Gizlilik araçları

Onion service nedir?

Diğer adları: hidden service
Tanım

An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.

Onion service neden önemlidir

DNS kayıt otoritesi ve genel IP olmadığından, bir onion hizmeti geleneksel bir sitenin tanımlanabileceği veya ele geçirilebileceği iki ana noktayı ortadan kaldırır.

Onion service pratikte

Bir onion hizmeti çalıştırmak, Tor yapılandırmanızı yerel sunucunuza işaret edecek şekilde düzenlemek ve ardından .onion adresini bir ana bilgisayar adı yerine yayınlamak anlamına gelir. Sunucunuz bağlantıları yalnızca Tor'un yerel SOCKS5 proxy'si üzerinden kabul etmeli ve uygulamanız loopback arayüzüne bağlanmalıdır. Yanlış yaparsanız, hizmetiniz gerçek IP'nizi sızdırır; doğru yaparsanız, adresi genel anahtarınız olan bir siteniz olur.

Onion service hakkında insanların yanıldığı şeyler

İnsanlar bir onion hizmetinin sunucuyu otomatik olarak gizlediğini varsayar. Gizlemez. Uygulamanız tüm arayüzlere bağlanırsa veya gerçek IP'leri günlüğe kaydederse, sızıntı olabilir. Düzeltme: loopback'e bağlanın, Tor üzerinden yönlendirin ve onion adresini tek kimlik olarak kabul edin.

Onion service — yaygın sorular

Bir onion hizmetini nasıl kurarım?

Tor'u bir HiddenServiceDir ve HiddenServicePort ile yerel sunucunuzun portuna yönlendirecek şekilde yapılandırın. Ardından hostname dosyasında bir .onion adresi alırsınız; bunu bir DNS adı yerine yayınlayın.

Neden bir onion hizmeti kullanayım?

Çünkü DNS kayıt şirketi ve genel IP yoktur, bu nedenle geleneksel bir siteyi tanımlamak veya el koymak için ana noktalardan ikisi ortadan kalkar.

gizlilik araçları kategorisinden daha fazlası

WireGuard
WireGuard, yaklaşık 4.000 satır çekirdek koduyla ve sabit modern şifre paketiyle uygulanan bir VPN protokolüdür.
OpenVPN
OpenVPN, TCP veya UDP üzerinden çalışabilen, yapılandırılabilir şifrelere sahip olgun bir kullanıcı alanı VPN protokolüdür.
Tor
Tor, trafiği, hiçbir rölenin hem kaynağı hem de hedefi bilemeyeceği şekilde seçilen üç gönüllü işletilen röle üzerinden yönlendirir.
Tor çıkış düğümü
Bir Tor çıkış düğümü, devredeki son röledir; hedefe bağlanır ve bu nedenle trafiğin kaynağı gibi görünür.
SOCKS5
SOCKS5, isteğe bağlı kimlik doğrulamayla keyfi TCP ve UDP trafiğini ileten bir proxy protokolüdür.
Shadowsocks
Shadowsocks, trafik analiziyle tanımlanması zor olacak şekilde tasarlanmış şifreli bir proxy protokolüdür.
Günlük tutmama politikası
Günlük tutmama politikası, bağlantı meta verileri, netflow veya DNS sorguları gibi kullanıcı etkinliği kayıtlarını saklamama taahhüdüdür.