Меньше идентичности. Больше независимости.Crypto · Без KYC · Полный root
Частный адрес. Ваши ключи.

Onion-хостинг: запустите приватный сервис Tor

Запустите ваш сайт, API, файлообменник или административную конечную точку как v3 onion-сервис. VPS предоставляет машину; вы выбираете приложение, храните onion-ключи и поддерживаете конфигурацию.

Краткий обзор

Onion-сервис делает приложение доступным через Tor без публикации обычного адреса назначения. Это отличается от работы релея. Защитите приложение, ключи идентичности onion и путь управления, а также рассмотрите аутентификацию клиентов, когда сервис должен быть ограничен выбранными пользователями.

Что меняет onion-адрес

Tor onion-сервис предоставляет доступ к приложению через аутентифицированный адрес .onion вместо использования публичного имени DNS. Tor устанавливает вводные и рандеву-соединения, чтобы посетители не получали обычный IP-адрес сервиса через это соединение.

У базовой машины всё ещё есть сетевое назначение. Приложение, привязывающееся к публичному интерфейсу, ссылка на clearnet-ресурсы, неправильно настроенный почтовый сервис или идентифицируемый контент могут раскрыть информацию, которую транспорт Tor не скрывает. Защищайте всё приложение, а не только его входной URL.

Самостоятельный хостинг оставляет выбор за вами

Владейте ключами адреса

Генерируйте приватные onion-ключи в контролируемой среде и храните безопасные офлайн-резервные копии. Их потеря означает потерю адреса.

Выбирайте программное обеспечение

Публикуйте статический сайт, частное облако, конечную точку Matrix, внутреннюю панель управления или сервис SSH, не наследуя список приложений общей платформы.

Решайте, кто может подключаться

Публичные onion-сервисы доступны любому, кто знает адрес. Авторизация клиентов Tor может ограничить доступ к частному сервису.

Поддерживайте собственный стек

Вы отвечаете за обновления, проверки разрешений, резервные копии и восстановление. VPS не обеспечивает автоматическое усиление защиты приложений.

Структура конфигурации

01 · Привязка к локальному адресу

Запустите приложение на loopback-адресе, таком как 127.0.0.1. Держите непредусмотренные публичные слушатели закрытыми.

02 · Настройте Tor

Установите поддерживаемый пакет Tor и настройте HiddenServiceDir и HiddenServicePort для сопоставления onion-порта с локальным приложением.

03 · Защитите и протестируйте

Ограничьте разрешения на каталог ключей, перезапустите Tor, проверьте сгенерированный адрес и протестируйте доступ из отдельного клиента Tor.

04 · Планируйте восстановление

Безопасно создавайте резервные копии ключей и данных приложений. Убедитесь, что восстановленный экземпляр использует нужную идентичность, не раскрывая старые копии.

Аккаунт — это ещё один слой

Onion-сервис защищает свою транспортную конечную точку. Хостинговые отношения, оплата и путь управления — это отдельные вещи. Псевдонимный аккаунт и onion-конечная точка SSH могут сократить некоторые идентификаторы; платёжные транзакции в поддерживаемых сетях остаются публично проверяемыми.

Не рассматривайте облачный VPS как универсальную замену специализированной инфраструктуре для информаторов. Такие проекты, как SecureDrop, имеют особые операционные требования. Следуйте собственной модели развёртывания приложения, когда от этого зависит безопасность людей.

Четыре размера. Одна и та же базовая приватность.

Месячная или годовая оплата, со скидкой 30% от общей суммы за двенадцать месяцев при оплате за год. Цены указаны в USD; суммы в криптовалюте зависят от курса обмена в счёте. Полный root, виртуализация KVM, NVMe, IPv4 и IPv6 входят в целевую спецификацию для каждого уровня.

Veil

$13/месяц · $109.20/год. 1 vCPU, 2 GB RAM, 30 GB NVMe и 2 TB ежемесячного трафика. Компактная отправная точка для одной легковесной службы.

Shade

$33/месяц · $277.20/год. 2 vCPU, 4 GB RAM, 80 GB NVMe и 4 TB ежемесячного трафика. Больше места для приложений и повседневного self-hosting.

Eclipse

$63/месяц · $529.20/год. 4 vCPU, 8 GB RAM, 160 GB NVMe и 8 TB ежемесячного трафика. Место для более крупного стека или нагрузки с интенсивным трафиком.

Obsidian

$118/месяц · $991.20/год. 8 vCPU, 16 GB RAM, 320 GB NVMe и 16 TB ежемесячного трафика. Самая крупная конфигурация для плотных служб и более тяжёлых вычислений.

Вопросы и ответы

Что даёт onion-хостинг?+
Приложение, доступное через адрес Tor .onion, с аутентифицированной адресацией и транспортом Tor. Вы по-прежнему запускаете и защищаете программное обеспечение на подключённом к сети сервере.
Почему стоит выбрать VPS вместо общей onion-платформы?+
Вы выбираете программное обеспечение, храните onion-ключи и контролируете журналы и доступ приложения. Вы также несёте ответственность за обновления, резервные копии и восстановление.
Каковы основные шаги настройки?+
Привяжите приложение к локальному интерфейсу, установите Tor, сопоставьте HiddenServicePort с локальным слушателем в защищённом HiddenServiceDir, затем проверьте сгенерированный адрес v3 и надёжно сохраните ключи. Следуйте актуальной документации проекта Tor.
Скрывает ли onion-адрес также хостинговую учётную запись?+
Нет. Это не меняет способ аренды, оплаты или администрирования сервера. Псевдоним учётной записи, история платежей, путь управления и утечки приложения требуют отдельного внимания.
Где будут доступны условия использования?+
Условия SilentVPS и правила допустимого использования будут опубликованы до запуска. Это руководство охватывает техническую настройку; проверьте окончательные условия перед развёртыванием вашего сервиса.
Может ли onion-ключ или адрес быть раскрыт через хост?+
Onion-ключ генерируется в вашей настроенной среде, но размещённая VM всё ещё имеет границу доверия инфраструктуры. Защищайте ключи и резервные копии; не предполагайте, что root или шифрование делают работающий гостевой экземпляр невидимым для оператора.

Официальные источники

ПРОДОЛЖАЙТЕ ИЗУЧАТЬ

Полезный следующий шаг.

СДЕЛАЙТЕ СВОЙ СЛЕДУЮЩИЙ ШАГ ТИХО

Ваша инфраструктура. Ваша личность остаётся вашей.

Выберите нужные вам ресурсы. Не делитесь личными данными, которые вам не нужно раскрывать.

Найдите свой сервер