Privacy-Werkzeuge

Was ist Onion service?

Auch bekannt als: hidden service
Definition

An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.

Warum Onion service wichtig ist

Da es keinen DNS-Registrar und keine öffentliche IP gibt, entfernt ein Onion-Service zwei der Hauptpunkte, an denen eine herkömmliche Website identifiziert oder beschlagnahmt werden kann.

Onion service in der Praxis

Um einen Onion-Dienst zu betreiben, bearbeiten Sie Ihre Tor-Konfiguration so, dass sie auf Ihren lokalen Server zeigt, und veröffentlichen Sie dann die .onion-Adresse anstelle eines Hostnamens. Ihr Server darf nur Verbindungen über Tors lokalen SOCKS5-Proxy akzeptieren, und Ihre Anwendung sollte an die Loopback-Schnittstelle gebunden sein. Wenn Sie es falsch machen, leakt Ihr Dienst Ihre echte IP; wenn Sie es richtig machen, haben Sie eine Website, deren Adresse Ihr öffentlicher Schlüssel ist.

Was Leute bei Onion service falsch machen

Die Leute nehmen an, ein Onion-Dienst verberge den Server automatisch. Das tut er nicht. Wenn Ihre Anwendung an alle Schnittstellen gebunden ist oder echte IPs protokolliert, kann sie leaken. Die Korrektur: Binden Sie an Loopback, leiten Sie durch Tor und behandeln Sie die Onion-Adresse als einzige Identität.

Onion service – häufige Fragen

Wie richte ich einen Onion-Dienst ein?

Konfigurieren Sie Tor mit einem HiddenServiceDir und HiddenServicePort, der an den Port Ihres lokalen Servers weiterleitet. Dann erhalten Sie eine .onion-Adresse in der hostname-Datei; veröffentlichen Sie diese anstelle eines DNS-Namens.

Warum sollte ich einen Onion-Dienst nutzen?

Weil es keinen DNS-Registrar und keine öffentliche IP gibt, wodurch zwei Hauptpunkte zur Identifizierung oder Beschlagnahmung einer konventionellen Website entfernt werden.

Mehr aus privacy-werkzeuge

WireGuard
WireGuard ist ein VPN-Protokoll, das in etwa 4.000 Zeilen Kernelcode mit einem festen, modernen Cipher-Suite implementiert ist.
OpenVPN
OpenVPN ist ein ausgereiftes Userspace-VPN-Protokoll mit konfigurierbaren Chiffren, das über TCP oder UDP laufen kann.
Tor
Tor leitet Verkehr über drei von Freiwilligen betriebene Relais, die so gewählt werden, dass kein einzelnes Relais sowohl Ursprung als auch Ziel kennt.
Tor-Exit-Knoten
Ein Tor-Exit-Knoten ist das letzte Relais in einem Schaltkreis, das die Verbindung zum Ziel herstellt und daher als Quelle des Verkehrs erscheint.
SOCKS5
SOCKS5 ist ein Proxy-Protokoll, das beliebigen TCP- und UDP-Verkehr mit optionaler Authentifizierung weiterleitet.
Shadowsocks
Shadowsocks ist ein verschlüsseltes Proxy-Protokoll, das schwer durch Verkehrsanalyse zu identifizieren sein soll.
No-Logs-Richtlinie
Eine No-Logs-Richtlinie ist die Zusage, keine Aufzeichnungen über Benutzeraktivitäten wie Verbindungsmetadaten, Netflow oder DNS-Abfragen zu speichern.