我是 Matteo,运营着 Servury,一个 100% 匿名的 VPS/VDS 提供商平台。今天,我非常激动地向大家介绍我们的新产品——Blackbox,我相信这是同类产品中的首款。这是一台零知识 VPS,即使是作为宿主的我们,也无法读取您虚拟机的内存、磁盘,或在其内部执行任意命令。
这个论坛上的每个托管服务商都可以对您的 VPS 做三件事。 他们可以从宿主机转储您的 RAM。他们可以在没有您 SSH 密钥的情况下在您的客户机内执行命令。他们可以通过从宿主机挂载磁盘来读取您的磁盘。这并不是在贬低任何人——这只是虚拟化的工作方式,这里的每个服务商,包括大型服务商,无论他们愿意与否,都处于这个位置。
而这是一台我们无法做到以上三点的机器。 不是“我们承诺不这样做”或“我们有政策规定”。而是这种能力被移除了,您可以在自己的虚拟机内部验证这一切。
我们不是这个论坛上最便宜的机器,我们也没打算成为最便宜的。 如果您想要每年 20 美元的 4 GB 内存方案,那个方案是存在的,但不是这个。您支付的是为一台其运营商无法窥探内部的机器。
这三件事,以及您如何自行验证
1. 我们无法读取您的内存
AMD SEV-SNP。您客户机的 RAM 使用存储在 CPU 安全处理器中的密钥进行加密。
而且您不必盲目相信这个说法,因为证明(attestation)设备是对您开放的:
这就是 AMD PSP 的接口。您可以从芯片中拉取一份签名的证明报告,并自行与 AMD 的信任根进行核对。我们无法伪造它,也无法拦截它。
2. 我们无法侵入您的客户机
几乎所有您租用过的 VPS 都运行着一个客户代理(guest agent)——一个在您虚拟机内监听 virtio 串行端口守护进程,它允许宿主机以 root 身份在您的客户机内执行命令、读取任意文件以及重置您的密码。这就是控制面板中“重置 root 密码”功能的实现方式。它在 Proxmox 中默认启用,而且 Azure 和 GCP 也都在其机密虚拟机中运行着它们的代理。
在 Servury Blackbox 上,没有代理,也没有代理的端口。 它不是通过软件禁用(那样可能会被重新打开)——virtio-serial 设备完全不存在于 QEMU 命令行中。从您的虚拟机内部看:
由于该通道不存在,“从面板重置我的 root 密码”是我们确实无法在 Blackbox VM 上为您提供的功能。如果我们有能力重置您的 root 密码,您就不得不相信我们不会在任何时候篡改您的虚拟机,在我们看来这完全是胡扯。不要信任,要验证。
3. 我们无法读取您的磁盘
可选的 LUKS 全盘加密,通过 initramfs 中的 dropbear 经 SSH 解锁。您在首次启动时自行设置密码短语,它永远不会触及我们的系统。结合以上几点:您的磁盘在静态时是密文,您的内存在使用时是密文,而密钥只存在于我们无法读取的加密内存中。
而且我们不知道您是谁
无需电子邮件,无需电话,无需 KYC。注册后您会获得一个凭证,这就是整个账户。付款方式是通过我们自己的处理器的 11 种加密货币——我们的节点,我们的观察者,中间没有第三方收集您的地址和 IP——或者通过 Stripe,或者通过邮寄现金。
零日志。 平台上没有任何访问日志,包括下面的 looking glass。这是唯一您无法真正验证的事情。参见《信任的信任》(Ken Thompson, 1984)。我们将来会考虑进行审计。
兼容无 JS 环境。 Servury 设计为在禁用 JS 的情况下也能正常工作。对于使用信用卡支付的人,我们仅在明确选择信用卡作为支付方式时才加载 Stripe 资源。
强大的功能
我们拥有整个技术栈。 AS395904, 23.155.44.0/24, 2602:f41c::/36,我们自己的交换机,我们在 Cologix MTL2 的< br/>自有硬件。如果您对 looking glass 进行 traceroute,您看到的就是您虚拟机所在的同一路径,因为它实际上就是与您的虚拟机分配的地址来自同一个 /24 网段的地址。
BYOIP 自带 IP 前缀,我们通过 AS395904 宣告,支持 v4 和 v6,通过面板中的按钮操作,而不是提交工单。RPKI 验证是自动化的。
rDNS 您可以在面板中自行设置,无需提交工单。
12 个操作系统模板,全部支持 UEFI,全部手工构建:Debian 12/13、Ubuntu 24.04/26.04、Rocky 9、AlmaLinux 9/10、FreeBSD 14/15、OpenBSD 7.8/7.9、Windows Server 2025。
人工滥用报告处理,适用于 Pro 套餐。
优先人工支持,由我,创始人,亲自提供。在 Pro 套餐中,您会得到我的手机号码。
套餐方案
两种方案均位于蒙特利尔节点(Cologix MTL2)。每个方案都包含:1 个专用 IPv4 + 一个路由的 /64 IPv6,10 Gbps 不限流量,ZFS 镜像上的 NVMe,完整 root 权限,KVM。
[表格] Plan
[表格] vCPU
[表格] RAM
[表格] Disk
[表格] Price
[表格] Blackbox Core
[表格] 1
[表格] 512 MB
[表格] 50 GB NVMe
[表格] $9.99/mo
需要更大的配置? 这些节点是 32核/64线程的 EPYC,配备 250 GB 内存和 7 TB NVMe,所以在 Pro 方案之上还有很大的空间。我可以构建自定义规格——更多核心、更多内存、大容量存储卷,任何您实际需要的——需预付 6 个月。告诉我您的规格,我会在帖子中报价,以便每个人都能看到价格。
Looking glass、测试 IP、测试文件
Looking glass IPv4: 23.155.44.21
Looking glass IPv6: 2602:f41c:0:a::1
iperf3: iperf3 -c mtl-lg.servury.com -p 5201 -P 4 (测试反向带宽请添加 -R 参数)
Looking glass 保持无访问日志,不记录任何访客 IP 地址——与平台其他部分相同。它也直接从我们自己的主机提供 Bootstrap,而不是通过 CDN,因此打开它也不会将您的地址泄露给第三方。
YABS 基准测试
Blackbox Pro – 2 vCPU / 4 GB / 50 GB
Blackbox Core – 1 vCPU / 512 MB / 50 GB
Geekbench:GB6 无法在 512 MB 内存中运行。
网络摘要,来自 Pro 方案的测试运行——如果您关注美国< br/>东北部地区,蒙特利尔是一个不错的位置:
[表格] Destination
[表格] Send
[表格] Recv
[表格] Ping
[表格] NYC
[表格] 9.34 Gbit/s
[表格] 9.35 Gbit/s
[表格] 9.8 ms
[表格] Los Angeles
[表格] 3.33 Gbit/s
[表格] 4.15 Gbit/s
[表格] 57 ms
[表格] London
[表格] 2.19 Gbit/s
[表格] 3.00 Gbit/s
[表格] 71 ms
[表格] Amsterdam
[表格] 2.66 Gbit/s
[表格] 3.10 Gbit/s
[表格] 80 ms
[表格] Sao Paulo
[表格] 1.57 Gbit/s
[表格] 2.01 Gbit/s
[表格] 117 ms
条款
禁止:任何非法行为、CSAM、欺诈/网络钓鱼、未经授权攻击其他系统、< br/>垃圾邮件、加密货币挖矿以及侵犯知识产权。违反规定将导致暂停服务且不退款。
我们会处理来自执法机构(具有有效法律程序)、NCMEC、我们的网络< br/>传输方以及有效 DMCA 通知的滥用报告。
完整条款:https://servury.com/terms/
联系方式
在这里
很乐意在 looking glass 上运行您想要的任何测试,如果您想在这些方案上看到特定的 YABS 变体或基准测试,请提出,我会发布结果。
