HeadlinesBriefing favicon HeadlinesBriefing.com

Autoalojamiento de Servicios Ocultos Onion Tor - Acceso mediante .onion

Hacker News •
×

Este sitio ahora es accesible a través de Tor como un servicio oculto, en una dirección .onion que solo se resuelve dentro de la red Tor. Ábrelo en el navegador Tor. No hay autoridad de certificados, ni DNS, ni IP expuesta — la dirección se deriva directamente de una clave pública y la conexión está cifrada de extremo a extremo por Tor mismo. Los relés de Tor retransmiten y cifran tu tráfico mientras pasa por miles de servidores ejecutados por voluntarios, de modo que ninguna parte individual pueda vincular quién eres con lo que estás haciendo; un servicio oculto extiende ese anonimato al servidor mismo.

Está construido por la organización sin fines de lucro Tor Project, que promueve los derechos humanos y las libertades mediante software libre y redes abiertas, para que cualquiera pueda usar Internet libre de rastreo, vigilancia y censura. La red solo funciona porque la gente la usa, así que considera apoyarlos o ejecutar un relay — tu contribución ayuda a millones a mantenerse seguros y privados en línea cada día. Instala Tor y apunta un servicio oculto a un puerto local.

Edita /etc/tor/torrc Directorio de Servicio Oculto /var/lib/tor/blog/ Puerto de Servicio Oculto 80 127.0.0.1:8080. El directorio debe ser una ruta dedicada, propiedad de Tor — no tu raíz web. Tor almacena allí la clave privada y el archivo de nombre de host del servicio e insiste en que lo posea (chmod 700, usuario debian-tor).

Apúntalo a los archivos del sitio y Tor se negará a iniciar. Reinicia Tor y lee la dirección que genera. Al servir el sitio, Tor reenvía el puerto 80 del servicio onion a 127.0.0.1:8080, por lo que el servidor web solo necesita escuchar allí.

Añade un bloque de servidor nginx para ello — sin TLS, sin HTTP/2, sin QUIC, ya que Tor habla TCP plano y proporciona su propio cifrado.