Onion-Hosting · nur über Tor erreichbar

Betreiben Sie einen Tor-Hidden-Service auf einem Server, den niemand zu Ihnen zurückverfolgen kann

Onion-Hosting platziert Ihre Website, App oder Drop hinter einer .onion-Adresse im Tor-Netzwerk – keine öffentliche IP, kein DNS, kein exponierter Ursprung. Mieten Sie einen anonymen VPS mit vollem Root-Zugriff, richten Sie Ihren Dienst auf Tor aus und bezahlen Sie mit Monero. Sie existieren nicht. Wir fragen nicht.

Tor·
Über .onion erreichbar
0 ID·
Kein KYC bei der Registrierung
XMR·
Nur Monero-Abrechnung
Root·
Sie halten den Onion-Key
Hier starten

Was Onion-Hosting wirklich ist

Onion-Hosting bedeutet, einen Dienst als Tor-Onion-Service zu betreiben, erreichbar über eine .onion-Adresse statt einer öffentlichen IP und eines DNS-Namens. Wenn jemand die Seite besucht, leitet Tor die Verbindung über eine Kette von Relays zu einem Rendezvous-Punkt, sodass der Besucher nie die IP Ihres Servers erfährt und Ihr Server nie die des Besuchers. Es gibt keine Clearnet-Eingangstür, die gescannt, geolokalisiert oder umgestoßen werden könnte.

Darunter ist ein Onion-Service immer noch nur Software auf einer echten Maschine. Sie betreiben einen Webserver, eine API, ein Chat-Backend oder einen Dateiablage auf localhost und teilen dem Tor-Daemon mit, diesen lokalen Port als v3-Onion-Adresse zu veröffentlichen. Tor übernimmt die Introduction Points, den Descriptor und die Kryptografie; Sie übernehmen den Dienst. Diese Trennung ist der ganze Reiz – Sie erhalten einen global erreichbaren Endpunkt ohne exponierten Ursprung, ohne Zertifizierungsstelle im Spiel, und mit Adressauthentifizierung, die in den Namen selbst eingebacken ist.

Der Haken ist, dass die Anonymität der Adresse nur so gut ist wie die Anonymität der Maschine dahinter. Ein Hidden Service verbirgt die IP Ihres Servers vor der Welt, aber er tut nichts gegen das Konto, das den Server gemietet hat. Wenn Ihr Anbieter Ihren Namen, Ihre Karte und die Clearnet-IP kennt, von der Sie sich per SSH einloggen, dann wurde der schwierige Teil Ihrer Privatsphäre stillschweigend an einen Dritten übergeben. Richtig betriebenes Onion-Hosting schließt diese Lücke Ende-zu-Ende – und genau dafür ist HushVPS gebaut.

Warum selbst hosten

Gründe, Ihren eigenen Onion-Service zu betreiben

Eine gemeinsame Onion-Plattform bietet Ihnen Komfort im Austausch für Kontrolle. Self-Hosting dreht das um: mehr Einrichtung, aber die Schlüssel, die Software und die Daten gehören Ihnen.

Sie halten den privaten Schlüssel

Das v3-Onion-Key-Material wird in Ihrem VPS generiert und verlässt ihn nie. Niemand kann Ihre Adresse imitieren oder sie von einem Plattformbetreiber beschlagnahmen, denn es gibt keinen Plattformbetreiber, der sie hält.

Alles darauf ausführen

Eine private Nextcloud, ein Matrix-Homeserver, eine statische Website, ein SSH-Endpunkt, ein internes Dashboard, ein SecureDrop-artiger Eingang – wenn es auf einem Port lauscht, können Sie es als Onion-Service veröffentlichen. Keine Plattform-Whitelist entscheidet für Sie.

Kein exponierter Ursprung

Da hinter dem Dienst keine öffentliche IP steht, gibt es nichts zu portscannen, zu geolokalisieren oder mit einem volumetrischen Flood zu treffen, der auf den Ursprung zielt. Die Clearnet-Angriffsfläche, die Sie normalerweise verteidigen müssten, existiert einfach nicht.

Onion-Hosting steht neben zwei verwandten Dingen, die es wert sind, bekannt zu sein: Bandbreite zum Netzwerk beitragen mit einem VPS, der für den Betrieb eines Tor-Relays gebaut wurde, und Ihre tägliche Administration privat erledigen, behandelt in unserem Leitfaden zur Verwaltung Ihres VPS vollständig über Tor.

Das Setup auf hoher Ebene

Vom nackten VPS zum Live-.onion in drei Schritten

Dies ist die Form des Prozesses, kein Copy-Paste-Skript – die genauen Befehle und Härtungsschritte ändern sich zwischen Tor-Versionen, also folgen Sie der unten verlinkten Quelle der Wahrheit. Auf einer HushVPS-Box haben Sie vollen Root-Zugriff, also liegt jeder Schritt bei Ihnen.

01

Führen Sie Ihren Dienst auf localhost aus

Installieren und binden Sie Ihre App an die Loopback-Schnittstelle – zum Beispiel einen Webserver auf 127.0.0.1:80. Wenn Sie ihn von der öffentlichen Schnittstelle fernhalten, ist er nur über den Tunnel erreichbar, den Sie gleich bauen werden.

02

Weisen Sie Tor auf diesen Port

Installieren Sie den Tor-Daemon und fügen Sie HiddenServiceDir und HiddenServicePort zu Ihrer torrc hinzu, um den Port des Onions auf Ihren localhost-Port abzubilden. Starten Sie Tor neu und es generiert Ihren v3-.onion-Hostnamen und die Schlüssel.

03

Härten und sichern Sie den Schlüssel

Sperren Sie die Dateiberechtigungen auf dem Schlüsselverzeichnis, ziehen Sie Client-Autorisierung für private Dienste in Betracht, verschlüsseln Sie Ihre Festplatte und sichern Sie den Onion-Key an einem sicheren Ort. Verlieren Sie ihn und die Adresse ist für immer weg.

Verwenden Sie die maßgeblichen, versionsaktuellen Anweisungen vom Tor Project – deren Onion-Service-Dokumentation ist die Referenz, der Sie über jedem Drittanbieter-Walkthrough vertrauen sollten. Wir stellen die anonyme Maschine und vollen Root-Zugriff bereit; die Onion-Konfiguration liegt vollständig in Ihrem VPS.

Die ganze Kette, nicht nur die letzte Meile

Warum Ende-zu-Ende-Anonymität die eigentliche Anforderung ist

Eine .onion-Adresse verbirgt die IP Ihres Servers vor Besuchern. Sie tut nichts gegen die Spur, die vom Server zurück zu Ihnen führt. Drei Glieder müssen halten, oder das schwächste bestimmt Ihre Exposition.

Anonyme Registrierung

Kein KYC, kein echter Name, kein Identitätsdokument. Das Konto, das den Server besitzt, wird nie zu einem Datensatz, der den Onion-Service mit einer Person verbindet. E-Mail ist optional; lassen Sie es leer und es gibt nichts zu korrelieren.

Zahlung mit Monero

Bezahlen Sie in XMR, und kein Karten-Zahlungsdienstleister schreibt Ihren Namen in ein Ledger neben die Box. Ein versteckter Dienst, der mit einer nachverfolgbaren Karte finanziert wird, ist nur pseudonym – die Zahlung ist der Faden, den Ermittler zuerst ziehen.

Über Tor verwalten

Verwalten Sie die Maschine über Tor, damit Ihre Verwaltungssitzungen Ihre Clearnet-IP nicht auf dem Server hinterlassen. Unsere Anleitung zum Verwalten eines VPS über Tor zeigt das SSH-über-Onion-Muster.

Dies ist dasselbe Minimierungsmodell, das unserem anonymen VPS zugrunde liegt: Bei der Anmeldung nichts sammeln, in Monero abrechnen und Ihre Identität von der Leitung fernhalten. Die Onion-Adresse ist die letzte Meile; das Konto und die Zahlung sind die erste.

Wählen Sie einen Geist

Onion-Hosting-Tarife

Jeder Tarif hat dieselbe Anonymitätshaltung – es gibt keine "Privacy-Stufe". Wählen Sie die Größe, die Ihr Dienst benötigt; eine kleine Onion-Site ist auf Phantom zufrieden, während ein stark frequentierter Matrix- oder Nextcloud-Server mehr Spielraum möchte. Die Preise sind in USD, monatlich abgerechnet, bei Checkout in Monero berechnet.

Phantom
$14/mo

Eine leise, kostengünstige Box für eine einzelne Onion-Site, einen kleinen Drop oder einen statischen Hidden Service.

  • 1 vCPU · 2 GB RAM
  • 30 GB NVMe-Speicher
  • 2 TB Bandbreite
  • Voller Root-Zugriff · IPv4 + IPv6
Spectre
Am beliebtesten
$34/mo

Der ideale Punkt für einen echten Dienst hinter Tor – eine Nextcloud, ein Matrix-Homeserver oder ein App-Stack mit Reserven.

  • 2 vCPU · 4 GB RAM
  • 80 GB NVMe-Speicher
  • 4 TB Bandbreite
  • Voller Root-Zugriff · IPv4 + IPv6
Wraith
$64/mo

Für schwerere Onion-Workloads – ein viel genutzter Community-Server, Medien-Backend oder mehrere versteckte Dienste auf einem gehärteten Anbieter.

  • 4 vCPU · 8 GB RAM
  • 160 GB NVMe-Speicher
  • 8 TB Bandbreite
  • Voller Root-Zugriff · IPv4 + IPv6
Revenant
$119/mo

Unser größter Geist – für dichte Container, stark frequentierte Onion-Dienste und alles, was CPU und RAM zum Frühstück frisst.

  • 8 vCPU · 16 GB RAM
  • 320 GB NVMe-Speicher
  • 16 TB Bandbreite
  • Voller Root-Zugriff · IPv4 + IPv6

Möchten Sie monatlich mit jährlich vergleichen oder das vollständige Spec-Raster nebeneinander sehen? Die Preisseite zeigt jeden Tarif an einem Ort.

Warum HushVPS

Was es zu einem guten Grund für einen Onion-Service macht

Bei der Anmeldung wird nichts gesammelt

Kein KYC, kein Name, keine Karte. Das Konto, das Ihren Onion-Service besitzt, wird nie zu einem Datensatz, der mit Ihnen in Verbindung gebracht werden kann.

Monero-Abrechnung

Die Zahlung wird bestätigt, ohne dass ein Zahlungsdienstleister Ihre Identität in ein Ledger schreibt. Keine Karten-Spur bedeutet keinen Faden, der von der Box zu einer Person führt.

Voller Root, Ihre Schlüssel

Der private Onion-Schlüssel wird generiert und bleibt in Ihrem VPS. Verschlüsseln Sie die Festplatte und selbst unsere Betriebsebene sieht nur Chiffretext.

Privatsphäre, nicht Gesetzlosigkeit

Die Minimierung ist mit einer klaren Acceptable Use Policy gepaart – kein CSAM, keine Malware, kein Spam, kein DDoS. Offshore-legal, nicht alles erlaubt.

Ein Wort dazu, wofür das gedacht ist

Onion-Services sind ein legitimer, alltäglicher Teil des Tor-Netzwerks – genutzt von Nachrichtenredaktionen für sichere Tipps, von Messaging-Tools für metadatenresistente Zustellung und von allen, die Zensur oder Überwachung umgehen. HushVPS existiert, um diese legalen Nutzungen zu bedienen. Unsere Acceptable Use Policy verbietet CSAM, Malware und Botnet-Befehls- und Kontrollinfrastruktur, Spam-Operationen und DDoS, und wir setzen sie durch. Privatsphäre ist Schutz für Menschen, die sie brauchen – kein Schutzschild für Missbrauch. Wenn Ihr Hidden Service innerhalb der AUP liegt, sind Sie genau der, für den wir das gebaut haben.

Klare Antworten

Onion-Hosting-FAQ

Was ist Onion-Hosting?
Onion-Hosting bedeutet, einen Dienst – eine Website, API, Chat oder Dateiablage – als Tor-Onion-Service zu betreiben, erreichbar unter einer .onion-Adresse statt einer öffentlichen IP und DNS-Namen. Das Tor-Netzwerk wickelt Verbindungen über eine Kette von Relays und einen Rendezvous-Punkt ab, sodass ein Besucher nie die IP des Servers erfährt und der Server nie die des Besuchers. Sie benötigen dennoch eine echte Maschine, um die Software auszuführen; Onion-Hosting ist die Praxis, den Dienst dieser Maschine auf Tor zu richten statt auf das offene Internet. HushVPS gibt Ihnen die Maschine – einen anonymen VPS mit vollem Root – und Sie konfigurieren den Onion-Service selbst.
Warum einen Onion-Service selbst hosten, statt eine gemeinsame Plattform zu nutzen?
Kontrolle und Vertrauensgrenzen. Auf einer gemeinsamen Onion-Plattform übernehmen Sie die Software, die Schlüssel und die Sicht auf Ihre Daten von anderen. Auf Ihrem eigenen VPS halten Sie den privaten Schlüssel des Onion-Service, Sie wählen die Software und Sie entscheiden, was protokolliert wird. Self-Hosting ermöglicht auch Dinge, die eine gemeinsame Plattform nie bieten würde – eine private Nextcloud, einen Matrix-Homeserver, einen SSH-Endpunkt, ein internes Dashboard – alles nur über Tor erreichbar. Der Kompromiss ist, dass Sie den Betrieb selbst verantworten: Patchen, Backups und Schlüssel-Hygiene liegen bei Ihnen.
Wie richte ich tatsächlich einen Tor-Hidden-Service ein?
Auf hoher Ebene: Installieren Sie den Tor-Daemon auf Ihrem VPS, führen Sie Ihren Dienst auf localhost aus (z. B. einen Webserver auf 127.0.0.1:80), und fügen Sie dann HiddenServiceDir und HiddenServicePort zu Ihrer torrc hinzu, damit Tor den Localhost-Port als v3-Onion-Adresse veröffentlicht. Starten Sie Tor neu, und es generiert den .onion-Hostnamen und das Schlüsselmaterial in diesem Verzeichnis. Das Tor-Projekt veröffentlicht die maßgeblichen, aktuellen Anweisungen – folgen Sie deren Onion-Service-Anleitung und nicht einem zufälligen Tutorial, da sich die Details zwischen Versionen ändern.
Verbirgt die .onion-Adresse den Server, oder benötige ich trotzdem anonymes Hosting?
Tor verbirgt die IP Ihres Servers vor Besuchern, aber nicht, wer den Server beim Anbieter gemietet hat. Wenn Sie sich mit Ihrem Klarnamen angemeldet, mit Karte bezahlt und die Box über eine Clearnet-IP verwalten, ist die Anonymität nur oberflächlich – die Papierspur liegt beim Anbieter und Ihrem ISP. Ende-zu-Ende-Anonymität bedeutet, dass die gesamte Kette abgedeckt ist: anonyme Anmeldung ohne KYC, Zahlung in Monero, damit es kein Karten-Ledger gibt, und Verwaltung der Maschine über Tor, damit Ihre Verwaltungssitzungen Ihre Identität nicht mit der Box verbinden. Die .onion ist die letzte Meile; das Konto ist die erste.
Ist der Betrieb eines Onion-Service legal, und was werden Sie nicht zulassen?
Der Betrieb eines Onion-Service ist eine normale, legale Nutzung von Tor – Nachrichtenmedien, Whistleblower-Drops und Datenschutz-Tools nutzen sie alle. HushVPS ist offshore-legal und datenminimierend, keine gesetzlose Zone. Unsere Acceptable Use Policy verbietet CSAM, Malware- und Botnet-Infrastruktur, Spam und DDoS, und wir setzen sie durch. Privatsphäre schützt legale Nutzer vor Überwachung und Zensur; sie ist keine Deckung für Missbrauch. Wenn Ihr Onion-Service innerhalb der AUP liegt, sind Sie hier willkommen.
Können Sie sehen, was mein Onion-Service ist, oder ihn übergeben?
Wir können nur das produzieren, was existiert. Wir führen kein KYC durch, wir führen keine Verkehrs-Logs, und wir rechnen in Monero ab, sodass es keinen Namen, keine Karte und keinen Browserverlauf gibt, der mit Ihrem Server verbunden ist und den wir offenlegen könnten. Wir können die .onion-Adresse, die Sie generieren, nicht sehen – dieses Schlüsselmaterial befindet sich in Ihrem VPS, unter Ihrem Root, und erreicht uns nie. Für die stärkste Haltung verschlüsseln Sie Ihre Festplatte und halten Sie den privaten Onion-Schlüssel selbst, sodass selbst die Betriebsebene nur Chiffretext sieht.
Einen Geist deployen

Geben Sie Ihrem Hidden Service ein Zuhause, das dicht hält

Starten Sie einen anonymen VPS, bezahlt in Monero, und veröffentlichen Sie Ihren Onion-Service zu Ihren eigenen Bedingungen – oder lesen Sie zuerst die umliegenden Artikel: das Anonymitätsmodell, den Betrieb eines Relays und die Verwaltung der Box über Tor.