개인정보 보호 도구
Onion service란 무엇인가요?
An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.
Onion service가 중요한 이유
DNS 등록 기관도 없고 공개 IP도 없기 때문에, Onion 서비스는 기존 사이트가 식별되거나 압수될 수 있는 주요 지점 두 가지를 제거합니다.
Onion service 실제 적용
온ion 서비스를 실행하려면 Tor 구성을 편집하여 로컬 서버를 가리키게 하고, 호스트 이름 대신 .onion 주소를 게시하면 됩니다. 서버는 Tor의 로컬 SOCKS5 프록시를 통해서만 연결을 수락해야 하며, 애플리케이션은 루프백 인터페이스에 바인딩해야 합니다. 잘못 구성하면 서비스가 실제 IP를 유출할 수 있고, 올바르게 구성하면 주소가 공개 키인 사이트를 갖게 됩니다.
Onion service에 대한 사람들의 오해
사람들은 온ion 서비스가 자동으로 서버를 숨긴다고 가정합니다. 그렇지 않습니다. 애플리케이션이 모든 인터페이스에 바인딩하거나 실제 IP를 로그로 기록하면 유출될 수 있습니다. 정정: 루프백에 바인딩하고, Tor를 통해 라우팅하며, 온ion 주소를 유일한 정체성으로 취급하십시오.
Onion service — 일반적인 질문
온ion 서비스를 어떻게 설정하나요?
Tor에 HiddenServiceDir 및 HiddenServicePort를 구성하여 로컬 서버의 포트로 전달하십시오. 그런 다음 hostname 파일에서 .onion 주소를 얻고 DNS 이름 대신 게시하십시오.
왜 온ion 서비스를 사용해야 하나요?
DNS 등록 기관과 공개 IP가 없으므로 기존 사이트를 식별하거나 압수하는 두 가지 주요 지점이 제거되기 때문입니다.
개인정보 보호 도구에서 더 보기
- WireGuard
- WireGuard是一种VPN协议,实现于约4000行内核代码,采用固定的现代密码套件。
- OpenVPN
- OpenVPN은 사용자 공간에서 실행되는 성숙한 VPN 프로토콜로, TCP 또는 UDP를 통해 실행할 수 있으며 구성 가능한 암호화 방식을 지원합니다.
- Tor
- Tor는 세 개의 자원봉사 운영 릴레이를 통해 트래픽을 전달하며, 어떤 단일 릴레이도 출발지와 목적지를 동시에 알 수 없도록 선택됩니다.
- Tor 종료 노드
- Tor 종료 노드는 회로의 마지막 릴레이로, 목적지에 연결되어 트래픽의 출처로 보이는 역할을 합니다.
- SOCKS5
- SOCKS5는 임의의 TCP 및 UDP 트래픽을 전달하는 프록시 프로토콜로, 선택적 인증을 지원합니다.
- Shadowsocks
- Shadowsocks는 트래픽 분석으로 식별하기 어렵게 설계된 암호화 프록시 프로토콜입니다.
- 무로그 정책
- 무로그 정책은 연결 메타데이터, netflow 또는 DNS 쿼리와 같은 사용자 활동 기록을 보관하지 않겠다는 약속입니다.