गोपनीयता उपकरण
Onion service क्या है?
An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.
Onion service क्यों मायने रखता है
चूंकि कोई DNS रजिस्ट्रार और कोई सार्वजनिक IP नहीं है, एक ऑनियन सेवा उन दो मुख्य बिंदुओं को हटा देती है जिन पर एक पारंपरिक साइट की पहचान या ज़ब्ती हो सकती है।
व्यवहार में Onion service
ओनियन सेवा चलाने का मतलब है अपने स्थानीय सर्वर की ओर इशारा करने के लिए अपने Tor कॉन्फ़िगरेशन को संपादित करना, फिर होस्टनाम के स्थान पर .onion पता प्रकाशित करना। आपके सर्वर को केवल Tor के स्थानीय SOCKS5 प्रॉक्सी के माध्यम से कनेक्शन स्वीकार करना चाहिए, और आपके एप्लिकेशन को लूपबैक इंटरफ़ेस से बाइंड होना चाहिए। यदि आप गलत करते हैं, तो आपकी सेवा आपके वास्तविक IP को लीक कर देती है; यदि सही करते हैं, तो आपके पास एक ऐसी साइट होती है जिसका पता आपकी सार्वजनिक कुंजी है।
लोग Onion service के बारे में क्या गलत समझते हैं
लोग मानते हैं कि ओनियन सेवा स्वचालित रूप से सर्वर को छिपा देती है। ऐसा नहीं है। यदि आपका एप्लिकेशन सभी इंटरफ़ेस से बाइंड होता है या वास्तविक IP लॉग करता है, तो यह लीक हो सकता है। सुधार: लूपबैक से बाइंड करें, Tor के माध्यम से रूट करें, और ओनियन पते को एकमात्र पहचान मानें।
Onion service — सामान्य प्रश्न
मैं ओनियन सेवा कैसे सेट करूँ?
अपने स्थानीय सर्वर के पोर्ट पर अग्रेषित करने के लिए Tor को HiddenServiceDir और HiddenServicePort के साथ कॉन्फ़िगर करें। फिर आपको hostname फ़ाइल में एक .onion पता मिलता है; DNS नाम के बजाय उसे प्रकाशित करें।
मैं ओनियन सेवा क्यों उपयोग करूँ?
क्योंकि कोई DNS रजिस्ट्रार और कोई सार्वजनिक IP नहीं है, इसलिए पारंपरिक साइट की पहचान करने या ज़ब्त करने के दो मुख्य बिंदु हटा दिए गए हैं।
गोपनीयता उपकरण से अधिक
- WireGuard
- WireGuard एक VPN प्रोटोकॉल है जो लगभग 4,000 लाइनों के कर्नेल कोड में लागू है, जिसमें एक निश्चित आधुनिक सिफर सूट है।
- OpenVPN
- OpenVPN एक परिपक्व userspace VPN प्रोटोकॉल है जिसमें कॉन्फ़िगर करने योग्य सिफर होते हैं और यह TCP या UDP पर चल सकता है।
- Tor
- Tor ट्रैफ़िक को तीन स्वयंसेवी-संचालित रिले के माध्यम से रूट करता है जिन्हें इस प्रकार चुना जाता है कि कोई भी एक रिले उत्पत्ति और गंतव्य दोनों को न जानता हो।
- Tor निकास नोड
- Tor निकास नोड सर्किट में अंतिम रिले है, जो गंतव्य से जुड़ता है और इसलिए ट्रैफ़िक का स्रोत प्रतीत होता है।
- SOCKS5
- SOCKS5 एक प्रॉक्सी प्रोटोकॉल है जो वैकल्पिक प्रमाणीकरण के साथ किसी भी TCP और UDP ट्रैफ़िक को अग्रेषित करता है।
- Shadowsocks
- Shadowsocks एक एन्क्रिप्टेड प्रॉक्सी प्रोटोकॉल है जिसे ट्रैफ़िक विश्लेषण द्वारा पहचानना मुश्किल बनाने के लिए डिज़ाइन किया गया है।
- नो-लॉग्स नीति
- नो-लॉग्स नीति कनेक्शन मेटाडेटा, नेटफ्लो या DNS क्वेरी जैसी उपयोगकर्ता गतिविधि के रिकॉर्ड न रखने की प्रतिबद्धता है।