Gizlilik araçları
Onion service nedir?
An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.
Onion service neden önemlidir
DNS kayıt otoritesi ve genel IP olmadığından, bir onion hizmeti geleneksel bir sitenin tanımlanabileceği veya ele geçirilebileceği iki ana noktayı ortadan kaldırır.
Onion service pratikte
Bir onion hizmeti çalıştırmak, Tor yapılandırmanızı yerel sunucunuza işaret edecek şekilde düzenlemek ve ardından .onion adresini bir ana bilgisayar adı yerine yayınlamak anlamına gelir. Sunucunuz bağlantıları yalnızca Tor'un yerel SOCKS5 proxy'si üzerinden kabul etmeli ve uygulamanız loopback arayüzüne bağlanmalıdır. Yanlış yaparsanız, hizmetiniz gerçek IP'nizi sızdırır; doğru yaparsanız, adresi genel anahtarınız olan bir siteniz olur.
Onion service hakkında insanların yanıldığı şeyler
İnsanlar bir onion hizmetinin sunucuyu otomatik olarak gizlediğini varsayar. Gizlemez. Uygulamanız tüm arayüzlere bağlanırsa veya gerçek IP'leri günlüğe kaydederse, sızıntı olabilir. Düzeltme: loopback'e bağlanın, Tor üzerinden yönlendirin ve onion adresini tek kimlik olarak kabul edin.
Onion service — yaygın sorular
Bir onion hizmetini nasıl kurarım?
Tor'u bir HiddenServiceDir ve HiddenServicePort ile yerel sunucunuzun portuna yönlendirecek şekilde yapılandırın. Ardından hostname dosyasında bir .onion adresi alırsınız; bunu bir DNS adı yerine yayınlayın.
Neden bir onion hizmeti kullanayım?
Çünkü DNS kayıt şirketi ve genel IP yoktur, bu nedenle geleneksel bir siteyi tanımlamak veya el koymak için ana noktalardan ikisi ortadan kalkar.
gizlilik araçları kategorisinden daha fazlası
- WireGuard
- WireGuard, yaklaşık 4.000 satır çekirdek koduyla ve sabit modern şifre paketiyle uygulanan bir VPN protokolüdür.
- OpenVPN
- OpenVPN, TCP veya UDP üzerinden çalışabilen, yapılandırılabilir şifrelere sahip olgun bir kullanıcı alanı VPN protokolüdür.
- Tor
- Tor, trafiği, hiçbir rölenin hem kaynağı hem de hedefi bilemeyeceği şekilde seçilen üç gönüllü işletilen röle üzerinden yönlendirir.
- Tor çıkış düğümü
- Bir Tor çıkış düğümü, devredeki son röledir; hedefe bağlanır ve bu nedenle trafiğin kaynağı gibi görünür.
- SOCKS5
- SOCKS5, isteğe bağlı kimlik doğrulamayla keyfi TCP ve UDP trafiğini ileten bir proxy protokolüdür.
- Shadowsocks
- Shadowsocks, trafik analiziyle tanımlanması zor olacak şekilde tasarlanmış şifreli bir proxy protokolüdür.
- Günlük tutmama politikası
- Günlük tutmama politikası, bağlantı meta verileri, netflow veya DNS sorguları gibi kullanıcı etkinliği kayıtlarını saklamama taahhüdüdür.