Mas kaunting pagkakakilanlan. Mas maraming kalayaan.Crypto · Walang KYC · Buong root
Isang pribadong address. Ang iyong mga key.

Onion hosting: magpatakbo ng isang pribadong Tor service

Patakbuhin ang iyong site, API, file drop o administrative endpoint bilang isang v3 onion service. Ang VPS ang nagbibigay ng makina; ikaw ang pipili ng aplikasyon, may hawak ng mga onion key at nagpapanatili ng configuration.

Sa isang sulyap

Ang isang onion service ay ginagawang maabot ang isang application sa pamamagitan ng Tor nang hindi naglalathala ng conventional na destination address. Naiiba ito sa pagpapatakbo ng isang relay. Protektahan ang application, mga onion identity key at management path, at isaalang-alang ang client authentication kapag dapat limitahan ang service sa mga piling user.

Ano ang binabago ng isang onion address

Ang isang Tor onion service ay naglalantad ng isang aplikasyon sa pamamagitan ng isang authenticated na .onion address sa halip na umasa sa isang pampublikong pangalan ng DNS. Ang Tor ay bumubuo ng mga koneksyon sa introduction at rendezvous upang ang mga bisita ay hindi makatanggap ng ordinaryong IP address ng serbisyo sa pamamagitan ng koneksyong iyon.

Ang pinagbabatayan na makina ay mayroon pa ring network allocation. Ang isang app na bumabalot sa isang pampublikong interface, isang link sa mga clearnet resource, isang mali ang configuration na mail service o makikilalang nilalaman ay maaaring magbunyag ng impormasyon na hindi itinatago ng transport ng Tor. Protektahan ang buong aplikasyon sa halip na ang entry URL lamang nito.

Ang self-hosting ay nagpapanatili ng mga pagpipilian sa iyo

Pagmamay-ari ang mga key ng address

Bumuo ng mga onion private key sa loob ng isang kontroladong kapaligiran at panatilihin ang ligtas na offline na mga backup. Ang pagkawala ng mga ito ay nangangahulugan ng pagkawala ng address.

Piliin ang software

Mag-publish ng static na site, private cloud, Matrix endpoint, internal na dashboard o SSH service nang hindi nagmamana ng listahan ng app ng isang shared platform.

Magpasya kung sino ang maaaring kumonekta

Ang mga pampublikong onion service ay maaabot ng kahit sino na nakakaalam ng address. Ang client authorization ng Tor ay maaaring magpahigpit sa isang pribadong serbisyo.

Panatilihin ang iyong sariling stack

Ikaw ang may-ari ng mga update, pagsusuri ng permiso, backup at pagbawi. Ang isang VPS ay hindi nagbibigay ng awtomatikong pagpapatibay ng aplikasyon.

Ang hugis ng setup

01 · I-bind nang lokal

Patakbuhin ang aplikasyon sa isang loopback address tulad ng 127.0.0.1. Panatilihing sarado ang mga hindi sinasadyang pampublikong listener.

02 · I-configure ang Tor

I-install ang pinapanatili na Tor package at i-configure ang HiddenServiceDir at HiddenServicePort upang i-map ang onion port sa lokal na aplikasyon.

03 · Protektahan at subukan

Ihigpitan ang mga permiso sa key directory, i-restart ang Tor, i-verify ang nabuong address at subukan ang access mula sa isang hiwalay na Tor client.

04 · Magplano ng pagbawi

I-back up ang mga key at data ng aplikasyon nang ligtas. Kumpirmahin na ang naibalik na instance ay gumagamit ng inilaan na pagkakakilanlan nang hindi inilalantad ang mga lumang kopya.

Ang account ay isa pang layer

Ang isang onion service ay nagpoprotekta sa transport endpoint nito. Ang relasyon sa hosting, pagbabayad at landas ng pamamahala ay hiwalay. Ang isang pseudonymous na account at isang onion SSH endpoint ay maaaring makabawas ng ilang identifier; ang mga transaksyon sa pagbabayad sa mga sinusuportahang network ay nananatiling pampublikong masusuri.

Huwag ituring ang isang cloud VPS bilang isang unibersal na kapalit para sa espesyalistang imprastraktura ng whistleblower. Ang mga proyekto tulad ng SecureDrop ay may mga tiyak na pangangailangan sa operasyon. Sundin ang sariling modelo ng deployment ng aplikasyon kapag ang kaligtasan ng mga tao ay nakasalalay dito.

Apat na laki. Ang parehong privacy baseline.

Buwanan o taunang billing, na may 30% na bawas sa kabuuang labindalawang buwan kapag nagbayad ka taunan. Ang mga presyo ay nasa USD; ang mga cryptocurrency amount ay nakadepende sa invoice exchange rate. Ang full root, KVM virtualization, NVMe, IPv4 at IPv6 ay bahagi ng target specification para sa bawat tier.

Veil

$13/buwan · $109.20/taon. 1 vCPU, 2 GB RAM, 30 GB NVMe at 2 TB buwanang transfer. Isang kompaktong panimulang punto para sa isang magaan na serbisyo.

Shade

$33/buwan · $277.20/taon. 2 vCPU, 4 GB RAM, 80 GB NVMe at 4 TB buwanang transfer. Mas maraming espasyo para sa mga aplikasyon at pang-araw-araw na self-hosting.

Eclipse

$63/buwan · $529.20/taon. 4 vCPU, 8 GB RAM, 160 GB NVMe at 8 TB buwanang transfer. Espasyo para sa mas malaking stack o transfer-intensive na workload.

Obsidian

$118/buwan · $991.20/taon. 8 vCPU, 16 GB RAM, 320 GB NVMe at 16 TB buwanang transfer. Ang pinakamalaking configuration para sa dense services at mas mabigat na compute.

Mga tanong, nasagot

Ano ang ibinibigay ng onion hosting?+
Isang aplikasyong maaabot sa pamamagitan ng Tor .onion address, na may authenticated addressing at Tor transport. Ikaw pa rin ang nagpapatakbo at nagse-secure ng software sa isang server na konektado sa network.
Bakit pumili ng VPS kaysa sa shared onion platform?+
Ikaw ang pumipili ng software, nagmamay-ari ng onion keys at kumokontrol sa application logs at access. Ikaw rin ang may responsibilidad sa updates, backups at recovery.
Ano ang mga pangunahing hakbang sa setup?+
I-bind ang aplikasyon nang lokal, i-install ang Tor, i-map ang HiddenServicePort sa lokal na listener sa ilalim ng protektadong HiddenServiceDir, pagkatapos ay i-test ang nabuong v3 address at ingatan ang mga key nang secure. Sundin ang kasalukuyang dokumentasyon ng Tor Project.
Naitatago rin ba ng onion address ang hosting account?+
Hindi. Hindi nito binabago kung paano inupahan, binayaran o pinamahalaan ang server. Ang account alias, kasaysayan ng pagbabayad, management path at application leaks ay nangangailangan ng hiwalay na atensyon.
Saan makikita ang mga kondisyon ng paggamit?+
Ang mga tuntunin ng SilentVPS at mga patakaran sa katanggap-tanggap na paggamit ay ilalathala bago ang paglulunsad. Saklaw ng gabay na ito ang teknikal na setup; suriin ang mga huling kondisyon bago i-deploy ang iyong serbisyo.
Maaari bang ibunyag ang isang onion key o address sa pamamagitan ng host?+
Ang onion key ay nabubuo sa iyong naka-configure na environment, ngunit ang isang hosted VM ay mayroon pa ring infrastructure trust boundary. Protektahan ang mga key at backups; huwag ipagpalagay na ginagawang di-nakikita ng root o encryption ang isang tumatakbong guest para sa operator.

Opisyal na mga reperensya

IPAGPATULOY ANG PAG-EXPLORE

Isang kapaki-pakinabang na susunod na hakbang.

GAWIN ANG IYONG SUSUNOD NA HAKBANG NANG TAHIMIK

Ang iyong infrastructure. Sa iyo pa rin ang iyong identity.

Piliin ang mga resource na kailangan mo. Itago ang mga personal na detalye na hindi mo kailangang ibahagi.

Hanapin ang iyong server