Perkakas privasi
Apa itu Onion service?
An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.
Mengapa Onion service penting
Karena tidak ada registrar DNS dan tidak ada IP publik, layanan bawang menghilangkan dua titik utama di mana situs konvensional dapat diidentifikasi atau disita.
Onion service dalam praktik
Menjalankan layanan onion berarti mengedit konfigurasi Tor Anda untuk mengarahkan ke server lokal Anda, lalu mempublikasikan alamat .onion sebagai pengganti nama host. Server Anda harus menerima koneksi hanya melalui proxy SOCKS5 lokal Tor, dan aplikasi Anda harus mengikat ke antarmuka loopback. Jika salah, layanan Anda membocorkan IP asli; jika benar, Anda memiliki situs yang alamatnya adalah kunci publik Anda.
Kesalahan umum tentang Onion service
Orang menganggap layanan onion secara otomatis menyembunyikan server. Padahal tidak. Jika aplikasi Anda mengikat ke semua antarmuka atau mencatat IP asli, itu bisa bocor. Koreksi: ikat ke loopback, rute melalui Tor, dan perlakukan alamat onion sebagai satu-satunya identitas.
Onion service — pertanyaan umum
Bagaimana cara menyiapkan layanan onion?
Konfigurasikan Tor dengan HiddenServiceDir dan HiddenServicePort untuk meneruskan ke port server lokal Anda. Lalu Anda mendapatkan alamat .onion di file hostname; publikasikan itu sebagai pengganti nama DNS.
Mengapa saya menggunakan layanan onion?
Karena tidak ada registrar DNS dan tidak ada IP publik, sehingga dua titik utama untuk mengidentifikasi atau menyita situs konvensional dihilangkan.
Lainnya dari perkakas privasi
- WireGuard
- WireGuard adalah protokol VPN yang diimplementasikan dalam sekitar 4.000 baris kode kernel dengan rangkaian cipher modern yang tetap.
- OpenVPN
- OpenVPN adalah protokol VPN ruang pengguna yang matang dengan cipher yang dapat dikonfigurasi dan dapat berjalan melalui TCP atau UDP.
- Tor
- Tor merutekan lalu lintas melalui tiga relay yang dijalankan oleh sukarelawan, dipilih sehingga tidak ada satu relay pun yang mengetahui asal dan tujuan.
- Node keluar Tor
- Node keluar Tor adalah relay terakhir dalam sirkuit, yang terhubung ke tujuan dan oleh karena itu tampak sebagai sumber lalu lintas.
- SOCKS5
- SOCKS5 adalah protokol proxy yang meneruskan lalu lintas TCP dan UDP arbitrer, dengan otentikasi opsional.
- Shadowsocks
- Shadowsocks adalah protokol proxy terenkripsi yang dirancang agar sulit diidentifikasi oleh analisis lalu lintas.
- Kebijakan tanpa-log
- Kebijakan tanpa-log adalah komitmen untuk tidak menyimpan catatan aktivitas pengguna seperti metadata koneksi, netflow, atau kueri DNS.