Perkakas privasi

Apa itu Onion service?

Juga dikenal sebagai: hidden service
Definisi

An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.

Mengapa Onion service penting

Karena tidak ada registrar DNS dan tidak ada IP publik, layanan bawang menghilangkan dua titik utama di mana situs konvensional dapat diidentifikasi atau disita.

Onion service dalam praktik

Menjalankan layanan onion berarti mengedit konfigurasi Tor Anda untuk mengarahkan ke server lokal Anda, lalu mempublikasikan alamat .onion sebagai pengganti nama host. Server Anda harus menerima koneksi hanya melalui proxy SOCKS5 lokal Tor, dan aplikasi Anda harus mengikat ke antarmuka loopback. Jika salah, layanan Anda membocorkan IP asli; jika benar, Anda memiliki situs yang alamatnya adalah kunci publik Anda.

Kesalahan umum tentang Onion service

Orang menganggap layanan onion secara otomatis menyembunyikan server. Padahal tidak. Jika aplikasi Anda mengikat ke semua antarmuka atau mencatat IP asli, itu bisa bocor. Koreksi: ikat ke loopback, rute melalui Tor, dan perlakukan alamat onion sebagai satu-satunya identitas.

Onion service — pertanyaan umum

Bagaimana cara menyiapkan layanan onion?

Konfigurasikan Tor dengan HiddenServiceDir dan HiddenServicePort untuk meneruskan ke port server lokal Anda. Lalu Anda mendapatkan alamat .onion di file hostname; publikasikan itu sebagai pengganti nama DNS.

Mengapa saya menggunakan layanan onion?

Karena tidak ada registrar DNS dan tidak ada IP publik, sehingga dua titik utama untuk mengidentifikasi atau menyita situs konvensional dihilangkan.

Lainnya dari perkakas privasi

WireGuard
WireGuard adalah protokol VPN yang diimplementasikan dalam sekitar 4.000 baris kode kernel dengan rangkaian cipher modern yang tetap.
OpenVPN
OpenVPN adalah protokol VPN ruang pengguna yang matang dengan cipher yang dapat dikonfigurasi dan dapat berjalan melalui TCP atau UDP.
Tor
Tor merutekan lalu lintas melalui tiga relay yang dijalankan oleh sukarelawan, dipilih sehingga tidak ada satu relay pun yang mengetahui asal dan tujuan.
Node keluar Tor
Node keluar Tor adalah relay terakhir dalam sirkuit, yang terhubung ke tujuan dan oleh karena itu tampak sebagai sumber lalu lintas.
SOCKS5
SOCKS5 adalah protokol proxy yang meneruskan lalu lintas TCP dan UDP arbitrer, dengan otentikasi opsional.
Shadowsocks
Shadowsocks adalah protokol proxy terenkripsi yang dirancang agar sulit diidentifikasi oleh analisis lalu lintas.
Kebijakan tanpa-log
Kebijakan tanpa-log adalah komitmen untuk tidak menyimpan catatan aktivitas pengguna seperti metadata koneksi, netflow, atau kueri DNS.