Công cụ quyền riêng tư

Onion service là gì?

Còn được gọi là: hidden service
Định nghĩa

An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.

Tại sao Onion service quan trọng

Vì không có cơ quan đăng ký DNS và không có IP công khai, onion service loại bỏ hai trong số các điểm chính mà một trang web thông thường có thể bị nhận diện hoặc bị tịch thu.

Onion service trong thực tế

Chạy một dịch vụ onion có nghĩa là chỉnh sửa cấu hình Tor của bạn để trỏ tới máy chủ cục bộ, sau đó xuất bản địa chỉ .onion thay cho tên máy chủ. Máy chủ của bạn chỉ chấp nhận kết nối qua proxy SOCKS5 cục bộ của Tor, và ứng dụng của bạn nên ràng buộc vào giao diện loopback. Sai là dịch vụ của bạn lộ IP thật; đúng là bạn có một trang web có địa chỉ là khóa công khai của bạn.

Điều mọi người hiểu sai về Onion service

Mọi người cho rằng một dịch vụ onion tự động ẩn máy chủ. Không phải. Nếu ứng dụng của bạn ràng buộc vào tất cả các giao diện hoặc ghi log IP thật, nó có thể bị rò rỉ. Sửa chữa: ràng buộc vào loopback, định tuyến qua Tor, và coi địa chỉ onion là danh tính duy nhất.

Onion service — các câu hỏi thường gặp

Làm cách nào để thiết lập một dịch vụ onion?

Cấu hình Tor với HiddenServiceDir và HiddenServicePort để chuyển tiếp tới cổng máy chủ cục bộ của bạn. Sau đó, bạn nhận được địa chỉ .onion trong tệp hostname; xuất bản địa chỉ đó thay vì tên DNS.

Tại sao tôi nên dùng dịch vụ onion?

Vì không có cơ quan đăng ký DNS và không có IP công khai, nên hai điểm chính để nhận dạng hoặc tịch thu một trang web thông thường đều bị loại bỏ.

Thêm từ công cụ quyền riêng tư

WireGuard
WireGuard là một giao thức VPN được triển khai trong khoảng 4.000 dòng mã kernel với bộ mật mã hiện đại cố định.
OpenVPN
OpenVPN là một giao thức VPN người dùng đã trưởng thành với các thuật toán mã hóa có thể cấu hình, chạy qua TCP hoặc UDP.
Tor
Tor định tuyến lưu lượng qua ba relay do tình nguyện viên vận hành, được chọn sao cho không một relay nào biết cả nguồn gốc và đích đến.
Nút thoát Tor
Nút thoát Tor là relay cuối cùng trong một circuit, kết nối với đích đến và do đó trông như nguồn gốc của lưu lượng.
SOCKS5
SOCKS5 là một giao thức proxy chuyển tiếp lưu lượng TCP và UDP tùy ý, với xác thực tùy chọn.
Shadowsocks
Shadowsocks là một giao thức proxy mã hóa được thiết kế để khó bị nhận diện bởi phân tích lưu lượng.
Chính sách không lưu nhật ký
Chính sách không lưu nhật ký là một cam kết không lưu giữ hồ sơ về hoạt động của người dùng như siêu dữ liệu kết nối, netflow hoặc truy vấn DNS.