我知道这个问题已经有一年多了,但我认为我的输入可能有用,因为我使用了类似的技术。
我使用一台 Linux 桌面机器,它设置为使用 openvpn 客户端连接到 Private Internet Access。该 PIA 帐户是使用沃尔玛礼品卡支付的,该礼品卡是在距我居住地 1000 多英里的地方度假时以现金购买的。此外,该卡在使用前被保留了 6 个月,以进一步侵蚀资金痕迹。
匿名防御的下一条线是我在第一个桌面上运行第二个 Linux 桌面机器作为虚拟机。该 VM 上的网络设置为 NAT,因此它不与主机或我的任何其他内部客户端共享相同的子网。此外,该 VM 还运行基于 LEAP 的 VPN,该 VPN 由我所属的组织免费提供。该 VPN 设置了一个虚假名称和一个一次性使用的电子邮件地址。
我只在与其他活动家交换数据时使用此设置,我不得不说它没有用于非法目的。我竭尽全力是因为我知道如何去做并且我重视我的隐私。
我的网络是由光纤提供的,这两种开销导致的速度变慢是可以容忍的,仍然可以流式传输 youtube 视频。
请注意,如果您使用任何 VPN,您实际上已经在宽带路由器的防火墙上打了一个洞。您必须在客户端上使用软件防火墙。我在主机和虚拟机上都运行了防火墙。
我可以通过将路由器设置为连接到第三个 VPN 提供商来添加第三个 VPN 层,但这可能有点矫枉过正。
这样做的意义在于,它使嗅探流量的技术挑战变得更加困难。此外,正如上面的执行者所说,更重要的一点是,它使获取日志的法律斗争更加困难。尤其是两家 VPN 提供商都声称不保留日志。
我的内部 VPN 提供商在他们的网站上使用签名的金丝雀 ( https://en.wikipedia.org/wiki/Warrant_canary )。如果该文件没有每月以签名方式更新,那么每个用户都将假定他们已收到执法部门的封口令。
希望这可以帮助