プライバシーツール
Onion serviceとは?
An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.
Onion serviceが重要な理由
DNSレジストラも公開IPもないため、オニオンサービスは従来のサイトが識別または押収される可能性がある主要な2つのポイントを排除します。
実践でのOnion service
オニオンサービスを運用するには、Torの設定を編集してローカルサーバーを指すようにし、ホスト名の代わりに.onionアドレスを公開します。サーバーはTorのローカルSOCKS5プロキシ経由の接続のみを受け入れ、アプリケーションはループバックインターフェースにバインドする必要があります。これを間違えるとサービスが実際のIPを漏洩します。正しく設定すれば、アドレスが公開鍵となるサイトが手に入ります。
Onion serviceについて人々が誤解していること
オニオンサービスは自動的にサーバーを隠すと思われがちですが、そうではありません。アプリケーションが全てのインターフェースにバインドしたり、実際のIPをログに記録したりすると、漏洩する可能性があります。修正方法は、ループバックにバインドし、Tor経由でルーティングし、オニオンアドレスを唯一のIDとして扱うことです。
Onion service — よくある質問
オニオンサービスを設定するにはどうすればいいですか?
TorでHiddenServiceDirとHiddenServicePortを設定し、ローカルサーバーのポートに転送します。するとhostnameファイルに.onionアドレスが生成されるので、DNS名の代わりにそれを公開します。
なぜオニオンサービスを使うのですか?
DNSレジストラも公開IPもないため、従来のサイトを特定・押収するための2つの主要なポイントが取り除かれるからです。
プライバシーツールの詳細
- WireGuard
- WireGuard 是一种 VPN 协议,内核代码约 4,000 行,采用固定的现代密码套件。
- OpenVPN
- OpenVPNは、構成可能な暗号方式を備えた成熟したユーザースペースVPNプロトコルであり、TCPまたはUDP上で動作できます。
- Tor
- Torは、単一のリレーが起点と宛先の両方を知らないように選択された、3つのボランティア運営リレーを経由してトラフィックをルーティングします。
- Torエグジットノード
- Torエグジットノードは回路内の最終リレーであり、宛先に接続するため、トラフィックの送信元として見えます。
- SOCKS5
- SOCKS5は、任意のTCPおよびUDPトラフィックを転送するプロキシプロトコルで、オプションの認証があります。
- Shadowsocks
- Shadowsocksは、トラフィック分析による識別を困難にするように設計された暗号化プロキシプロトコルです。
- ノーログポリシー
- ノーログポリシーは、接続メタデータ、ネットフロー、DNSクエリなどのユーザーアクティビティの記録を保持しないというコミットメントです。