Strumenti per la privacy

Cos'è Onion service?

Conosciuto anche come: hidden service
Definizione

An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.

Perché Onion service è importante

Poiché non esiste un registrar DNS e nessun IP pubblico, un servizio onion rimuove due dei principali punti in cui un sito convenzionale può essere identificato o sequestrato.

Onion service in pratica

Gestire un servizio onion significa modificare la configurazione di Tor per puntare al tuo server locale, poi pubblicare l'indirizzo .onion al posto di un hostname. Il tuo server deve accettare connessioni solo tramite il proxy SOCKS5 locale di Tor, e la tua applicazione dovrebbe collegarsi all'interfaccia di loopback. Se sbagli, il tuo servizio perde il tuo IP reale; se fai bene, hai un sito il cui indirizzo è la tua chiave pubblica.

Errori comuni su Onion service

Le persone assumono che un servizio onion nasconda automaticamente il server. Non è così. Se la tua applicazione si collega a tutte le interfacce o registra IP reali, può perdere. La correzione: collega al loopback, instrada tramite Tor e tratta l'indirizzo onion come l'unica identità.

Onion service — domande frequenti

Come configuro un servizio onion?

Configura Tor con un HiddenServiceDir e HiddenServicePort per inoltrare alla porta del tuo server locale. Poi ottieni un indirizzo .onion nel file hostname; pubblicalo al posto di un nome DNS.

Perché dovrei usare un servizio onion?

Perché non c'è registrar DNS né IP pubblico, quindi due dei principali punti per identificare o sequestrare un sito convenzionale vengono rimossi.

Altro da strumenti per la privacy

WireGuard
WireGuard è un protocollo VPN implementato in circa 4.000 righe di codice kernel con una suite di cifrari moderna e fissa.
OpenVPN
OpenVPN è un protocollo VPN maturo che opera nello spazio utente, con cifrari configurabili che possono funzionare su TCP o UDP.
Tor
Tor instrada il traffico attraverso tre relay gestiti da volontari, scelti in modo che nessun singolo relay conosca sia l'origine che la destinazione.
Nodo di uscita Tor
Un nodo di uscita Tor è il relay finale in un circuito, che si collega alla destinazione e quindi appare come la fonte del traffico.
SOCKS5
SOCKS5 è un protocollo proxy che inoltra traffico TCP e UDP arbitrario, con autenticazione opzionale.
Shadowsocks
Shadowsocks è un protocollo proxy crittografato progettato per essere difficile da identificare tramite analisi del traffico.
Politica di no-log
Una politica di no-log è un impegno a non conservare registrazioni dell'attività dell'utente come metadati di connessione, netflow o query DNS.