользователей. 🛡️ Ключевые эволюционные возможности

ShadowNet принудительно пропускает весь системный трафик через Tor, реализуя техники, подобные Mixnet (вдохновлено Nym).

  1. Асинхронная очередь сообщений (SFQ)/Джиттер — рандомизированная задержка, переупорядочивание и перемешивание

ShadowNet заменяет стандартную линейную отправку пакетов на Stochastic Fairness Queuing (справедливую стохастическую очередь).

Логика: Вместо предсказуемой доставки «тик-так» пакеты хэшируются в несколько внутренних «корзин» и отправляются с помощью алгоритма перемешивания. Джиттер также случайным образом задерживает запуск подключения/отключения — АНБ не узнает, когда вы только что подключились к ShadowNet и когда отключились, всё задерживается. Джиттер также применяется к маскирующему трафику.

Преимущество: Это разрушает атаки корреляции по времени. Перемешивая внутренний порядок пакетов каждые 1–4 секунды (perturb 1-4), гарантируется, что ритм данных, покидающих ваш дом, никогда не совпадёт с ритмом данных, выходящих из узла Tor.

  1. Многоуровневые ложные рукопожатия (Decoy Handshakes)

ShadowNet создаёт «шумовой фон TLS» (маскирующий трафик через Tor) при установке основного защищённого туннеля.

Логика: При инициализации протокол выполняет фоновые рукопожатия с высоконагруженными «безопасными» глобальными доменами (Google, Yahoo, Medium).

  1. Имитация дрейфа аппаратных часов

ShadowNet выходит за рамки «идеальной синхронизации времени», имитируя физические аппаратные несовершенства.

Логика: С помощью adjtimex протокол вносит микроскопическую случайную осцилляцию (дрейф) в системные часы.

Преимущество: Виртуальные машины и автоматизированные боты часто имеют «идеальные» часы с точностью до миллисекунды. Реальные физические ноутбуки имеют крошечные вибрации, вызывающие дрейф времени. Имитация этого дрейфа предотвращает снятие отпечатков по смещению часов (Clock-Skew Fingerprinting), делая вашу машину похожей на реальное физическое устройство, а не на анонимизированный экземпляр.

  1. Случайные размеры пакетов для каждой серии и каждого отдельного пакета (для каждого пакета и каждой серии)

Для каждой серии, покидающей ваш компьютер, теперь будет назначен свой размер пакета. (Это разрушает связь для снятия отпечатков)

Преимущество: Каждый «срез» данных, перемещающихся по сети, физически идентичен. Наблюдатель не может отличить текстовое сообщение на 1 КБ от передачи файла на 10 МБ, потому что каждый «конверт» пакета весит ровно одинаково.

  1. Формирование трафика со случайной постоянной битовой скоростью (CBR) (5–20 Мбит/с) (маскирующий трафик) -> отправляется через P2P-сеть Tor для каждой сессии

ShadowNet поддерживает дисциплинированный импульс 5–20 Мбит/с независимо от вашей реальной активности. Для каждой сессии вам назначается фиксированное значение.

Логика: Если вы бездействуете, протокол поддерживает «гул» маскирующего трафика. Если вы активны, он ограничивает ваши данные тем же окном 5–20 Мбит/с.

Преимущество: Ваша сетевая сигнатура остаётся постоянным маскирующим трафиком в стиле Loopix. Противник не может увидеть «всплески» трафика, которые указывали бы, когда вы активно используете компьютер, а когда он простаивает.

🛡️ Анти-криминалистика и защита от утечек 6. Брандмауэр «Убийца WebRTC»

WebRTC — основной вектор утечки IP в современных браузерах. ShadowNet реализует строгую политику отклонения UDP.

Преимущество: Блокируется весь UDP-трафик, кроме DNS. Поскольку WebRTC требует случайные UDP-порты для обнаружения вашего «реального» IP, это правило брандмауэра фактически «ослепляет» способность браузера раскрывать вашу личность.

  1. Изменение отпечатка ОС (ttl=128)

ShadowNet изменяет поведение ядра IP по умолчанию, имитируя стандартную рабочую станцию Windows.

Логика: Изменяет «Time To Live» (TTL) с 64 (Linux) на 128 (Windows) и отключает метки времени TCP (TCP Timestamps).

Преимущество: Вы становитесь «иголкой в стоге сена» из миллиардов пользователей Windows. Для автоматизированных сетевых датчиков ваш трафик выглядит как исходящий со стандартного домашнего ПК, а не со специализированной ОС для приватности.

  1. Безопасная распределённая синхронизация времени (Хроно-анонимизация)

Проксирование с нулевой утечкой: останавливает/маскирует systemd-timesyncd, chrony и ntp.

  1. Изменчивая память и перемешивание энтропии

Очистка памяти: При деактивации скрипт сбрасывает системные кэши и очищает изменчивые метаданные, не оставляя «осадка» сессии в ОЗУ.

  1. Энтропийный IAT (непредсказуемое время между отправляемыми пакетами)

Поскольку джиттер уже отправляет пакеты в случайное время, для дальнейшего усиления джиттера был добавлен энтропийный IAT, чтобы между отправляемыми пакетами они никогда не отправлялись в одном и том же рандомизированном порядке (что делает рандомизацию их отправки непредсказуемой). Добавлен для каждой отдельной серии, покидающей машину, а также для задержки запуска/отключения, смены MAC-адреса и DNS-запросов.

  1. Временной джиттер:

Теперь кристалл на материнской плате вашего компьютера не раскроет информацию о сетевом оборудовании, такую как марка или модель, глобальному противнику слежки, такому как АНБ. Каждый пакет в серии имеет задержку энтропийного IAT, что дополнительно снижает эффективность их методов отслеживания. Энтропийный IAT добавлен к каждой серии, покидающей вашу машину, а также к каждому отдельному отправляемому пакету. Это добавляет случайную задержку к таймингу каждого пакета.

  1. Фиксированный псевдоним на основе сессии:

Теперь для каждой сессии вам назначается один из этих псевдонимов

Фиксированный псевдоним — > На всю сессию вам будет назначен случайно выбранный фиксированный пакет в стиле Sphinx

  1. Отключение и выгрузка микрофона/веб-камеры:

Предотвращает удалённое аудио/видео наблюдение.

Датчики — выгрузка модулей:

Предотвращает регистрацию нажатий клавиш на основе вибрации.

Блокировка BIOS — chattr +i:

Предотвращает вредоносное ПО на уровне прошивки (буткиты).

Блокировка питания — смена губернатора:

Маскирует побочные каналы частоты ЦП.

  1. Техники, подобные Loopix Mixnet:

    Добавлены как дополнительный помощник к задержкам энтропийного IAT, переупорядочиванию и перемешиванию пакетов.

🚀 Быстрый старт

Установка зависимостей: sudo ./setup.sh

Инициализация ShadowNet: sudo ./shadownet (start/stop)

Проверка анонимности: Проверьте свой IP и запустите тест на утечку WebRTC.

Деактивация: sudo ./shadow.sh stop (восстанавливает систему в исходное состояние).

Примечание: ShadowNet предназначен для сред с высокой задержкой и высокими требованиями к безопасности. Отдавая приоритет неизменяемости потока над скоростью, он обеспечивает защиту от самых продвинутых в мире систем анализа трафика.

АВАРИЙНЫЙ РУБИЛЬНИК ВКЛЮЧЁН! Весь трафик, не идущий через Tor, блокируется по умолчанию! Если соединение не удастся при просмотре веб-страниц, ваш интернет будет отключён. Это предотвратит утечки IP.

ПОДМЕНА MAC-АДРЕСА: Случайная подмена MAC-адреса для каждой сессии.

ДИАГНОСТИЧЕСКИЙ ТЕСТ:

  1. Тест джиттера и рандомизации SFQ

Это проверяет, что ядро активно переупорядочивает пакеты для разрушения корреляции по времени (разрушая «метроном» ваших данных).

Команда: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

На что обратить внимание: В выводе должно быть qdisc sfq с perturb 10sec. Проверьте статистику отправленных и ожидающих пакетов; если они увеличиваются, «перемешивающий» движок активен. Также при попытке выполнить команду ping она должна вернуться со случайной задержкой тайминга.

  1. Стабильность шумового фона TLS (тест «Гула»)

Это подтверждает, что объёмная маскировка достаточно высока, чтобы скрыть ваши реальные всплески активности при просмотре.

Команда: Bash

nload (интерфейс)

Интерфейс Wi-Fi для Parrot обычно 'wlo1', для Kali Linux — 'wlan0'

Цель: Следите за скоростью «Исходящего» трафика в режиме простоя. Она должна поддерживать стабильный базовый уровень выше 5–20 Мбит/с.

  1. Случайные размеры пакетов

Это гарантирует, что каждый исходящий пакет выглядит случайным по размеру, разрушая «снятие отпечатков по размеру пакетов».

Команда: Bash

sudo tcpdump -i (интерфейс) -n -c 20 'host 1.1.1.1'

Цель: Каждый пакет в выводе должен показывать случайную длину. Любое отклонение длины в режиме простоя означает, что «случайное ограничение» скомпрометировано.

  1. Хроно-анонимизация (временной отпечаток)

Проверяет, что ваше оборудование не раскрывает уникальные данные о тайминге ЦП или времени работы.

Команда: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

Цель: tcp_timestamps должен вернуть 0. Команда ping должна вернуть ttl=128 для соответствия сигнатуре имитации Windows.

  1. Целостность MAC-идентичности

Гарантирует, что подмена на уровне 2 (канальном) действительно активна на оборудовании.

Команда: Bash

cat /sys/class/net/wlo1/address && ethtool -P (интерфейс)

Цель: Первый адрес (Активный) не должен совпадать со вторым адресом (Постоянный).

  1. Изменчивая ОЗУ (анти-криминалистика):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

это должно вернуть cannot access/not found

Суверенное требование: Резервный файл должен существовать в /tmp. Примечание: Используйте df -h /tmp (без завершающего слэша), чтобы убедиться, что он смонтирован как tmpfs и мгновенно стирается при выключении питания.

  1. Целостность аварийного рубильника:

Запустите инструмент shadownet

Выполните в Терминале 1:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

# Выполните в Терминале 2:

sudo systemctl stop tor

Если вы видите IP Tor, он будет продолжать его выводить; просто выключите Tor, и вы увидите сообщение 'BLOCK ENGAGED'. Именно тогда вы узнаете, что аварийный рубильник работает, предотвращая утечку вашего IP после внезапного сбоя/отключения

2. Тест на утечку WebRTC и локального IP (уровень браузера)

Это проверяет, что ваш браузер не может быть «обманут» и раскрыть ваш реальный локальный IP или аппаратный MAC через JavaScript.

Команда: Пока ShadowNet активен, выполните в терминале следующее, чтобы увидеть, какой маршрут система «считает» единственным допустимым:
Bash

ip route get 1.1.1.1

Цель: Должно быть показано, что трафик направляется через 127.0.0.1 или указанный вами шлюз TRANS_PORT.

Проверка: Откройте браузер и посетите сайт для теста утечек (например, browserleaks.com/webrtc). В разделе WebRTC Local IP должно отображаться «N/A», «Timed out» или внутренний IP Tor (10.x.x.x). Он никогда не должен показывать ваш реальный локальный IP (192.168.xxx.xxx)


🛡️ Сводка логики

Диагностика	Целевая уязвимость	Суверенное требование

TC/SFQ	Анализ тайминга	активен perturb 10sec

NLOAD	Корреляция активности	Базовый уровень > 100 кбит/с

TCPDUMP	Снятие отпечатков по размеру пакетов	Фиксированная длина (1158/1186) 1200 байт

SYSCTL	Утечка временных данных/времени работы	Метки времени = 0

IP/ETH	Отслеживание физического ID	Активный != Постоянный

Категории