フィールドノート

Tor経由でVPSを管理する方法

HushVPSチーム著 · 2026年更新 · 読了8分

あなたは匿名サーバーを購入し、Moneroで支払い、IDチェックをスキップしました。その後、自宅のIPからオープンなインターネット経由でSSH接続すると、あなたのISP、転送ネットワーク、そしてサーバーを監視する誰かに、あなたの顔からマシンへの明確な線を静かに渡すことになります。 Tor経由でサーバーを管理したい場合、目標はシンプルです:クリアネットのパケットがあなたの実際の場所と管理するサーバーを結びつけることを決して許さないこと。このガイドでは、完全にTorネットワークを通じてVPSに到達して運用する実用的な方法と、それを静かに台無しにするリークについて説明します。

Torは管理に役立つ2つのプリミティブを提供します。クライアントとしてSSHをTor 経由でルーティングできるため、実際のIPがサーバーに触れることはありません。または、SSHデーモン自体をオニオンサービスとして公開することもでき、その場合、ボックスにはクリアネット上に管理ポートが一切公開されません。ほとんどの注意深い運用者は、最終的に両方を一緒に使用します。最もシンプルなセットアップから最も強力なものまで構築していきます。

そもそもなぜTor経由でサーバーを管理するのか

匿名プロビジョニングは正面玄関だけをカバーします。KYCなしでサインアップし、Moneroで支払うKYC不要のVPSで支払う場合、プロバイダーはあなたのアカウントに名前やカードを関連付けません — しかし、自宅の接続からログインした瞬間、新しく継続的な証跡を作成します。ISPは特定のデータセンターIPへの繰り返しの接続を確認します。サーバー自体の認証ログは、各セッションの送信元アドレスを記録します。この2つを関連付けると、支払った匿名性は蒸発します。

管理トラフィックをTor経由でルーティングすることで、そのギャップを埋めます。あなたのISPはあなたがTorを使ったことだけを見ます。どのサーバーに到達したかは見えません。VPSはTorの出口ノード(またはオニオンSSHの場合はランデブーポイント)を見るだけで、あなたのアドレスは決して見ません。サインアップフォームから除外した身元は、セッションを重ねても回線上に現れません。

脅威モデルを明確に

Torはネットワーク経路を保護します。マシン、アカウント、運用習慣を浄化するわけではありません。始める前に、実際に何を防御しているのかを明確にしてください。ローカルネットワーク上の受動的観測者、プロバイダーが管理IPとサーバーを関連付ける能力、セッションを超えて残るログ記録です。Torはこれらすべてに対処します。実際のホスト名を設定に貼り付けたり、他の場所で名前と関連付けられたSSHキーを再利用したり、トンネル外でDNSを解決するリークするツールを実行したりする場合、あなたを保護しません。モデルを正直に保てば、以下の適切なトレードオフを選択できます。

方法1 — torsocksでSSHをTor経由にする

単一のコマンドをTor経由でトンネルする最速の方法はtorsocksです。これはプログラムのネットワーク呼び出しをローカルのTor SOCKSプロキシ(通常は127.0.0.1:9050)に強制するラッパーです。ワークステーションにTorクライアントをインストールし、デーモンが実行されていることを確認してから、SSHコマンドの前に付けます:

torsocks ssh [email protected]

重要な詳細はDNSです。素朴なssh hostnameは、最初に通常のリゾルバーでマシン上の名前を解決します — これは古典的なリークで、Torが接続を見る前に、あなたのISPにどのホストに到達しようとしているかを正確に伝えます。torsocksgetaddrinfoをインターセプトし、解決もTor経由で行うため、ルックアップがローカルリゾルバーに到達することはありません。生のIPに接続すると名前解決が完全に回避され、最も安全な習慣です。どちらにしても、検証してください:自分のネットワーク上でサーバーのホスト名に対するDNSクエリが見えたら、トンネルは機能していません。

方法2 — SSH設定のProxyCommand

何度も行う操作には、~/.ssh/configにTorを組み込んで、ラッパーを忘れないようにします。SOCKSプロキシでnetcatを使用すると、ホストごとのブロックは次のようになります:

Host ghost
  HostName 203.0.113.10
  User admin
  ProxyCommand nc -x 127.0.0.1:9050 -X 5 %h %p
  IdentitiesOnly yes
  IdentityFile ~/.ssh/ghost_ed25519

これでssh ghostは常にTorのSOCKS5ポートを経由し、%h/%pはプロキシに渡されます — 名前解決はあなたのマシンではなく出口ノードで行われます。IdentitiesOnly yesを設定して、クライアントがエージェント内のすべてのキーをサーバーに送信しないようにします(これはフィンガープリントであり、小さなリークでもあります)。各匿名ボックスに、他のどこにもあなたの実際の身元と関連付けられていない専用キーを割り当て、サーバー側でパスワード認証を無効にして、推測された資格情報が無価値になるようにします。

知っておくべき癖が1つあります:Torは遅延を追加し、新しいサーキットごとにランダムな出口ノードが選ばれるため、インタラクティブなタイピングが遅く感じられることがあり、長期間のセッションはサーキットがローテーションするときに時々切断されます。サーバー上で作業をtmuxまたはscreen内で実行すると、サーキットが切断されても再接続だけで済み、セッションは失われません。

方法3 — SSHをオニオンサービスとして公開する

最強の姿勢は、クリアネットの管理ポートを完全に排除します。ポート22をインターネットに公開してファイアウォールで保護する代わりに、VPS上でTorオニオンサービスを実行し、127.0.0.1:22に転送します。SSHデーモンはlocalhostにのみバインドされ、パブリックIPでは何も応答しません。Torを介して、エンドツーエンドで.onionアドレスに到達します。

サーバー上で、torrcにローカルSSHポートを指すオニオンサービスを追加します:

HiddenServiceDir /var/lib/tor/ssh/
HiddenServicePort 22 127.0.0.1:22

Torを再起動し、生成されたhostnameファイルからv3 .onionを読み取り、Tor経由でルーティングするクライアントから接続します:

torsocks ssh [email protected]

これには2つの大きな利点があります。まず、インターネットがスキャン、ブルートフォース、フィンガープリントできるSSHポートが公開されていません。ポート22への自動攻撃は標的がありません。第二に、ボックスの場所はクライアントから隠され、クライアントの場所はボックスから隠されます。ランデブーはTor内で行われます。古いブログではなく、Tor Projectのオニオンサービスのドキュメントの現在の信頼できる設定に従ってください。正確なtorrcディレクティブとキー形式はリリースごとに変更されるためです。管理パネル、プライベートダッシュボード、Gitリモートにも同じパターンが適用されます。localhostポートをオニオンとして公開し、Tor経由で到達します。匿名VPSでTor隠しサービスを実行するに関するチュートリアルでは、その側面について詳しく説明しています。

クライアント認証付きオニオン:ハードルを上げる

単純なオニオンアドレスは推測不可能ですが、真にプライベートではありません。.onionを知る人は誰でもログインプロンプトに到達できます。Torはクライアント認証をサポートしており、接続するクライアントが事前共有キーを提示しない限り、オニオンはハンドシェイクを完了しません。クライアントの公開キーをサービスのauthorized_clientsディレクトリに追加すると、オニオンは他の誰にも見えなくなります。キーがなければ接続もプロンプトもありません。自分だけが触れる管理エンドポイントにとって、これは「推測不可能なアドレスによるセキュリティ」を実際の暗号化ゲートに変えます。

DNSリークとすべてを台無しにする詳細

匿名だと思いながらリークする最も一般的な方法はDNSです。ワークフローの一部がTorの外部でサーバーの名前を解決する場合、ターゲットを宣伝しています。IPまたは.onionで接続することを好みます。ホスト名を使用する必要がある場合は、解決がプロキシされることを確認してください(torsocksProxyCommand、またはリモートDNSを有効にしたアプリレベルのSOCKS設定)。EFFのTorが何を隠し、何を隠さないかの説明は、保護がどこで終わるかを現実的に確認するのに役立ちます。

さらにいくつかの罠を挙げます:

  • 時間相関。単一のTor IDから厳格なスケジュールでログインすることはパターンです。管理作業ではほとんど問題になりませんが、存在することは認識しておいてください。
  • サーバー側の認証ログ。Tor経由でも、VPSは接続メタデータを記録します。制御するボックスでは、SSHとシステムジャーナルが保持するものを調整します。Tor管理をログなしVPSと組み合わせて、運用レイヤーを両端で最小限にします。
  • 混合セッション。匿名ボックスを1つのターミナルで管理しながら、同じマシンの別のウィンドウで自分の名前に関連付けられたアカウントに電話をかけないでください。匿名ワークフローを分離してください。専用VMまたはユーザープロファイルは安価な保険です。
  • クロックとロケール。タイムスタンプ、ホスト名、またはローカルユーザー名を設定ファイルやコミットメッセージにコピーペーストすると、静かにあなたの身元が再び結び付きます。それらを消してください。

長期的に管理を匿名に保つ

匿名性は一度きりの設定ではなく、セッションごとに維持する規律です。チェーンはすべてのリンクが保持されている場合にのみ保持されます:KYC不要の匿名サインアップ、カード台帳が存在しないMoneroでの支払い、あなたの名前に関連付けられていない専用SSHキー、トンネルから決して漏れないDNS、そしてTorまたは認証されたオニオン経由でのみの管理。いずれかのリンクを壊すと、他のリンクはあなたを救えません。すべてを維持すれば、あなたの実際の身元とサーバーが交わるパイプラインのポイントは単に存在しません。

Tor経由で管理するように設計されたサーバーをデプロイ

フルルート、KYC不要、Monero請求、デフォルトでログなし。独自のキーを持ち込み、オニオンを公開し、身元が回線に触れることなく管理します。

プランを見る

HushVPSはオフショア合法でデータ最小化であり、無法地帯ではありません。Tor経由で自分のマシンを管理することは通常のプライバシー慣行です。当社の利用規約は、CSAM、マルウェア、ボットネットインフラ、スパム、DDoSを依然として禁止しています。