웹 사이트의 익명 소유자가 얼마나 어려운가요?


110

매우 급진적 인 정치 메시지가 담긴 웹 사이트를 만들고 싶습니다. 그것은 비 윤리적이지 않지만 (폭력을 장려하는 등), 제가 여기에 열거하고자하는 요점들이 분명히 많은 적을 만들 것이라고 생각합니다.

내가 누구인지 아는 사람으로부터 신원을 보호하는 것이 얼마나 어려울까요? 도메인에 등록 정보를 민영화하는 데 항상 $ 10 / 년 옵션이 있지만 다른 보호 수단이 있습니까?


10
익명을 결정하고 설명하는 데 시간을 할애해야합니다. 예를 들어 이름을 숨기면됩니다. 후이즈 보호,하지 않을 것입니다. 도움이 되겠지만 더 필요할 수도 있습니다.
Su '

답변:


112

요약

도메인을 등록하지 않고, 호스팅을 등록하지 않고, 이름에 연결된 신용 카드를 사용하지 않고, 공개적으로 IP 및 이메일 주소를 제공하지 않고, Google 웹 로그 분석을 사용하지 않고, 새 프로젝트를 공개적으로 논의하지 않음으로써 공격 경로를 최소화하면 각각 신원이 발견 될 가능성이 있습니다.

신분은 어떻게 발견 될 수 있습니까?

익명으로 웹 사이트를 설정하는 방법을 이해하려면 먼저 다음을 통해 신원을 얻을 수 있음을 이해해야합니다.

  • 등록한 모든 도메인의 WHOIS 레코드
  • IP 주소 (서버 로그에서 보내거나 찾은 이메일 헤더에 전송 됨)
  • 서비스 제공 업체의 계정 레코드 (예 : 호스팅, 도메인 등록 기관, ISP)
  • 귀하의 이메일 주소
  • 신용 카드 정보 또는 기타 결제 방법
  • Google 웹 로그 분석 계정 정보 (하나 이상의 사이트를 추적하는 경우)

이러한 것들을 어떻게 대부분 제거 할 수 있습니까?

사용자를 식별하는 데 사용되는 많은 것들을 제거하는 가장 간단하고 가장 좋은 방법은 다음과 같습니다.

Don't register a domain or pay for hosting at all.

대신 Tumblr 또는 WordPress.com 과 같은 무료 블로그 플랫폼에 등록 하면 가입 할 때 하위 도메인을 제공합니다 (예 :) yoursite.theirbrand.com. 많은 인권 블로거와 운동가들은이 옵션을 선택합니다. 왜냐하면 그들이 걱정해야 할 것은 이메일과 IP 주소를 보호하는 것이기 때문입니다.

인터넷에 연결할 때마다 HideMyAss 와 같은 VPN 을 사용하거나 Tor 네트워크 를 사용 하여 IP 주소를 어느 정도 보호 할 수 있습니다 . 서비스 등록 하기 전에 그리고 사용하는 동안 VPN 또는 Tor 연결을 켜야 합니다.

'익명 이메일'을 검색하면 익명으로 서비스에 가입 할 때 사용할 수있는 주소가 제공됩니다.

일부 무료 블로그 제공 업체는 불쾌감을 줄 수있는 블로그를 삭제합니다. 가입하기 전에 이용 약관을 읽고 중요한 콘텐츠를 백업하십시오.

도메인을 등록하고 호스팅을 구매해야한다고 생각되면

어떤 이유로 도메인을 등록하고 호스팅을 구매해야하는 경우 다음 정보 보호 방법을 고려하십시오.

  1. 이 질문에 언급 된대로 익명 등록 서비스 (도메인 개인 정보 보호와 동일하지 않음)를 사용하여 도메인을 등록하십시오 .

  2. 익명 연설 과 같은 우편 주소를 제공하지 않고 가명으로 등록 할 수있는 익명 호스팅 서비스를 사용하십시오 .

  3. 신원을 결제 수단 (예 : 현금)에 연결하지 않는 선불 결제 방법을 지원하는 호스팅 및 등록 서비스를 사용해보십시오. 언제나 그렇듯이 우편으로 현금을 보내는 데주의하십시오.

  4. 자국 관할 지역 이외의 국가에 도메인을 등록하고 다른 곳에서도 사이트를 호스팅하는 것을 고려하십시오. 이렇게해도 정보 요청이 호스팅 제공 업체로 전송되는 것을 막을 수는 없지만 추가 장벽을 추가 할 수 있습니다.

이러한 각 항목만으로는 귀하의 신원을 발견하기로 결정한 사람으로부터 귀하의 신원을 보호하지는 않지만 함께 귀하의 신원을 찾기가 더 어려워집니다.

Google 웹 로그 분석 및 기타 타사 서비스 사용에주의하십시오

tumblr와 같은 호스팅 플랫폼에서도 Google 웹 로그 분석을 사용하는 경우 사이트의 URL을 eWhoisStatsie 와 같은 서비스에 넣어 다른 웹 사이트를 찾아 '역 Google 웹 로그 분석 ID 조회'를 수행 할 수 있음 을 알아야합니다 동일한 Google 웹 로그 분석 계정으로 추적하고 있습니다. 귀하가 운영하는 다른 웹 사이트에서 귀하의 신원을 보호하지 않을 경우 잠재적으로 마스크가 해제 될 수 있습니다.

따라서 Google Analytics 또는 귀하를 식별하는 데 사용될 수있는 타사 서비스를 사용하지 마십시오. 다른 곳에서 등록해야하는 추가 기능, 위젯 또는 추가 타사 스크립트가없는 기본 테마를 사용하는 블로그.

고유 한 닉네임을 선택하십시오

별칭으로 블로그를 작성하려는 경우 해당 별칭을 다른 용도로 사용한 적이 없어야합니다. 몇 년 전 포럼에서 사용한 별칭 ( 'runningWithScissors')은 검색 엔진 결과에 표시되는 습관이 있습니다.

오프라인으로 비난하지 마십시오

또한 내가하고있는 일을 다른 사람에게 말하지 않는 것이 좋습니다. 온라인에서 자유롭게 신원을 공개하려는 경우 온라인으로 신원을 숨기려는 조치를 취할 필요가 없습니다.


+1 많은 '추적'문제를 제거 할 수있는 매우 간단한 방법으로 훌륭한 답변 (예 : 아무것도 지불하지 않음)
Jonathon

15
또한 많은 지역 상점에서 익명의 선불 직불 카드를 제공합니다. 익명으로 온라인으로 물건을 지불하는 것은 놀라운 일입니다.
Earlz

1
@Nick 훌륭한 조언 +1. 추가 리소스가 있습니다 ... 보안 이메일 : Hushmail | 보안 VPN : IPredator | 익명 지불
Anthony Hatzopoulos

1
"익명으로 지불"하는 것이 좋습니다. ?하지만 1 회 / 큰 계약 및 프로모션 추천 자료 비즈니스 디렉토리 리뷰하지만 당신을 속이고에서 호스팅을 유지 무엇을 어쩌면 당신의 국가 juristiction ... .. 중 익명 인
humanityANDpeace

1
@AnthonyHatzopoulos이 둘 중 어느 것도 '보안 적'이 아니며 모두 제공자를 신뢰하는 데 전적으로 의존 합니다. 끔찍한 생각. 로컬 전자 메일 응용 프로그램 + GPG를 사용하여 Tor 및 전자 메일 공급자 만 사용하십시오. VPN 및 웹 메일 서비스는 기본적으로 익명 POV에 결함이 있습니다.
Sven Slootweg

19

Whois의 개인 정보 보호는 거의 보호 대상이 아닙니다. 대부분의 등록 기관은 첫 번째 요청시 개인 정보를 제공합니다. 아마 두 번째에. 어쨌든, 요점은 일반적으로 위험을 감수하지 않고 불을 피우지 않기 때문에 누가 $ 5 / 월의 수입을 가져 오는 고객에게 누가 옳고 그른지 조사하지 않아도됩니다.

  1. 귀하의 옵션 중 하나는 가짜 주소로 가짜 이름으로 등록하는 것입니다. 전화를 걸거나 주소로 우편을 보내서 성격과 연락처 세부 정보를 확인하기로 결정한 경우 언젠가 도메인 이름을 잃을 위험이 있습니다.

  2. 보다 안정적이고 장기적인 옵션에는 해외 회사 등록 및 사이트 이름으로 운영이 포함됩니다. 정부 차원의 조사조차도 빈 상태가 될 수 있도록 소유자 목록 (또는 적어도 수혜자 목록)을 매우 비공개로 유지하는 방법이 있습니다. 그러나 "$ 10 / year"는 그것을 삭감하지 않을 것입니다.이 작업을하려면 매년 수 천 개가 필요합니다. 좋은 소식은, 당신을 위해 이것을 할 서비스 회사가 있기 때문에 다른 나라로 날아갈 필요조차 없다는 것입니다.


당신이 할 수있는 한 가지가 있습니다. afraid.org 는 무료 하위 도메인을 제공합니다. 다른 유사한 서비스가 있다고 확신합니다. 그러나 하위 도메인을 완전히 제어 할 수 있으며 (자신의 네임 서버를 가리킴) 주소 나 다른 것을 요구하지 않습니다
Earlz

6

.onion-domain 과 함께 Tor 네트워크 에서 숨겨진 서비스 를 사용하십시오 . 개인 정보를 직접 제공하지 않으면 다시 추적 할 수 없습니다.


고려할 가치가 +1이지만 (국제적) 정부 야당에 대항하여 자신을 방어하기위한 것일 수도 있습니다. wired.com/threatlevel/2011/06/silkroad
콜린 피커드

+1 아마도 가장 안전한 방법 일 것입니다. .onion-domain으로 숨겨진 서비스를 실행하면 세부 정보를 직접 제공하지 않으면 추적 할 수 없습니다.
Victor Bjelkholm

4

후이즈 보호는 내가 아는 한 충분합니다. 분명히 이것은 정상적인 사람들에게 해당됩니다. 경찰 등이 귀하의 데이터를 요구할 경우 쉽게 가져갈 것입니다.


1
사실이 아니다. 잠재적 인 저작권 침해 문제로 인해 경쟁 업체에 대해 한 번만 불만을 제기했으며 모든 "개인 등록"세부 정보가 다시 제공되었습니다 (아무도 그가 왜 내 정보를 보내야한다고 생각했는지 모르겠습니다). 글쎄, 그 사람은 레지스트라에서 일했고 어떻게 든이 정보에 액세스 할 수있었습니다.
David Murdoch

@DavidMurdoch 이것은 내가 생각하는 역할 남용입니다. 그것은 어떤 허가없이 모든 개인 정보를 얻는 콜센터의 남자와 같습니다.
Aurelio De Rosa

4

영국에는 블로거, 작가, 과학자 가 벨 데 주르 (Belle de Jour) 의 놈들 과 함께 갔다 . 그녀는 책을 썼고 (그리고 나중에 더), 그녀의 책은 두 개의 TV 시리즈로 만들어졌습니다. 그녀는 외출하기 전에 아주 오랫동안 익명을 유지했습니다.

그녀가 한 방식은 여기 에 자세히 나와 있습니다 .

조언은 비즈니스 구조와 회계사 측면에서 설정하는 방법에 대해 이야기하기 때문에 위와 약간 다릅니다. 또한 그녀를 알고있는 누군가가 자신의 블로그에서 Googlewhack이라는 페이지를 어떻게 만들 었는지에 대해 설명합니다. 문제를 해결하고 특정 용어를 검색 한 다른 사람 만이 페이지로 이동하여 조기 경고를 받고 메시지를받을 수있었습니다.


2

이 목적을 위해 별도의 호스팅 계획을 모두 고려하는 것이 좋습니다. 예를 들어 공유 호스팅을 사용하면 검색을 수행하고 서버 이웃이 무엇인지 확인하는 것이 쉽지 않습니다. 많은 IP 주소가 주어진 IP 주소에있을 수 있기 때문에 분명한 것은 아니지만 목록을 좁히기 시작합니다.

익명의 웹 호스팅을 제공하기 위해 그 회사 주변에 회사가 있지만 그에 대한 자체 연구를해야합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.