オニオンホスティング · Tor経由でのみ到達可能

誰もあなたにたどり着けないサーバーでTor隠しサービスを実行

オニオンホスティングは、あなたのサイト、アプリ、またはドロップをTorネットワーク上の.onionアドレスの背後に置きます。公開IP、DNS、露出したオリジンはありません。フルルートアクセス付きの匿名VPSをレンタルし、サービスをTorに向け、Moneroで支払います。あなたは存在しません。当社は尋ねません。

Tor·
.onionでアクセス可能
0 ID·
新規登録時にKYC不要
XMR·
Moneroのみの請求
ルート·
あなたがオニオンキーを保持しています
ここから始める

オニオンホスティングの実際の内容

オニオンホスティングとは、サービスをTorオニオンサービスとして運用し、公開IPやDNS名の代わりに.onionアドレスで到達可能にすることを意味します。訪問者がアクセスすると、Torはリレーの連鎖を通じてランデブーポイントへ接続をルーティングするため、訪問者はあなたのサーバーのIPを知ることができず、あなたのサーバーも訪問者のIPを知ることはありません。スキャン、地理位置情報の特定、または攻撃の対象となるクリアネットの正面玄関は存在しません。

その下では、オニオンサービスも結局は実機上の単なるソフトウェアです。Webサーバー、API、チャットバックエンド、またはファイルドロップをlocalhostで実行し、Torデーモンにそのローカルポートをv3オニオンアドレスとして公開するよう指示します。Torが導入ポイント、ディスクリプタ、暗号化を処理し、あなたはサービスを処理します。その分割こそが魅力のすべてです——公開された起点もなく、証明機関も介在せず、アドレス認証が名前自体に組み込まれた、グローバルに到達可能なエンドポイントが得られます。

問題は、アドレスの匿名性は、その背後にあるマシンの匿名性と同じ程度しかないということです。隠しサービスはサーバーのIPを世界から隠しますが、サーバーをレンタルしたアカウントについては何も対策しません。プロバイダーがあなたの本名、カード、SSH接続元のクリアネットIPを知っていれば、あなたのプライバシーの重要な部分は静かに第三者に委ねられています。オニオンホスティングを適切に行えば、そのギャップをエンドツーエンドで埋めることができます。そして、それがまさにHushVPSの目的です。

セルフホスティングの理由

独自のオニオンサービスを運営する理由

共有オニオンプラットフォームは、利便性と引き換えに管理権を奪います。セルフホスティングはそれを逆転させます。設定は増えますが、鍵もソフトウェアもデータもあなたのものです。

あなたが秘密鍵を保持します

v3オニオン鍵素材はVPS内で生成され、外部に出ることはありません。誰もあなたのアドレスを偽装したり、プラットフォーム運営者からそれを奪い取ることはできません。なぜなら、それを保持するプラットフォーム運営者が存在しないからです。

何でも実行できます

プライベートなNextcloud、Matrixホームサーバー、静的サイト、SSHエンドポイント、内部ダッシュボード、SecureDropスタイルの受け付け — ポートで待ち受けるものであれば、オニオンサービスとして公開できます。プラットフォームのホワイトリストがあなたの代わりに決めることはありません。

オリジン非公開

このサービスの背後には公開IPがないため、ポートスキャンや地理位置の特定、オリジンへの帯域飽和攻撃の対象となるものが存在しません。通常防御が必要となるクリアネット上の攻撃対象領域は、そもそも存在しないのです。

オニオンホスティングの隣には、知っておく価値のある関連事項が2つあります。それは、Torリレーを実行するためのVPSでネットワークに帯域を提供することと、VPSを完全にTor経由で管理するためのガイドで説明している、日常の管理をプライベートに行うことです。

高レベルのセットアップ

素のVPSから稼働中の.onionまで、3ステップで

これはプロセスの形であり、コピーペースト用のスクリプトではありません。正確なコマンドと堅牢化の手順はTorのバージョンによって変わるため、以下にリンクされた情報源に従ってください。HushVPSのボックスではフルルートアクセスが可能なので、すべての手順を実行できます。

01

サービスをlocalhostで実行する

アプリをインストールしてループバックインターフェースにバインドします。たとえば、Webサーバーを127.0.0.1:80にバインドします。パブリックインターフェースから切り離すことで、これから構築するトンネル経由でのみ到達可能になります。

02

そのポートにTorを向ける

Torデーモンをインストールし、HiddenServiceDirHiddenServicePorttorrcに追加して、オニオンのポートをローカルホストのポートにマッピングします。Torを再起動すると、v3の.onionホスト名とキーが生成されます。

03

キーを保護してバックアップする

主要ディレクトリのファイル権限を厳格にし、プライベートサービスのクライアント認証を検討し、ディスクを暗号化し、オニオンキーを安全な場所にバックアップしてください。失うと、アドレスは永久に失われます。

信頼できるのは、Tor Projectの公式かつ最新版の手順です。オニオンサービスのドキュメントは、第三者の解説よりも優先すべき参照先です。当社は匿名のマシンとフルルートアクセスを提供します。オニオンの設定はすべてお客様のVPS内で完結します。

最後の1マイルだけでなく、チェーン全体

なぜエンドツーエンドの匿名性が真の要件なのか

.onionアドレスは、サーバーのIPを訪問者から隠します。しかし、サーバーからあなたに至る経路については何も対策しません。3つのリンクが成立しなければならず、最も弱いリンクがあなたの露出を決定します。

匿名サインアップ

KYC不要、本名不要、身分証明書不要。サーバーを所有するアカウントが、オニオンサービスを個人に結び付ける記録になることはありません。メールは任意です。空白のままにすれば、関連付けるものは何もありません。

Moneroでの支払い

XMRで支払えば、カード決済業者があなたの名前をサーバーと一緒に台帳に書き込むことはありません。トレーサブルなカードで資金提供された隠しサービスは、単に疑似匿名にすぎません。支払いは、捜査官が最初に引っ張る糸です。

Torで管理

Tor経由でマシンを管理し、管理セッションでクリアネットIPがサーバーに記録されないようにします。Tor経由でのVPS管理のチュートリアルでは、SSH-over-onionのパターンを紹介しています。

これは、匿名VPSの背後にあるのと同じ最小化モデルです。サインアップ時に何も収集せず、Moneroで請求し、身元を回線上に残さないようにします。オニオンアドレスは最後の1マイルであり、アカウントと支払いは最初の1マイルです。

ゴーストを選ぶ

オニオンホスティングプラン

すべてのプランは同じ匿名性ポリシーを採用しています。「プライバシーティア」はありません。サービスに必要なサイズを選択してください。小さなオニオンサイトはPhantomで十分ですが、忙しいMatrixやNextcloudにはより多くのヘッドルームが必要です。価格はUSD表示で、毎月請求され、チェックアウト時にMoneroで支払われます。

Phantom
$14/mo

単一のオニオンサイト、小さなドロップ、または静的な隠しサービスのための、静かで低コストなボックス。

  • 1 vCPU · 2 GB RAM
  • 30 GB NVMeストレージ
  • 2 TB帯域
  • フルルート · IPv4 + IPv6
Spectre
最も人気
$34/mo

Torの背後にある実際のサービスに最適なスイートスポット — Nextcloud、Matrixホームサーバー、またはヘッドルームのあるアプリスタック。

  • 2 vCPU · 4 GB RAM
  • 80 GB NVMeストレージ
  • 4 TB帯域
  • フルルート · IPv4 + IPv6
Wraith
$64/mo

より重いオニオンワークロード向け — 忙しいコミュニティサーバー、メディアバックエンド、または1つの堅牢なホスト上の複数の隠しサービス。

  • 4 vCPU · 8 GB RAM
  • 160 GB NVMeストレージ
  • 8 TB帯域
  • フルルート · IPv4 + IPv6
Revenant
$119/mo

当社最大のゴースト — 高密度コンテナ、高トラフィックのオニオンサービス、CPUとRAMを大量に消費するあらゆるものに対応。

  • 8 vCPU · 16 GB RAM
  • 320 GB NVMeストレージ
  • 16 TB帯域
  • フルルート · IPv4 + IPv6

月額と年額を比較したいですか、それとも全仕様を並べて見たいですか?価格ページに全プランが一覧表示されています。

HushVPSの理由

オニオンサービスに適した理由

登録時に何も収集しません

KYC不要、名前不要、カード不要。オニオンサービスを所有するアカウントが、あなたに結び付けられる記録になることはありません。

Monero請求

支払いは、プロセッサがあなたの身元を台帳に書き込むことなく確認されます。カードの痕跡がなければ、サーバーから個人に至る糸はありません。

フルルート、あなたの鍵

オニオンの秘密鍵は生成され、VPS内に留まります。ディスクを暗号化すれば、当社の運用レイヤーでさえ暗号文しか見ることができません。

プライバシーは無法ではありません

最小化は明確な利用規約と対になっています。CSAM、マルウェア、スパム、DDoSは禁止です。オフショア合法であって、何でもありではありません。

これが何のためのものかについて一言

オニオンサービスは、Torネットワークの正当で日常的な一部です。ニュースルームが安全なチップを得るため、メッセージングツールがメタデータ耐性のある配信を行うため、検閲や監視を回避するために使用されます。HushVPSは、そうした合法的な用途に応えるために存在します。私たちの利用規約は、CSAM、マルウェア、ボットネットのC2、スパム運用、DDoSを禁止し、執行します。プライバシーは、それを必要とする人々の保護であり、悪用の盾ではありません。あなたの隠しサービスがAUPの範囲内であれば、あなたはまさに私たちが作った対象です。

明確な回答

オニオンホスティングFAQ

オニオンホスティングとは何ですか?
オニオンホスティングとは、ウェブサイト、API、チャット、ファイルドロップなどのサービスをTorオニオンサービスとして実行し、公開IPやDNS名ではなく.onionアドレスで到達可能にすることです。Torネットワークは、リレーのチェーンとランデブーポイントを介して接続を処理するため、訪問者はサーバーのIPを知ることはなく、サーバーも訪問者のIPを知ることはありません。ソフトウェアを実行するには実際のマシンが必要です。オニオンホスティングは、そのマシンのサービスをオープンインターネットではなくTorに向ける実践です。HushVPSは、フルルートアクセスを備えた匿名VPSというマシンを提供し、あなた自身でオニオンサービスを設定します。
共有プラットフォームを使う代わりに、オニオンサービスをセルフホスティングする理由は?
コントロールと信頼の境界。共有オニオンプラットフォームでは、他人のソフトウェア、他人の鍵、他人のデータに対する見解を継承します。自分のVPSでは、オニオンサービスの秘密鍵を保持し、ソフトウェアを選択し、何をログに記録するかを決定します。セルフホスティングでは、共有プラットフォームでは決して実行できないもの(プライベートなNextcloud、Matrixホームサーバー、SSHエンドポイント、内部ダッシュボード)を実行でき、すべてTor経由でのみ到達可能です。トレードオフは、メンテナンス(パッチ適用、バックアップ、鍵の衛生)が自分の責任になることです。
実際にTorの隠しサービスを設定するにはどうすればよいですか?
大まかに言うと、VPSにTorデーモンをインストールし、サービスをlocalhost(たとえば127.0.0.1:80のWebサーバー)で実行し、HiddenServiceDirHiddenServicePorttorrcに追加して、Torがlocalhostポートをv3オニオンアドレスとして公開するようにします。Torを再起動すると、そのディレクトリに.onionホスト名と鍵素材が生成されます。Tor Projectは、信頼できる最新の手順を公開しています。バージョンによって詳細が変わるため、ランダムなチュートリアルではなく、彼らのオニオンサービスガイドに従ってください。
.onionアドレスはサーバーを隠しますか、それとも匿名ホスティングがまだ必要ですか?
TorはサーバーのIPを訪問者から隠しますが、誰がサーバーをレンタルしたかをホストから隠すわけではありません。本名でサインアップし、カードで支払い、クリアネットIPでサーバーを管理している場合、匿名性は表面的なものにすぎません。紙の証跡はプロバイダーとISPに残ります。エンドツーエンドの匿名性とは、チェーン全体がカバーされていることを意味します。KYC不要の匿名サインアップ、カードの台帳が残らないMoneroでの支払い、Tor経由でのマシン管理により、管理セッションがあなたの身元をサーバーに結び付けないようにします。.onionは最後の1マイルであり、アカウントは最初の1マイルです。
オニオンサービスの運営は合法ですか、また何を許可しませんか?
オニオンサービスの運営はTorの正常かつ合法的な利用です。ニュースサイト、内部告発窓口、プライバシーツールなどが利用しています。HushVPSはオフショア合法でデータ最小限主義であり、無法地帯ではありません。当社の利用規約はCSAM、マルウェア、ボットネットインフラ、スパム、DDoSを禁止し、これを執行します。プライバシーは合法的なユーザーを監視や検閲から守るものであり、悪用の隠れ蓑ではありません。オニオンサービスがAUPの範囲内であれば、歓迎します。
あなたは私のオニオンサービスを見たり、引き渡したりできますか?
当社は存在するものしか作成できません。当社はKYCを実施せず、トラフィックアクセスログを保持せず、Moneroで請求するため、開示できるサーバーに関連付けられた名前、カード、閲覧履歴はありません。あなたが生成した.onionアドレスは当社には見えません。その鍵素材はあなたのVPS内、あなたのルートの下にあり、当社には一切触れません。最強の姿勢を実現するには、ディスクを暗号化し、オニオンの秘密鍵を自分で保持して、運用レイヤーでさえ暗号文しか見えないようにしてください。
ゴーストをデプロイ

隠しサービスに、秘密を守る家を与えましょう

Moneroで支払う匿名VPSを立ち上げ、自分の条件でオニオンサービスを公開しましょう。または、先に周辺の記事(匿名性モデル、リレーの実行、Tor経由でのボックス管理)をお読みください。