Privacy-Werkzeuge
Was ist Onion service?
An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.
Warum Onion service wichtig ist
Da es keinen DNS-Registrar und keine öffentliche IP gibt, entfernt ein Onion-Service zwei der Hauptpunkte, an denen eine herkömmliche Website identifiziert oder beschlagnahmt werden kann.
Onion service in der Praxis
Um einen Onion-Dienst zu betreiben, bearbeiten Sie Ihre Tor-Konfiguration so, dass sie auf Ihren lokalen Server zeigt, und veröffentlichen Sie dann die .onion-Adresse anstelle eines Hostnamens. Ihr Server darf nur Verbindungen über Tors lokalen SOCKS5-Proxy akzeptieren, und Ihre Anwendung sollte an die Loopback-Schnittstelle gebunden sein. Wenn Sie es falsch machen, leakt Ihr Dienst Ihre echte IP; wenn Sie es richtig machen, haben Sie eine Website, deren Adresse Ihr öffentlicher Schlüssel ist.
Was Leute bei Onion service falsch machen
Die Leute nehmen an, ein Onion-Dienst verberge den Server automatisch. Das tut er nicht. Wenn Ihre Anwendung an alle Schnittstellen gebunden ist oder echte IPs protokolliert, kann sie leaken. Die Korrektur: Binden Sie an Loopback, leiten Sie durch Tor und behandeln Sie die Onion-Adresse als einzige Identität.
Onion service – häufige Fragen
Wie richte ich einen Onion-Dienst ein?
Konfigurieren Sie Tor mit einem HiddenServiceDir und HiddenServicePort, der an den Port Ihres lokalen Servers weiterleitet. Dann erhalten Sie eine .onion-Adresse in der hostname-Datei; veröffentlichen Sie diese anstelle eines DNS-Namens.
Warum sollte ich einen Onion-Dienst nutzen?
Weil es keinen DNS-Registrar und keine öffentliche IP gibt, wodurch zwei Hauptpunkte zur Identifizierung oder Beschlagnahmung einer konventionellen Website entfernt werden.
Mehr aus privacy-werkzeuge
- WireGuard
- WireGuard ist ein VPN-Protokoll, das in etwa 4.000 Zeilen Kernelcode mit einem festen, modernen Cipher-Suite implementiert ist.
- OpenVPN
- OpenVPN ist ein ausgereiftes Userspace-VPN-Protokoll mit konfigurierbaren Chiffren, das über TCP oder UDP laufen kann.
- Tor
- Tor leitet Verkehr über drei von Freiwilligen betriebene Relais, die so gewählt werden, dass kein einzelnes Relais sowohl Ursprung als auch Ziel kennt.
- Tor-Exit-Knoten
- Ein Tor-Exit-Knoten ist das letzte Relais in einem Schaltkreis, das die Verbindung zum Ziel herstellt und daher als Quelle des Verkehrs erscheint.
- SOCKS5
- SOCKS5 ist ein Proxy-Protokoll, das beliebigen TCP- und UDP-Verkehr mit optionaler Authentifizierung weiterleitet.
- Shadowsocks
- Shadowsocks ist ein verschlüsseltes Proxy-Protokoll, das schwer durch Verkehrsanalyse zu identifizieren sein soll.
- No-Logs-Richtlinie
- Eine No-Logs-Richtlinie ist die Zusage, keine Aufzeichnungen über Benutzeraktivitäten wie Verbindungsmetadaten, Netflow oder DNS-Abfragen zu speichern.