anoNetは、 VPNとソフトウェアBGPルーターを使用して構築された、分散型の友人同士のネットワークです。anoNetは、ネットワーク上の他のユーザーの身元を特定することを困難にすることで、匿名でIPv4およびIPv6サービスをホストできるようにします。anoNetの主要な目標の一つは、参加者の言論および表現の自由を保護することです。
サービスごとに匿名ネットワークを実装することには欠点があり、そのような取り組みをアプリケーションレベルで行うべきかどうかは議論の余地がある。よりシンプルなアプローチとしては、参加者が強力な匿名性を享受できるIPv4 / IPv6ネットワークを設計することが挙げられる。そうすることで、インターネット上で既に開発され利用可能なあらゆるアプリケーションやサービスを活用することが可能になる。
IPv4ネットワークは設計上匿名性を排除するものではありません。必要なのは、IPアドレスの所有者の身元をアドレス自体から切り離すことだけです。商用インターネット接続では課金記録が必要となるため、これは不可能ですが、プライベートIPv4ネットワークではそのような要件はありません。このようなメタネット上のルーター管理者が隣接するルーターの情報しか知らないと仮定すると、標準ルーティングプロトコルによってパケットが宛先に到達するための適切な経路を見つけることができます。ほとんどの人の脅威モデルでは、1ホップを超えるすべての宛先は匿名とみなすことができます。これは、直接接続しているピアのみがあなたのIPアドレスを知っているためです。直接接続していない人は、21.0.0.0/8の範囲のIPアドレスでしかあなたを認識できず、そのIPアドレスは必ずしも識別可能な情報と結び付けられているわけではありません。
anoNetのIPアドレスのプロファイルは誰でも作成できます。どのような種類のドキュメントを公開または要求しているか、どの言語で、どの国や都市について書かれているかなどです。このIPアドレスが所有者の身元につながる可能性のあるドキュメントを公開した場合、これまで公開または要求された他のすべてのドキュメントもこの身元に紐付けられます。他のフレンドツーフレンド(F2F)プログラムとは異なり、anoNetには、直接接続されていないすべてのノードからノードのIPアドレスを隠す自動転送機能はありません。
しかし、既存のF2FプログラムはすべてanoNet内で使用できるため、誰かがこれらのF2Fプログラムのいずれかを使用していることを検出するのが難しくなります(外部からはVPN接続しか見えませんが、トラフィック分析は可能です)。
遠隔地のホストまで光ファイバーを敷設することは、ボランティアによって運営されるこのようなネットワークにとって費用がかかりすぎるため、このネットワークではルーター間接続とルーターとユーザー間の接続の両方に市販のVPNソフトウェアを使用しています。これにより、外部からの盗聴に対する脆弱性の排除や、参加者の身元を外部に知られてしまう可能性のある特殊なソフトウェアが不要になるなど、他にも多くの利点が得られます。
インターネット自体との競合を避けるため、anoNet は当初、IP 範囲 1.0.0.0/8 を使用しました。これは、10.0.0.0/8、172.16.0.0/12、192.168.0.0/16 などの内部ネットワークや、割り当てられたインターネット範囲との競合を避けるためでした。2010 年 1 月に、IANA は1.0.0.0/8 をAPNICに割り当てました。[ 1 ] 2017 年 3 月に、anoNet はネットワークを変更し、米国国防総省に割り当てられているものの、現在インターネットでは使用されていない 21.0.0.0/8 サブネットワークを使用するようになりました。
ネットワーク自体は、ルーターが規則的に繰り返されるパターンで配置されているわけではありませんが、冗長な(1つ以上の)リンクが望まれています。これは、ネットワークの分散化を促進し、ボトルネックを減らし、BGPの使用によって冗長性を確保するためです。
適切なVPNの選択肢は、数は多くないものの、いくつか存在します。FreeS /WANやGreenbowなどの堅牢なIPsecパッケージであればどれでも使用可能です。OpenVPNやSSHトンネルといったIPsec以外のソリューションも存在します。ネットワークが均一である必要はなく、各リンクで異なるVPNデーモンを使用することも可能です。
インターネット上では、IPアドレスを知らずに他のホストと通信することは不可能です。そのため、anoNetは、通信に使用されるサブネットマスクとともに、ユーザーがピアに認識されることを認識しています。ルーティングプロトコルであるBGPは、どのノードでも好きなルートをアドバタイズすることを可能にし、この一見混沌とした方法がユーザーに匿名性を提供します。ノードが新しいルートをアドバタイズすると、それがVPN経由で別の国の別のマシンへのルートなのか、それとも単にそのユーザーのマシン上のダミーインターフェースなのかを、他の誰も判断することが困難になります。
サブネットがリモート(他国など)かローカル(ダミーインターフェース、またはイーサネット経由で接続されたマシンなど)かを判断するために、特定の分析手法が用いられる可能性があります。これには、TCPタイムスタンプ、ping時間、OS識別情報、ユーザーエージェント、トラフィック分析などが含まれます。これらのほとんどは、ユーザー側の対策によって軽減可能です。
BGP v4では65536個のAS番号が利用可能です。anoNetがその数のルーターに達するずっと前に、ネットワークをOSPFクラウドに分割するか、まったく異なるルーティングプロトコルに切り替えるか、あるいはBGPプロトコルを変更してAS番号に32ビット整数を使用するようにする必要があります。32ビットAS番号は現在標準化されているため、インターネットの他の部分ではそうするでしょう。
21.0.0.0/8サブネットには、/24サブネットが65536個しかありません。もし未使用の/8サブネットがあれば、それを追加することでこの問題は簡単に解決できます。
anoNetのユーザーには個人を特定できる情報が一切ないため、ネットワークが完全に混乱状態に陥るのではないかと懸念されるかもしれません。しかし、他の匿名ネットワークとは異なり、anoNetでは特定のルーターやユーザーが問題を引き起こしている場合、ファイアウォールで簡単にブロックできます。もしそれらがネットワーク全体に影響を与えている場合は、他のユーザーがトンネル接続を切断します。
ランダムアドレス割り当ての性質上、リンクIPアドレスを隠す必要はありません。これらは既に知られているからです。ただし、ユーザーが匿名でサービスを実行したり、ディスカッションに参加したりしたい場合は、新しいルートを公開し、サービスやクライアントを新しいIPアドレスに紐付けることができます。
インターネットベースのオーバーレイネットワークにおけるユーザー嗜好の考慮、T Gu、JB Yoo、CY Park - ...、ネットワーキングおよび並列/分散コンピューティング、2008 ...、2008 - ieeexplore.ieee.org