web-dev-qa-db-ja.com

ウェブサイトの匿名所有者になるのはどれくらい難しいですか?

非常に急進的な政治的メッセージを持つウェブサイトを作成したいと思います。それは非倫理的ではありません(暴力を助長するなど)が、そこに挙げようと計画している点は間違いなく私を多くの敵にするだろうと感じています。

私が誰であるかを知る誰かから私の身元を保護することはどれほど難しいでしょうか?ドメインには、常に登録情報を民営化するための10ドル/年のオプションがありますが、他に考えるべき保護はありますか?

110
silla

概要

ドメインを登録しない、ホスティングを登録しない、名前にリンクされたクレジットカードを使用しない、IPと電子メールアドレスを公開しない、Googleアナリティクスを使用しない、新しいプロジェクトを公然と議論しないことにより、攻撃ベクトルを最小限に抑えるあなたの身元が発見される可能性。

あなたの身元はどのように発見されますか?

Webサイトを匿名で設定する方法を理解するには、まず、次の方法でIDを取得できることを理解する必要があります。

  • 登録したドメインのWHOISレコード。
  • IPアドレス(送信するメールのヘッダーに送信され、サーバーログにあります)。
  • サービスプロバイダーのアカウントレコード(ホスティング、ドメインレジストラー、ISPなど)。
  • メールアドレス。
  • クレジットカードの詳細またはその他の支払い方法。
  • Googleアナリティクスアカウント情報(複数のサイトを追跡する場合)。

これらのほとんどをどのように排除できますか?

あなたを識別するために使用されているこれらの多くのことを排除する最も簡単で最良の方法はこれです:

Don't register a domain or pay for hosting at all.

代わりに、 TumblrWordPress.com などの無料のブログプラットフォームに登録してください。登録するとサブドメインが提供されます(つまり、yoursite.theirbrand.com)。多くの人権ブロガーや運動家は、このオプションを選択します。なぜなら、彼らが心配しなければならない主なことは、電子メールとIPアドレスを保護するからです。

インターネットに接続するたびに HideMyAss などのVPNを使用するか、 Torネットワーク を使用して、IPアドレスをある程度保護できます。 VPN(Tor)接続をオンにする必要があります、サービスを登録する前にandそれらを使用しながら。

「匿名メール」を検索すると、匿名でサービスにサインアップするために使用できるアドレスが提供されます。

一部の無料のブログプロバイダーは、不快とみなされるブログを削除することに注意してください。サインアップする前に利用規約を読み、重要な場合はコンテンツのバックアップを取ります。

ドメインを登録してホスティングを購入せざるを得ない場合

何らかの理由でドメインを登録してホスティングを購入する必要がある場合は、次の方法で情報を保護することを検討してください。

  1. この質問 で説明されているように、匿名登録サービス(ドメインのプライバシーとは異なります)を使用してドメインを登録します。

  2. Anonymous Speech。 のように、住所を入力せずに仮名で登録できる匿名ホスティングサービスを使用します。

  3. 身元を支払い方法(つまり現金)にリンクしないプリペイド方法をサポートするホスティングおよび登録サービスの使用を検討してください。相変わらず、郵便で現金を送ることに注意してください。

  4. 自国の管轄外の国でドメインを登録し、他の場所でサイトをホストすることを検討してください。これにより、情報の要求がホスティングプロバイダーに送信されるのを防ぐことはできませんが、余分な障壁を追加できます。

これらのアイテムだけでは、それを発見しようと決心した人からあなたの身元を保護することはできませんが、一緒になって、あなたが誰であるかを見つけるのが難しくなります。

Googleアナリティクスやその他のサードパーティサービスの使用に注意してください

Googleアナリティクスを使用している場合、tumblrのようなホストされたプラットフォーム上であっても、サイトのURLを eWhois などのサービスに配置することで、「リバースGoogleアナリティクスIDルックアップ」を実行できることを知っておく必要があります Statsie 同じGoogleアナリティクスアカウントで追跡している他のウェブサイトを確認します。実行している他のWebサイトで自分のIDを保護していない場合、これにより潜在的にマスクが解除される可能性があります。

そのため、Googleアナリティクスや、本人確認に使用される可能性のあるサードパーティのサービスの使用は避けてください。基本テーマを使用し、アドオン、ウィジェット、または他の場所で登録が必要な追加のサードパーティスクリプトを使用しないブログ。

一意のニックネームを選択してください

エイリアスの下でブログを作成する場合は、そのエイリアスを他のものに使用したことがないことを確認してください。数年前にフォーラムで使用したエイリアス(「runningWithScissors」)には、検索エンジンの結果に表示される習慣があります。

オフラインで非難しないでください

また、何をしているのかを他の人に教えないことも検討してください。オフラインで自由に身分を明け渡そうとするなら、オンラインで身元を隠す手段を講じても意味がありません。

112
Nick

Whoisのプライバシーはほとんど保護されません。ほとんどのレジストラは、最初のリクエストで個人情報を放棄します。まあ、おそらく2番目に。とにかく、ポイントは、彼らは一般的にリスクを負い、攻撃を受けるのを嫌がるので、おそらく月5ドルの収入しかもたらさないクライアントにとって誰が正しいのか、誰が間違っているのかを調査することを気にしません。

  1. 1つのオプションには、偽の名前で偽の住所の詳細を登録することが含まれます。電話をかけるか住所に郵送してあなたの性格と連絡先の詳細を確認することを決めた場合、ある日あなたのドメイン名を失うリスクがあります。

  2. より信頼性の高い長期的なオプションには、オフショア会社の登録とその名前でのサイトの運営が含まれます。所有者のリスト(または少なくとも受益者のリスト)を非常に非公開にする方法があり、政府レベルでの調査でさえ空になる可能性があります。ただし、「$ 10 /年」では削減できません。この作業を行うには、年間数千必要です。良いニュース、あなたのためにこれを行うサービス会社がありますので、あなたは他の国に飛ぶ必要さえありません。

19
fobo

Tor-network。onion-domain とともに Hidden Service を使用します。あなたが個人的な詳細を自分で伝えない限り、あなたにさかのぼることは不可能です。

6
asdf33

Belle de Jourのnom de plumeを行ったブロガー、作家、科学者が英国にいます。彼女は本を書き(そしてもっと後で)、彼女の本は2つのTVシリーズになりました。彼女は彼女が外出する前に非常に長い間完全に匿名のままでした。

彼女のやり方は詳細です こちら

アドバイスは、ビジネス構造と会計士の観点から物事を設定する方法について話しているので、あなたが見つけられないようにするため、上記とは少し異なります。また、彼女を知っている人がどのように働いて、彼のブログにGooglewhackであるページを作成したかについても説明しています。それを解決し、特定の用語を検索した他の誰かのみがページにアクセスするので、彼は早期の警告を受け取り、彼女にメッセージを受け取ることができました。

4
Sarge

私の知る限り、whoisの保護は十分です。明らかにこれは普通の人に当てはまります。警察などがあなたのデータを必要とする場合、彼らは簡単にそれらを取ります。

4
Aurelio De Rosa

この目的のために、個別のホスティングプランの取得を検討することをお勧めします。たとえば、共有ホスティングを使用すると、ルックアップを実行して、サーバーネイバーが何であるかを確認するのは簡単です。多数のサイトが特定のIPアドレスに存在できるため、これは明らかにあなたを特定するものではありませんが、リストの絞り込みを開始します。

匿名のWebホスティングを提供することを目的とする企業がありますが、それについて独自の調査を行う必要があります。

2
Su'