Herramientas de privacidad

¿Qué es Onion service?

También conocido como: hidden service
Definición

An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.

Por qué es importante Onion service

Debido a que no hay registrador de DNS ni IP pública, un servicio onion elimina dos de los principales puntos por los que un sitio convencional puede ser identificado o incautado.

Onion service en la práctica

Ejecutar un servicio onion significa editar su configuración de Tor para apuntar a su servidor local, y luego publicar la dirección .onion en lugar de un nombre de host. Su servidor debe aceptar conexiones solo a través del proxy SOCKS5 local de Tor, y su aplicación debe vincularse a la interfaz de bucle local. Si lo hace mal, su servicio filtra su IP real; si lo hace bien, tiene un sitio cuya dirección es su clave pública.

Lo que se suele malinterpretar sobre Onion service

La gente asume que un servicio onion oculta el servidor automáticamente. No es así. Si su aplicación se vincula a todas las interfaces o registra IP reales, puede filtrar. La corrección: vincular a bucle local, enrutar a través de Tor y tratar la dirección onion como la única identidad.

Onion service — preguntas frecuentes

¿Cómo configuro un servicio onion?

Configure Tor con un HiddenServiceDir y HiddenServicePort para reenviar al puerto de su servidor local. Luego obtiene una dirección .onion en el archivo hostname; publique eso en lugar de un nombre DNS.

¿Por qué usaría un servicio onion?

Porque no hay registrador DNS ni IP pública, por lo que se eliminan dos de los puntos principales para identificar o embargar un sitio convencional.

Más de herramientas de privacidad

WireGuard
WireGuard es un protocolo VPN implementado en unas 4.000 líneas de código de kernel con una suite de cifrado moderna y fija.
OpenVPN
OpenVPN es un protocolo VPN maduro de espacio de usuario con cifrados configurables que puede ejecutarse sobre TCP o UDP.
Tor
Tor enruta el tráfico a través de tres repetidores operados por voluntarios, elegidos de modo que ningún repetidor conozca a la vez el origen y el destino.
Nodo de salida de Tor
Un nodo de salida de Tor es el último repetidor de un circuito, que se conecta al destino y, por tanto, aparece como la fuente del tráfico.
SOCKS5
SOCKS5 es un protocolo de proxy que reenvía tráfico TCP y UDP arbitrario, con autenticación opcional.
Shadowsocks
Shadowsocks es un protocolo de proxy cifrado diseñado para ser difícil de identificar mediante análisis de tráfico.
Política de no registros
Una política de no registros es un compromiso de no conservar registros de actividad del usuario, como metadatos de conexión, netflow o consultas DNS.