完全匿名でサイトを立ち上げる方法









アフィカス抜きに備忘録として。



いろいろ調べた限り,現状クリアネットに匿名でサイトを立ち上げるには,

匿名ドメイン: Njalla (com/net/orgで年2,700円)
防弾VPS: dataclub (2 vCPU/Mem 2GB/SSD 20GBで月1,100円)
CDN: Cloudflare (無料)


の組み合わせが最安・無難だと思われる。決済はすべてBitcoinで完結する。

鯖のssh接続にTorが重すぎる場合や,dataclub/CloudflareのダッシュボードにreCAPTCHAが邪魔して辿り着けない場合は別途VPNを契約してもよい。その場合はcryptostorm(月900円)を推奨。こちらも仮想通貨(Monero)の支払いに対応。

負荷の大きいサービスなら,dataclubに月額プラス500円の上位プラン(2 vCPU/Mem 4GB/SSD 40GBで月1,600円)があるので,こちらにしても良いかもしれない。

そのほか,極端にアクセス数の多いサイトなどの場合,高性能帯だとwebcare360も選択肢に入る。これは漫画村の運用に使われていた防弾鯖で,ウクライナやポーランド,スウェーデンなどDMCAに寛容な国でホストされている。

Bitcoinの匿名化やオリジン隠蔽には注意すること。匿名のBitcoinは nonkyc.io で入手できるほか,exchange.now で一度Moneroなどに換金してから再度Bitcoinに戻しても良い。下手なミキシングサービスは資金を失うだけなので使うべきではない。

また,shodanのようなサービスで追跡されるのを防ぐためにCloudFlareを経由しないリクエストは全て弾くことを徹底し,立ち上げ時にはCloudFlareを挟むまでサイト内容を一般公開しないようにすること。加えてPHPでサイトを構築する場合,エラーメッセージは常にユーザー側に表示しないように設定する。

さらにサイト自体の仕組みにも注意。ユーザーが入力したURLに鯖側からリクエストが飛ぶようなシステム(例えば,コメント内に記載されたURLを自動的に処理してページのタイトルを取得・表示する機能など)を運用しない。もしくは,運用する場合でも,自動的にTorsocksを経由するように構成する。

ざっと,こんなところですかね。薄い備忘録でした。