Oleh tim HushVPS · Diperbarui 2026 · 8 menit baca
Anda membeli server anonim, membayar dengan Monero, dan melewati pemeriksaan identitas. Lalu Anda SSH ke server tersebut dari IP rumah Anda melalui internet terbuka — dan tanpa disadari memberikan ISP Anda, jaringan transit, dan siapa pun yang mengawasi server sebuah garis bersih yang menghubungkan wajah Anda ke mesin tersebut. Jika Anda ingin mengelola server melalui Tor, tujuannya sederhana: jangan pernah biarkan paket clearnet menghubungkan lokasi asli Anda ke server yang Anda kelola. Panduan ini mencakup cara-cara praktis untuk menjangkau dan menjalankan VPS sepenuhnya melalui jaringan Tor, serta kebocoran yang diam-diam merusaknya.
Tor memberi Anda dua primitif yang berguna untuk administrasi. Anda dapat merutekan SSH keluar Anda melalui Tor sebagai klien, sehingga IP asli Anda tidak pernah menyentuh server. Atau Anda dapat memublikasikan daemon SSH itu sendiri sebagai layanan onion, sehingga server tidak memiliki port manajemen yang terbuka di clearnet sama sekali. Sebagian besar operator yang hati-hati akhirnya menggunakan keduanya bersamaan. Kami akan membangun dari pengaturan paling sederhana hingga yang terkuat.
Penyediaan anonim hanya mencakup pintu depan. Jika Anda mendaftar tanpa KYC dan membayar dengan VPS tanpa KYC yang ditagih dalam Monero, penyedia tidak memiliki nama atau kartu yang terkait dengan akun Anda — tetapi saat Anda masuk dari koneksi rumah Anda, Anda menciptakan jejak kertas baru yang berkelanjutan. ISP Anda melihat koneksi berulang ke IP pusat data tertentu. Log auth server itu sendiri mencatat alamat sumber dari setiap sesi. Korelasikan keduanya dan anonimitas yang Anda bayar akan menguap.
Mengarahkan lalu lintas manajemen melalui Tor menutup celah itu. Penyedia layanan internet Anda hanya melihat bahwa Anda menggunakan Tor; mereka tidak dapat melihat server mana yang Anda tuju. VPS melihat pintu keluar Tor (atau titik rendezvous, untuk SSH onion), tidak pernah alamat Anda. Identitas yang Anda jaga dari formulir pendaftaran tetap tidak terlihat di jaringan, sesi demi sesi.
Tor melindungi jalur jaringan. Tor tidak membersihkan mesin, akun, atau kebiasaan operasional Anda. Sebelum memulai, pahami dengan jelas apa yang sebenarnya Anda pertahankan: pengamat pasif di jaringan lokal Anda, kemampuan penyedia untuk mengkorelasikan IP manajemen Anda dengan server, dan catatan log yang bertahan lebih lama dari sesi. Tor mengatasi ketiganya. Tor tidak melindungi Anda jika Anda menempelkan hostname asli Anda ke dalam konfigurasi, menggunakan kembali kunci SSH yang sudah terikat dengan nama Anda di tempat lain, atau menjalankan alat yang bocor yang menyelesaikan DNS di luar tunnel. Jaga model ancaman tetap jujur dan Anda akan membuat trade-off yang tepat di bawah ini.
Cara tercepat untuk membuat satu perintah melalui Tor adalah torsocks, pembungkus yang memaksa panggilan jaringan program melalui proxy SOCKS Tor lokal (biasanya 127.0.0.1:9050). Instal klien Tor di workstation Anda, pastikan daemon berjalan, lalu awali perintah SSH Anda:
torsocks ssh [email protected]
Detail penting adalah DNS. ssh hostname yang naif menyelesaikan nama di mesin Anda terlebih dahulu, melalui resolver normal Anda — kebocoran klasik yang memberi tahu ISP Anda persis host mana yang akan Anda tuju, sebelum Tor melihat koneksi. torsocks mencegat getaddrinfo dan mendorong resolusi melalui Tor juga, sehingga pencarian tidak pernah mengenai resolver lokal Anda. Menghubungkan ke IP mentah menghindari pencarian nama sepenuhnya dan merupakan kebiasaan paling aman. Either way, verifikasi: jika Anda melihat kueri DNS untuk hostname server Anda di jaringan Anda sendiri, tunnel tidak melakukan tugasnya.
Untuk apa pun yang Anda lakukan lebih dari sekali, tanamkan Tor ke dalam ~/.ssh/config sehingga Anda tidak bisa lupa pembungkusnya. Menggunakan netcat dengan proxy SOCKS, blok per-host terlihat seperti ini:
Host ghost
HostName 203.0.113.10
User admin
ProxyCommand nc -x 127.0.0.1:9050 -X 5 %h %p
IdentitiesOnly yes
IdentityFile ~/.ssh/ghost_ed25519
Sekarang ssh ghost selalu terhubung melalui port SOCKS5 Tor, dan %h/%p diserahkan ke proxy — sehingga resolusi nama terjadi di exit, bukan di server Anda. Atur IdentitiesOnly yes agar klien Anda tidak menyebarkan setiap kunci di agen Anda ke server (yang merupakan sidik jari dan kebocoran kecil). Berikan setiap server anonim kunci khusus sendiri yang tidak terkait dengan identitas asli Anda di tempat lain, dan nonaktifkan autentikasi kata sandi di sisi server sehingga kredensial yang ditebak tidak berguna.
Satu keanehan yang perlu diketahui: Tor menambah latensi dan setiap sirkuit baru adalah pintu keluar acak yang segar, sehingga pengetikan interaktif bisa terasa lambat dan sesi yang berlangsung lama kadang-kadang terputus ketika sirkuit berputar. Menjalankan pekerjaan Anda di dalam tmux atau screen di server berarti sirkuit yang terputus hanya memerlukan koneksi ulang, bukan sesi Anda.
Postur terkuat menghilangkan port manajemen clearnet sepenuhnya. Alih-alih mengekspos port 22 ke internet dan memblokirnya dengan firewall, Anda menjalankan layanan onion Tor di VPS yang meneruskan ke 127.0.0.1:22. Daemon SSH kemudian hanya mengikat ke localhost; tidak ada yang menjawab di IP publik. Anda mencapainya di alamat .onion, melalui Tor, end-to-end.
Di server, tambahkan layanan onion ke torrc Anda yang menunjuk ke port SSH lokal:
HiddenServiceDir /var/lib/tor/ssh/
HiddenServicePort 22 127.0.0.1:22
Restart Tor, baca file hostname yang dihasilkan untuk .onion v3 Anda, dan sambungkan dari klien yang merutekan melalui Tor:
torsocks ssh [email protected]
Ini memiliki dua keuntungan besar. Pertama, tidak ada port SSH yang terbuka untuk dipindai, dipaksa masuk, atau diambil sidik jarinya oleh internet — serangan otomatis terhadap port 22 tidak memiliki sasaran. Kedua, lokasi server disembunyikan dari klien dan lokasi klien disembunyikan dari server; rendezvous terjadi di dalam Tor. Ikuti pengaturan resmi terkini dari dokumentasi layanan onion Tor Project daripada blog lama, karena arahan torrc dan format kunci yang tepat berubah antar rilis. Untuk panel admin, dasbor pribadi, atau remote Git, pola yang sama berlaku — publikasikan port localhost sebagai onion dan jangkau melalui Tor. Panduan kami tentang menjalankan layanan tersembunyi Tor di VPS anonim membahas lebih dalam tentang sisi itu.
Alamat onion biasa tidak dapat ditebak tetapi tidak benar-benar pribadi — siapa pun yang mengetahui .onion dapat mencapai prompt login. Tor mendukung otorisasi klien, di mana onion bahkan tidak akan menyelesaikan jabat tangan kecuali klien yang terhubung menyajikan kunci yang telah dibagikan sebelumnya. Tambahkan kunci publik klien Anda ke direktori authorized_clients layanan dan onion menjadi tidak terlihat oleh orang lain: tanpa kunci, tanpa koneksi, tanpa prompt. Untuk titik manajemen yang hanya Anda sentuh, ini mengubah "keamanan melalui alamat yang tidak dapat ditebak" menjadi gerbang kriptografi yang sebenarnya.
Cara paling umum orang bocor saat mengira mereka anonim adalah DNS. Jika bagian mana pun dari alur kerja Anda menyelesaikan nama server di luar Tor, Anda telah mengiklankan target Anda. Lebih suka terhubung dengan IP atau .onion; ketika Anda harus menggunakan hostname, pastikan resolusi diproksikan (torsocks, ProxyCommand, atau pengaturan SOCKS tingkat aplikasi dengan DNS jarak jauh diaktifkan). Penjelasan EFF tentang apa yang Tor sembunyikan dan tidak adalah pemeriksaan realitas yang baik tentang di mana perlindungan berakhir.
Beberapa jebakan lagi yang perlu disebutkan:
Anonimitas bukan pengaturan sekali saja; itu adalah disiplin yang Anda jaga sesi demi sesi. Rantai hanya bertahan jika setiap mata rantai bertahan: pendaftaran anonim tanpa KYC, pembayaran dengan Monero sehingga tidak ada buku besar kartu, kunci SSH khusus yang tidak terkait dengan nama Anda, DNS yang tidak pernah keluar dari tunnel, dan administrasi secara eksklusif melalui Tor atau onion yang diautentikasi. Putuskan satu mata rantai dan yang lain tidak dapat menyelamatkan Anda. Jaga semuanya dan tidak ada titik dalam pipa di mana identitas asli Anda dan server Anda bertemu.
Root penuh, tanpa KYC, penagihan Monero, tanpa log secara default. Bawa kunci Anda sendiri, publikasikan onion, dan kelola tanpa identitas Anda menyentuh kabel.
HushVPS legal di luar negeri dan meminimalkan data, bukan zona tanpa hukum. Mengelola mesin Anda sendiri melalui Tor adalah praktik privasi normal; kebijakan penggunaan kami tetap melarang CSAM, malware dan infrastruktur botnet, spam, dan DDoS.