Ferramentas de privacidade

O que é Onion service?

Também conhecido como: hidden service
Definição

An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.

Porque é que Onion service importa

Como não existe um registador de DNS nem um IP público, um serviço onion elimina dois dos principais pontos onde um site convencional pode ser identificado ou apreendido.

Onion service na prática

Executar um serviço onion implica editar a sua configuração do Tor para apontar para o seu servidor local e, em seguida, publicar o endereço .onion em vez de um nome de anfitrião. O seu servidor deve aceitar ligações apenas através do proxy SOCKS5 local do Tor, e a sua aplicação deve ligar-se à interface de loopback. Se errar, o seu serviço expõe o seu IP real; se acertar, obtém um site cujo endereço é a sua chave pública.

O que se costuma entender mal sobre Onion service

As pessoas assumem que um serviço onion esconde o servidor automaticamente. Não esconde. Se a sua aplicação se ligar a todas as interfaces ou registar IPs reais, pode haver fuga. A correção: ligue-se a loopback, encaminhe através do Tor e trate o endereço onion como a única identidade.

Onion service — perguntas frequentes

Como configuro um serviço onion?

Configure o Tor com um HiddenServiceDir e HiddenServicePort para encaminhar para a porta do seu servidor local. Em seguida, obtém um endereço .onion no ficheiro hostname; publique-o em vez de um nome DNS.

Por que usaria um serviço onion?

Porque não há registrador DNS nem IP público, eliminando dois dos principais pontos para identificar ou apreender um site convencional.

Mais de ferramentas de privacidade

WireGuard
WireGuard é um protocolo VPN implementado em cerca de 4.000 linhas de código de núcleo com um conjunto de cifras moderno e fixo.
OpenVPN
OpenVPN é um protocolo VPN maduro em espaço de utilizador com cifras configuráveis que pode funcionar sobre TCP ou UDP.
Tor
O Tor encaminha o tráfego através de três relays operados por voluntários, escolhidos de modo que nenhum relay único conheça tanto a origem como o destino.
Nó de saída Tor
Um nó de saída Tor é o relay final num circuito, que se conecta ao destino e, portanto, parece ser a fonte do tráfego.
SOCKS5
SOCKS5 é um protocolo de proxy que encaminha tráfego TCP e UDP arbitrário, com autenticação opcional.
Shadowsocks
Shadowsocks é um protocolo de proxy encriptado concebido para ser difícil de identificar por análise de tráfego.
Política de ausência de registos
Uma política de ausência de registos é um compromisso de não reter registos de atividade dos utilizadores, como metadados de ligação, netflow ou consultas DNS.