Инструменты для приватности

Что такое Onion service?

Также известно как: hidden service
Определение

An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.

Почему Onion service важен

Поскольку нет регистратора DNS и нет публичного IP, луковый сервис устраняет две основные точки, через которые обычный сайт можно идентифицировать или конфисковать.

Onion service на практике

Запуск onion-сервиса означает редактирование конфигурации Tor для указания на ваш локальный сервер, а затем публикацию .onion-адреса вместо имени хоста. Ваш сервер должен принимать соединения только через локальный SOCKS5-прокси Tor, а ваше приложение должно привязываться к интерфейсу loopback. Если ошибиться, ваш сервис раскроет ваш реальный IP; если сделать правильно, вы получите сайт, адрес которого является вашим публичным ключом.

Что люди часто понимают неправильно в отношении Onion service

Люди предполагают, что onion-сервис автоматически скрывает сервер. Это не так. Если ваше приложение привязывается ко всем интерфейсам или логирует реальные IP-адреса, возможна утечка. Исправление: привязка к loopback, маршрутизация через Tor и использование onion-адреса как единственной идентичности.

Onion service — частые вопросы

Как настроить onion-сервис?

Настройте Tor с параметрами HiddenServiceDir и HiddenServicePort, чтобы перенаправить трафик на порт вашего локального сервера. Затем вы получите .onion-адрес в файле hostname; публикуйте его вместо DNS-имени.

Зачем мне использовать onion-сервис?

Потому что нет DNS-регистратора и публичного IP, поэтому устранены два основных момента для идентификации или ареста обычного сайта.

Больше из раздела «инструменты для приватности»

WireGuard
WireGuard — это VPN-протокол, реализованный примерно в 4000 строках кода ядра с фиксированным современным набором шифров.
OpenVPN
OpenVPN — это зрелый пользовательский VPN-протокол с настраиваемыми шифрами, который может работать поверх TCP или UDP.
Tor
Tor маршрутизирует трафик через три ретранслятора, управляемых добровольцами и выбранных так, чтобы ни один ретранслятор не знал одновременно и источник, и получателя.
Выходной узел Tor
Выходной узел Tor — это последний ретранслятор в цепи, который подключается к получателю и поэтому выглядит как источник трафика.
SOCKS5
SOCKS5 — это прокси-протокол, который пересылает произвольный TCP- и UDP-трафик с необязательной аутентификацией.
Shadowsocks
Shadowsocks — это зашифрованный прокси-протокол, разработанный так, чтобы его было трудно идентифицировать по анализу трафика.
Политика отсутствия логов
Политика отсутствия логов — это обязательство не хранить записи о действиях пользователей, такие как метаданные соединения, netflow или DNS-запросы.