Как анонимно залить проект в сеть и не спалить айпи

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
1.024
Реакции
1.528
Привет. Когда я начинаю новый проект, первое правило — никаких компромиссов. Никакого рабочего IP, никакого личного аккаунта в Cloudflare, никакого домена, купленного на паспорт. Если проект «взлетит» — он должен быть «чистым» от начала до конца.

В этой статье разберем схему, которую я использую для анонимного выкладывания проектов: Ubuntu + Njalla + Cloudflare Tunnel.

Коротко о сути. Почему это работает?​

Основной принцип современной безопасной публикации: сервер сам тянется наружу, а не наоборот.

Обычно вы открываете порты на роутере, и любой сканер видит ваш настоящий IP. Схема, которую мы настроим, работает наоборот: ваш Ubuntu-сервер сам устанавливает защищенное исходящее соединение с сетью Cloudflare. Cloudflare получает запросы на ваш домен и передает их серверу по этому защищенному «туннелю».

Ключевое преимущество: Ваш настоящий IP-адрес надежно спрятан за сетью Cloudflare. Сервер торчит наружу? Нет. ДДосеры и пробивальщики увидят только защиту Cloudflare.

Пройдемся по шагам

1. Аренда сервера (VPS)​

Подойдет любой бюджетный VPS. Главное — оплатить его анонимно:
  • Криптовалюта. Ищите провайдеров, принимающих Monero (XMR) или Bitcoin через платежные системы без верификации.
  • Гостевой доступ. После установки ОС подключитесь к серверу по SSH, чтобы выполнить команды.

2. Регистрация домена (полностью анонимная)​

Это самый важный этап. Обычные регистраторы ( , GoDaddy) привязывают домен к вашим документам. Нам нужно иначе. Вот три проверенных варианта.

Вариант: Njalla (средний по надежности)
Платформа, созданная экс-основателями The Pirate Bay. Регистрирует домены на свое имя, а не на ваше. Поддерживает анонимную регистрацию и оплату криптовалютами (включая Monero). Цены стартуют от $15-20 в год.

Почему не сработает просто купить домен за крипту? Потому что оплата криптовалютой не делает регистрацию анонимной — правила ICANN могут требовать предоставления настоящих контактных данных, которые попадут в публичную базу WHOIS. В 2026 году конфиденциальность WHOIS — это скорее исключение, чем правило. Всегда выбирайте регистратора с заявленной политикой приватности.

3. Настройка туннеля. Пошаговая инструкция​

Теперь переходим к самому интересному. Будем считать, что сервер с Ubuntu у вас уже есть, вы подключились к нему по SSH.

Первым делом загружаем и устанавливаем компонент cloudflared:

Код:
# Скачиваем последнюю версию cloudflared (команда для amd64 архитектуры)
wget https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64
# Делаем файл исполняемым
chmod +x cloudflared-linux-amd64
# Перемещаем в системную директорию
sudo mv cloudflared-linux-amd64 /usr/local/bin/cloudflared

# Проверяем, что всё установилось
cloudflared --version

Создание туннеля и аутентификация​

Теперь нужно создать туннель и связать его с вашим доменом:

Запускаем процесс аутентификации (это вызовет браузер):
Код:
cloudflared tunnel login
Вы перейдете на сайт Cloudflare и выберете домен, купленный на предыдущем шаге.

Создаем туннель с любым названием:
Код:
cloudflared tunnel create <название_туннеля>

Запомните идентификатор (ID) туннеля — он понадобится.

Настройка DNS​

Теперь нужно связать ваш домен с созданным туннелем. Для этого создаем CNAME-запись, указывая в качестве цели ID вашего туннеля:
Код:
cloudflared tunnel route dns <ID_туннеля> <ваш_домен>

Запуск туннеля в качестве службы​

Создаем конфигурационный файл для туннеля:
Код:
sudo nano ~/.cloudflared/config.yml

И вставляем туда следующее содержимое (замените ID_туннеля на ваш ID):
Код:
tunnel: <ID_туннеля>
credentials-file: /home/ubuntu/.cloudflared/<ID_туннеля>.json

ingress:
  - hostname: <ваш_домен>
    service: http://localhost:8080   # Порт, на котором работает ваш проект
  - service: http_status:404
Пояснение: Директива ingress определяет правила маршрутизации входящих запросов к сервисам на вашем сервере. localhost:8080 — это адрес, по которому работает ваше приложение.

Устанавливаем и запускаем туннель как службу:
Код:
# Устанавливаем туннель как службу
sudo cloudflared service install

# Запускаем службу
sudo systemctl start cloudflared

Запуск вашего проекта​

На этом этапе на сервере уже должно быть запущено ваше веб-приложение. Для теста можно запустить простой HTTP-сервер:
Код:
python3 -m http.server 8080
Теперь ваш проект доступен по доменному имени через защищенное HTTPS-соединение, а ваш настоящий IP надежно скрыт за сетью Cloudflare

Финальный чек-лист​

  • Сервер оплачен анонимно (криптовалюта, фейковые данные, прокси).
  • Домен зарегистрирован через Njalla или любые другие сервисы которые поддерживают анонимную регистрацию и оплату криптовалютами.
  • Имя сервера (hostname) изменено (чтобы логах не светилось ничего личного).
  • Cloudflared установлен, туннель запущен как служба.
  • Трафик идет через туннель, порты на роутере закрыты.
  • Проверено, что реальный IP сервера не определяется (shodan и search censys, check-host.net).
Эта схема — тот самый «скелет» анонимности, который я использую для своих проектов. Он не делает вас абсолютно невидимым, но поднимает планку настолько высоко, что большинство просто отстанет.

Особенно полезная информация для предотвращения DDoS-атак на уровне L4, направленных на чистый IP-адрес сервера.

Настройка не сложная. Главное — терпение и внимание к деталям.

— CyberSec RuTOR
 

Похожие темы

Привет, коллеги. CyberSec RuTOR на связи. 5 лет назад я арендовал небольшой VPS для своего первого проекта. Всё работало, клиенты были довольны. А потом в один «прекрасный» день сайт просто лёг. Страницы грузились по минуте, а потом и вовсе перестали открываться. Я зашёл в терминал, набрал top...
Ответы
1
Просмотры
364
Привет, коллеги. CyberSec RuTOR на связи. В прошлой статье я подробно разобрал, как настроить базовую защиту на Ubuntu + Nginx и какие сервисы подключить. Но время идёт, и DDoS-атаки эволюционируют. Сегодня я расскажу о новых трендах, с которыми столкнулся лично, и о неочевидных фишках защиты...
Ответы
0
Просмотры
321
Как проверить что VPN и Tor не течёт Типы утечек Прежде чем проверять — надо понимать что именно может течь. IP утечка — твой реальный IP виден несмотря на VPN или Tor. Самый очевидный тип. DNS утечка — VPN подключён, IP скрыт, но DNS запросы идут через провайдера. Сайты не видят твой IP но...
Ответы
2
Просмотры
106
Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
25
Просмотры
В браузере Mozilla Firefox есть возможность включить использование протоколов DNS over HTTPS и Encrypted SNI. Настроим вместе DoH и ESNI в браузере Mozilla Firefox через провайдера Cloudflare. Что такое DoH и ESNI? DoH — DNS over HTTPS Обращение к DNS серверу для разрешения доменных имён...
Ответы
6
Просмотры
Назад
Сверху Снизу