Ferramentas de privacidade
O que é Onion service?
An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.
Porque é que Onion service importa
Como não existe um registador de DNS nem um IP público, um serviço onion elimina dois dos principais pontos onde um site convencional pode ser identificado ou apreendido.
Onion service na prática
Executar um serviço onion implica editar a sua configuração do Tor para apontar para o seu servidor local e, em seguida, publicar o endereço .onion em vez de um nome de anfitrião. O seu servidor deve aceitar ligações apenas através do proxy SOCKS5 local do Tor, e a sua aplicação deve ligar-se à interface de loopback. Se errar, o seu serviço expõe o seu IP real; se acertar, obtém um site cujo endereço é a sua chave pública.
O que se costuma entender mal sobre Onion service
As pessoas assumem que um serviço onion esconde o servidor automaticamente. Não esconde. Se a sua aplicação se ligar a todas as interfaces ou registar IPs reais, pode haver fuga. A correção: ligue-se a loopback, encaminhe através do Tor e trate o endereço onion como a única identidade.
Onion service — perguntas frequentes
Como configuro um serviço onion?
Configure o Tor com um HiddenServiceDir e HiddenServicePort para encaminhar para a porta do seu servidor local. Em seguida, obtém um endereço .onion no ficheiro hostname; publique-o em vez de um nome DNS.
Por que usaria um serviço onion?
Porque não há registrador DNS nem IP público, eliminando dois dos principais pontos para identificar ou apreender um site convencional.
Mais de ferramentas de privacidade
- WireGuard
- WireGuard é um protocolo VPN implementado em cerca de 4.000 linhas de código de núcleo com um conjunto de cifras moderno e fixo.
- OpenVPN
- OpenVPN é um protocolo VPN maduro em espaço de utilizador com cifras configuráveis que pode funcionar sobre TCP ou UDP.
- Tor
- O Tor encaminha o tráfego através de três relays operados por voluntários, escolhidos de modo que nenhum relay único conheça tanto a origem como o destino.
- Nó de saída Tor
- Um nó de saída Tor é o relay final num circuito, que se conecta ao destino e, portanto, parece ser a fonte do tráfego.
- SOCKS5
- SOCKS5 é um protocolo de proxy que encaminha tráfego TCP e UDP arbitrário, com autenticação opcional.
- Shadowsocks
- Shadowsocks é um protocolo de proxy encriptado concebido para ser difícil de identificar por análise de tráfego.
- Política de ausência de registos
- Uma política de ausência de registos é um compromisso de não reter registos de atividade dos utilizadores, como metadados de ligação, netflow ou consultas DNS.