HeadlinesBriefing favicon HeadlinesBriefing.com

Auto-hospedagem de Serviços Ocultos Onion Tor - Acesso via .onion

Hacker News •
×

Este site agora é acessível por meio do Tor como um serviço oculto, em um endereço .onion que só é resolvido dentro da rede Tor. Abra-o no navegador Tor. Não há autoridade de certificação, nem DNS, nem IP exposto — o endereço é derivado diretamente de uma chave pública, e a conexão é criptografada de ponta a ponta pelo próprio Tor.

Os relés do Tor retransmitem e criptografam seu tráfego enquanto ele passa por milhares de servidores executados por voluntários, de modo que nenhuma parte possa vincular quem você é ao que você está fazendo; um serviço oculto estende esse anonimato ao servidor mesmo. Ele é construído pela organização sem fins lucrativos Tor Project, que promove os direitos humanos e as liberdades por meio de software livre e redes abertas, para que qualquer pessoa possa usar a internet livre de rastreio, vigilância e censura. A rede só funciona porque as pessoas a usam, então considere apoiá-los ou executar um relay — sua contribuição ajuda milhões a permanecerem seguros e privados online todos os dias.

Instale o Tor e aponte um serviço oculto para uma porta local. Edite /etc/tor/torrc Diretório do Serviço Oculto /var/lib/tor/blog/ Porta do Serviço Oculto 80 127.0.0.1:8080. O diretório deve ser um caminho dedicado, pertencente ao Tor — não a raiz da web.

O Tor armazena lá a chave privada e o arquivo de nome de host do serviço e insiste em possuí-lo (chmod 700, usuário debian-tor). Aponte-o para os arquivos do site e o Tor recusará a iniciar. Reinicie o Tor e leia o endereço que ele gera.

Ao servir o site, o Tor encaminha a porta 80 do serviço onion para 127.0.0.1:8080, então o servidor da web só precisa ouvir lá. Adicione um bloco de servidor nginx para isso — sem TLS, sem HTTP/2, sem QUIC, pois o Tor fala TCP simples e fornece sua própria criptografia.