गोपनीयता उपकरण

Onion service क्या है?

इसे भी कहा जाता है: hidden service
परिभाषा

An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.

Onion service क्यों मायने रखता है

चूंकि कोई DNS रजिस्ट्रार और कोई सार्वजनिक IP नहीं है, एक ऑनियन सेवा उन दो मुख्य बिंदुओं को हटा देती है जिन पर एक पारंपरिक साइट की पहचान या ज़ब्ती हो सकती है।

व्यवहार में Onion service

ओनियन सेवा चलाने का मतलब है अपने स्थानीय सर्वर की ओर इशारा करने के लिए अपने Tor कॉन्फ़िगरेशन को संपादित करना, फिर होस्टनाम के स्थान पर .onion पता प्रकाशित करना। आपके सर्वर को केवल Tor के स्थानीय SOCKS5 प्रॉक्सी के माध्यम से कनेक्शन स्वीकार करना चाहिए, और आपके एप्लिकेशन को लूपबैक इंटरफ़ेस से बाइंड होना चाहिए। यदि आप गलत करते हैं, तो आपकी सेवा आपके वास्तविक IP को लीक कर देती है; यदि सही करते हैं, तो आपके पास एक ऐसी साइट होती है जिसका पता आपकी सार्वजनिक कुंजी है।

लोग Onion service के बारे में क्या गलत समझते हैं

लोग मानते हैं कि ओनियन सेवा स्वचालित रूप से सर्वर को छिपा देती है। ऐसा नहीं है। यदि आपका एप्लिकेशन सभी इंटरफ़ेस से बाइंड होता है या वास्तविक IP लॉग करता है, तो यह लीक हो सकता है। सुधार: लूपबैक से बाइंड करें, Tor के माध्यम से रूट करें, और ओनियन पते को एकमात्र पहचान मानें।

Onion service — सामान्य प्रश्न

मैं ओनियन सेवा कैसे सेट करूँ?

अपने स्थानीय सर्वर के पोर्ट पर अग्रेषित करने के लिए Tor को HiddenServiceDir और HiddenServicePort के साथ कॉन्फ़िगर करें। फिर आपको hostname फ़ाइल में एक .onion पता मिलता है; DNS नाम के बजाय उसे प्रकाशित करें।

मैं ओनियन सेवा क्यों उपयोग करूँ?

क्योंकि कोई DNS रजिस्ट्रार और कोई सार्वजनिक IP नहीं है, इसलिए पारंपरिक साइट की पहचान करने या ज़ब्त करने के दो मुख्य बिंदु हटा दिए गए हैं।

गोपनीयता उपकरण से अधिक

WireGuard
WireGuard एक VPN प्रोटोकॉल है जो लगभग 4,000 लाइनों के कर्नेल कोड में लागू है, जिसमें एक निश्चित आधुनिक सिफर सूट है।
OpenVPN
OpenVPN एक परिपक्व userspace VPN प्रोटोकॉल है जिसमें कॉन्फ़िगर करने योग्य सिफर होते हैं और यह TCP या UDP पर चल सकता है।
Tor
Tor ट्रैफ़िक को तीन स्वयंसेवी-संचालित रिले के माध्यम से रूट करता है जिन्हें इस प्रकार चुना जाता है कि कोई भी एक रिले उत्पत्ति और गंतव्य दोनों को न जानता हो।
Tor निकास नोड
Tor निकास नोड सर्किट में अंतिम रिले है, जो गंतव्य से जुड़ता है और इसलिए ट्रैफ़िक का स्रोत प्रतीत होता है।
SOCKS5
SOCKS5 एक प्रॉक्सी प्रोटोकॉल है जो वैकल्पिक प्रमाणीकरण के साथ किसी भी TCP और UDP ट्रैफ़िक को अग्रेषित करता है।
Shadowsocks
Shadowsocks एक एन्क्रिप्टेड प्रॉक्सी प्रोटोकॉल है जिसे ट्रैफ़िक विश्लेषण द्वारा पहचानना मुश्किल बनाने के लिए डिज़ाइन किया गया है।
नो-लॉग्स नीति
नो-लॉग्स नीति कनेक्शन मेटाडेटा, नेटफ्लो या DNS क्वेरी जैसी उपयोगकर्ता गतिविधि के रिकॉर्ड न रखने की प्रतिबद्धता है।