腾讯云

Servury Blackbox 零知识 VPS – 加密 RAM、加密磁盘且无 guest agent – 从 9.99$ 起

我是 Matteo,我运营 Servury,一个 100% 匿名的 VPS/VDS 提供商平台。今天,我很激动地向大家介绍我们的新产品——Blackbox,我相信它是同类产品中的首款。它是一个零知识 VPS,即使是我们(hypervisor)也无法读取你 VM 的内存、磁盘,或在其内部运行任意命令。

这个论坛上的每个托管提供商都可以对你的 VPS 做三件事。 他们可以从 hypervisor 转储你的 RAM。他们可以在没有你的 SSH 密钥的情况下在你的 guest 内执行命令。他们可以通过从宿主机挂载来读取你的磁盘。这不是对任何人的抨击——这只是虚拟化的工作方式,这里的每个提供商,包括大厂,无论他们愿不愿意,都处于那个位置。

这是一台我们无法做这三件事中任何一件的机器。 不是“我们承诺不这样做”或“我们有政策”。这种能力被移除了,你可以从你自己的 VM 内部验证这一切。

我们不是这个论坛上最便宜的机器,我们也没打算成为。 如果你想要 4 GB 每年 20 美元,那个套餐存在,但不是这个。你支付的是运营商无法窥探内部的机器。

这三件事,以及你自己如何检查它们

1. 我们无法读取你的内存

AMD SEV-SNP。你的 guest 的 RAM 使用一把存在于 CPU 安全处理器中的密钥进行加密。

你也不必盲目相信那个输出,因为 attestation 设备已经暴露给你:

那是 AMD PSP 的接口。你可以从硅片中拉取一份 签名的 attestation 报告,并自己对照 AMD 的信任根进行校验。我们无法伪造它,也无法拦截它。

2. 我们无法触及你的 guest

几乎你租过的每一个 VPS 都运行着一个 guest agent——一个在你的 VM 内监听 virtio 串行端口的守护进程,它允许宿主机以 root 身份在你的 guest 内运行命令、读取任意文件以及重置你的密码。这就是控制面板中“重置 root 密码”的工作原理。它在 Proxmox 中默认启用,而且 Azure 和 GCP 都在其机密 VM 中保持 agent 运行。

在 Servury Blackbox 上没有 agent,也没有给 agent 的端口。 它不是通过软件禁用从而可能被重新打开——virtio-serial 设备完全从 QEMU 命令行中缺席。从你的 VM 内部:

因为该通道不存在,“从面板重置我的 root 密码”是我们在 Blackbox VM 上确实无法提供的功能。如果我们有能力重置你的 root 密码,你就被迫相信我们不会在任何时候篡改你的 VM,在我们看来这完全是垃圾。不要信任,要验证。

3. 我们无法读取你的磁盘

可选的 LUKS 全盘加密,通过 initramfs 中的 dropbear 经 SSH 解锁。你在首次启动时自己设置密码短语,它永远不会接触我们的系统。结合以上:你的磁盘在静态时是密文,你的 RAM 在使用中是密文,而密钥只存在于我们无法读取的加密内存中。

而且我们不知道你是谁

没有电子邮件,没有电话,没有 KYC。注册会给你一份凭据,那就是整个账户。付款是通过 我们自己的 处理器进行的 11 种加密货币——我们的节点,我们的观察者,中间没有第三方收集你的地址和你的 IP——或者 Stripe,或者邮寄现金。

零日志。 平台上任何地方都没有访问日志,包括下面的 looking glass。这是唯一你无法真正验证的事情。参见 Trusting Trust(Ken Thompson, 1984)。我们将来会考虑进行审计。

无 JS 兼容。 Servury 设计为在禁用 JS 的情况下工作。对于使用信用卡支付的人,我们只在明确选择信用卡作为支付方式时才加载 Stripe 资源。

超赞的功能

我们拥有整个技术栈。 AS395904, 23.155.44.0/24, 2602:f41c::/36,我们自己的交换机,我们
自己在 Cologix MTL2 的硬件。如果你对 looking glass 做 traceroute,你看到的是你的 VM 所在的同一路径,因为它实际上是从你的 VM 被分配的同一个 /24 中取出的一个地址。

BYOIP 自带前缀,我们从 AS395904 宣告它,v4 和 v6,通过面板中的按钮而不是工单。RPKI 验证是自动化的。

rDNS 你自己在面板中设置,而不是通过工单。

12 个 OS 模板,全部 UEFI,全部手工构建:Debian 12/13, Ubuntu 24.04/26.04, Rocky 9, AlmaLinux 9/10, FreeBSD 14/15, OpenBSD 7.8/7.9, Windows Server 2025。

人工滥用报告处理,在 Pro 层级上。

优先人工支持,来自我,创始人。在 Pro 层级上你会得到我的手机号码。

套餐

两个套餐都在蒙特利尔节点(Cologix MTL2)。每个套餐:1 个专用 IPv4 + 一个路由的 /64 IPv6,10 Gbps 不限流量,ZFS 镜像上的 NVMe,完整 root,KVM。

Plan: Blackbox Core – 1 vCPU, 512 MB RAM, 50 GB NVMe, $9.99/mo

Plan: Blackbox Pro – 2 vCPU, 4 GB RAM, 50 GB NVMe, $39.99/mo -> manual abuse report handling & priority phone support

订购:https://servury.com

需要更大的配置? 节点是 32c/64t EPYC,配备 250 GB RAM 和 7 TB NVMe,所以 Pro 套餐之上还有很大空间。我会构建一个自定义规格——更多核心、更多 RAM、大容量卷,无论你实际需要什么——6 个月预付。告诉我规格,我会在帖子中报价,让每个人都能看到数字。

Looking glass、测试 IP、测试文件

https://mtl-lg.servury.com

Looking glass IPv4: 23.155.44.21

Looking glass IPv6: 2602:f41c:0:a::1

测试文件:100 MB / 1 GB / 10 GB

iperf3: iperf3 -c mtl-lg.servury.com -p 5201 -P 4(添加 -R 用于反向测试)

Looking glass 保持 无访问日志,不记录访问者 IP 地址——与平台其他部分相同。它还从我们自己的主机提供 Bootstrap,而不是 CDN,因此打开它也不会把你的地址交给第三方。

YABS

Blackbox Pro – 2 vCPU / 4 GB / 50 GB

Blackbox Core – 1 vCPU / 512 MB / 50 GB

Geekbench:GB6 在 512 MB 中无法运行

网络摘要,来自 Pro 运行——如果你关心美国
东北部,蒙特利尔是一个好位置:

目的地: NYC – 发送 9.34 Gbit/s, 接收 9.35 Gbit/s, 延迟 9.8 ms; Los Angeles – 3.33, 4.15, 57 ms; London – 2.19, 3.00, 71 ms; Amsterdam – 2.66, 3.10, 80 ms; Sao Paulo – 1.57, 2.01, 117 ms.

条款

禁止:任何非法行为、CSAM、欺诈/网络钓鱼、未经授权攻击其他系统、
垃圾邮件、加密货币挖矿和侵犯知识产权。违规意味着暂停服务且不退款。

我们处理来自执法机构的有效法律程序、NCMEC、我们的网络
传输以及有效 DMCA 通知的滥用报告。

完整条款:https://servury.com/terms/

联系

Web: https://servury.com

Email: [email protected]

这里

很高兴在 looking glass 上运行你想要的任何测试,如果你希望在其中一个套餐上看到特定的 YABS 变体或基准测试,请提出,我会发布。