Onion-Hosting platziert Ihre Website, App oder Drop hinter einer .onion-Adresse im Tor-Netzwerk – keine öffentliche IP, kein DNS, kein exponierter Ursprung. Mieten Sie einen anonymen VPS mit vollem Root-Zugriff, richten Sie Ihren Dienst auf Tor aus und bezahlen Sie mit Monero. Sie existieren nicht. Wir fragen nicht.
Onion-Hosting bedeutet, einen Dienst als Tor-Onion-Service zu betreiben, erreichbar über eine .onion-Adresse statt einer öffentlichen IP und eines DNS-Namens. Wenn jemand die Seite besucht, leitet Tor die Verbindung über eine Kette von Relays zu einem Rendezvous-Punkt, sodass der Besucher nie die IP Ihres Servers erfährt und Ihr Server nie die des Besuchers. Es gibt keine Clearnet-Eingangstür, die gescannt, geolokalisiert oder umgestoßen werden könnte.
Darunter ist ein Onion-Service immer noch nur Software auf einer echten Maschine. Sie betreiben einen Webserver, eine API, ein Chat-Backend oder einen Dateiablage auf localhost und teilen dem Tor-Daemon mit, diesen lokalen Port als v3-Onion-Adresse zu veröffentlichen. Tor übernimmt die Introduction Points, den Descriptor und die Kryptografie; Sie übernehmen den Dienst. Diese Trennung ist der ganze Reiz – Sie erhalten einen global erreichbaren Endpunkt ohne exponierten Ursprung, ohne Zertifizierungsstelle im Spiel, und mit Adressauthentifizierung, die in den Namen selbst eingebacken ist.
Der Haken ist, dass die Anonymität der Adresse nur so gut ist wie die Anonymität der Maschine dahinter. Ein Hidden Service verbirgt die IP Ihres Servers vor der Welt, aber er tut nichts gegen das Konto, das den Server gemietet hat. Wenn Ihr Anbieter Ihren Namen, Ihre Karte und die Clearnet-IP kennt, von der Sie sich per SSH einloggen, dann wurde der schwierige Teil Ihrer Privatsphäre stillschweigend an einen Dritten übergeben. Richtig betriebenes Onion-Hosting schließt diese Lücke Ende-zu-Ende – und genau dafür ist HushVPS gebaut.
Eine gemeinsame Onion-Plattform bietet Ihnen Komfort im Austausch für Kontrolle. Self-Hosting dreht das um: mehr Einrichtung, aber die Schlüssel, die Software und die Daten gehören Ihnen.
Das v3-Onion-Key-Material wird in Ihrem VPS generiert und verlässt ihn nie. Niemand kann Ihre Adresse imitieren oder sie von einem Plattformbetreiber beschlagnahmen, denn es gibt keinen Plattformbetreiber, der sie hält.
Eine private Nextcloud, ein Matrix-Homeserver, eine statische Website, ein SSH-Endpunkt, ein internes Dashboard, ein SecureDrop-artiger Eingang – wenn es auf einem Port lauscht, können Sie es als Onion-Service veröffentlichen. Keine Plattform-Whitelist entscheidet für Sie.
Da hinter dem Dienst keine öffentliche IP steht, gibt es nichts zu portscannen, zu geolokalisieren oder mit einem volumetrischen Flood zu treffen, der auf den Ursprung zielt. Die Clearnet-Angriffsfläche, die Sie normalerweise verteidigen müssten, existiert einfach nicht.
Onion-Hosting steht neben zwei verwandten Dingen, die es wert sind, bekannt zu sein: Bandbreite zum Netzwerk beitragen mit einem VPS, der für den Betrieb eines Tor-Relays gebaut wurde, und Ihre tägliche Administration privat erledigen, behandelt in unserem Leitfaden zur Verwaltung Ihres VPS vollständig über Tor.
Dies ist die Form des Prozesses, kein Copy-Paste-Skript – die genauen Befehle und Härtungsschritte ändern sich zwischen Tor-Versionen, also folgen Sie der unten verlinkten Quelle der Wahrheit. Auf einer HushVPS-Box haben Sie vollen Root-Zugriff, also liegt jeder Schritt bei Ihnen.
Installieren und binden Sie Ihre App an die Loopback-Schnittstelle – zum Beispiel einen Webserver auf 127.0.0.1:80. Wenn Sie ihn von der öffentlichen Schnittstelle fernhalten, ist er nur über den Tunnel erreichbar, den Sie gleich bauen werden.
Installieren Sie den Tor-Daemon und fügen Sie HiddenServiceDir und HiddenServicePort zu Ihrer torrc hinzu, um den Port des Onions auf Ihren localhost-Port abzubilden. Starten Sie Tor neu und es generiert Ihren v3-.onion-Hostnamen und die Schlüssel.
Sperren Sie die Dateiberechtigungen auf dem Schlüsselverzeichnis, ziehen Sie Client-Autorisierung für private Dienste in Betracht, verschlüsseln Sie Ihre Festplatte und sichern Sie den Onion-Key an einem sicheren Ort. Verlieren Sie ihn und die Adresse ist für immer weg.
Verwenden Sie die maßgeblichen, versionsaktuellen Anweisungen vom Tor Project – deren Onion-Service-Dokumentation ist die Referenz, der Sie über jedem Drittanbieter-Walkthrough vertrauen sollten. Wir stellen die anonyme Maschine und vollen Root-Zugriff bereit; die Onion-Konfiguration liegt vollständig in Ihrem VPS.
Eine .onion-Adresse verbirgt die IP Ihres Servers vor Besuchern. Sie tut nichts gegen die Spur, die vom Server zurück zu Ihnen führt. Drei Glieder müssen halten, oder das schwächste bestimmt Ihre Exposition.
Kein KYC, kein echter Name, kein Identitätsdokument. Das Konto, das den Server besitzt, wird nie zu einem Datensatz, der den Onion-Service mit einer Person verbindet. E-Mail ist optional; lassen Sie es leer und es gibt nichts zu korrelieren.
Bezahlen Sie in XMR, und kein Karten-Zahlungsdienstleister schreibt Ihren Namen in ein Ledger neben die Box. Ein versteckter Dienst, der mit einer nachverfolgbaren Karte finanziert wird, ist nur pseudonym – die Zahlung ist der Faden, den Ermittler zuerst ziehen.
Verwalten Sie die Maschine über Tor, damit Ihre Verwaltungssitzungen Ihre Clearnet-IP nicht auf dem Server hinterlassen. Unsere Anleitung zum Verwalten eines VPS über Tor zeigt das SSH-über-Onion-Muster.
Dies ist dasselbe Minimierungsmodell, das unserem anonymen VPS zugrunde liegt: Bei der Anmeldung nichts sammeln, in Monero abrechnen und Ihre Identität von der Leitung fernhalten. Die Onion-Adresse ist die letzte Meile; das Konto und die Zahlung sind die erste.
Jeder Tarif hat dieselbe Anonymitätshaltung – es gibt keine "Privacy-Stufe". Wählen Sie die Größe, die Ihr Dienst benötigt; eine kleine Onion-Site ist auf Phantom zufrieden, während ein stark frequentierter Matrix- oder Nextcloud-Server mehr Spielraum möchte. Die Preise sind in USD, monatlich abgerechnet, bei Checkout in Monero berechnet.
Eine leise, kostengünstige Box für eine einzelne Onion-Site, einen kleinen Drop oder einen statischen Hidden Service.
Der ideale Punkt für einen echten Dienst hinter Tor – eine Nextcloud, ein Matrix-Homeserver oder ein App-Stack mit Reserven.
Für schwerere Onion-Workloads – ein viel genutzter Community-Server, Medien-Backend oder mehrere versteckte Dienste auf einem gehärteten Anbieter.
Unser größter Geist – für dichte Container, stark frequentierte Onion-Dienste und alles, was CPU und RAM zum Frühstück frisst.
Möchten Sie monatlich mit jährlich vergleichen oder das vollständige Spec-Raster nebeneinander sehen? Die Preisseite zeigt jeden Tarif an einem Ort.
Kein KYC, kein Name, keine Karte. Das Konto, das Ihren Onion-Service besitzt, wird nie zu einem Datensatz, der mit Ihnen in Verbindung gebracht werden kann.
Die Zahlung wird bestätigt, ohne dass ein Zahlungsdienstleister Ihre Identität in ein Ledger schreibt. Keine Karten-Spur bedeutet keinen Faden, der von der Box zu einer Person führt.
Der private Onion-Schlüssel wird generiert und bleibt in Ihrem VPS. Verschlüsseln Sie die Festplatte und selbst unsere Betriebsebene sieht nur Chiffretext.
Die Minimierung ist mit einer klaren Acceptable Use Policy gepaart – kein CSAM, keine Malware, kein Spam, kein DDoS. Offshore-legal, nicht alles erlaubt.
Onion-Services sind ein legitimer, alltäglicher Teil des Tor-Netzwerks – genutzt von Nachrichtenredaktionen für sichere Tipps, von Messaging-Tools für metadatenresistente Zustellung und von allen, die Zensur oder Überwachung umgehen. HushVPS existiert, um diese legalen Nutzungen zu bedienen. Unsere Acceptable Use Policy verbietet CSAM, Malware und Botnet-Befehls- und Kontrollinfrastruktur, Spam-Operationen und DDoS, und wir setzen sie durch. Privatsphäre ist Schutz für Menschen, die sie brauchen – kein Schutzschild für Missbrauch. Wenn Ihr Hidden Service innerhalb der AUP liegt, sind Sie genau der, für den wir das gebaut haben.
Starten Sie einen anonymen VPS, bezahlt in Monero, und veröffentlichen Sie Ihren Onion-Service zu Ihren eigenen Bedingungen – oder lesen Sie zuerst die umliegenden Artikel: das Anonymitätsmodell, den Betrieb eines Relays und die Verwaltung der Box über Tor.