Hosting onion umieszcza Twoją stronę, aplikację lub skrzynkę pod adresem .onion w sieci Tor — bez publicznego IP, bez DNS, bez ujawnionego origin. Wynajmij anonimowy VPS z pełnym dostępem root, skieruj swoją usługę na Tor i zapłać Monero. Nie istniejesz. Nie pytamy.
Hosting onion oznacza uruchomienie usługi jako usługi onion Tor, dostępnej pod adresem .onion zamiast publicznego IP i nazwy DNS. Gdy ktoś odwiedza, Tor kieruje połączenie przez łańcuch przekaźników do punktu rendezvous, więc odwiedzający nigdy nie poznaje IP Twojego serwera, a Twój serwer nigdy nie poznaje jego. Nie ma drzwi wejściowych w clearnecie do skanowania, geolokalizacji czy wyważenia.
Pod spodem usługa onion to wciąż tylko oprogramowanie na prawdziwej maszynie. Uruchamiasz serwer WWW, API, backend czatu lub miejsce na pliki na localhost i mówisz demonowi Tor, aby opublikował ten lokalny port jako adres onion v3. Tor zajmuje się punktami wprowadzającymi, deskryptorem i kryptografią; Ty zajmujesz się usługą. Ten podział to cały urok — otrzymujesz globalnie dostępny punkt końcowy bez ujawnionego pochodzenia, bez urzędu certyfikacji w pętli i z uwierzytelnianiem adresu wbudowanym w samą nazwę.
Haczyk polega na tym, że anonimowość adresu jest tylko tak dobra, jak anonimowość maszyny za nim. Ukryta usługa ukrywa IP Twojego serwera przed światem, ale nie robi nic z kontem, które wynajęło serwer. Jeśli Twój dostawca zna Twoje imię, Twoją kartę i clearnet IP, z którego logujesz się przez SSH, to trudna część Twojej prywatności została po cichu przekazana stronie trzeciej. Właściwie wykonany hosting onion zamyka tę lukę od początku do końca — i właśnie do tego służy HushVPS.
Współdzielona platforma onion daje wygodę w zamian za kontrolę. Self-hosting odwraca to: więcej konfiguracji, ale klucze, oprogramowanie i dane są Twoje.
Materiał klucza onion v3 jest generowany wewnątrz Twojego VPS i nigdy go nie opuszcza. Nikt nie może podszyć się pod Twój adres ani przejąć go od operatora platformy, ponieważ nie ma operatora platformy, który by go przechowywał.
Prywatny Nextcloud, serwer Matrix, statyczna strona, punkt końcowy SSH, wewnętrzny panel, formularz przyjęć w stylu SecureDrop — jeśli nasłuchuje na porcie, możesz opublikować go jako usługę onion. Żadna biała lista platformy nie decyduje za Ciebie.
Ponieważ za usługą nie ma publicznego IP, nie ma czego skanować portów, geolokalizować ani atakować powodzią wolumetryczną wymierzoną w pochodzenie. Powierzchnia ataku w clearnecie, której normalnie byś bronił, po prostu nie istnieje.
Hosting onion sąsiaduje z dwiema powiązanymi kwestiami, o których warto wiedzieć: przekazywanie przepustowości sieci za pomocą VPS stworzonego do prowadzenia przekaźnika Tor oraz prywatne administrowanie na co dzień, opisane w naszym przewodniku po zarządzaniu VPS w całości przez Tora.
To jest kształt procesu, a nie skrypt do skopiowania — dokładne polecenia i kroki zabezpieczania zmieniają się między wersjami Tor, więc postępuj zgodnie z źródłem prawdy poniżej. Na maszynie HushVPS masz pełny root, więc każdy krok należy do Ciebie.
Zainstaluj i powiąż swoją aplikację z interfejsem pętli zwrotnej — na przykład serwer WWW na 127.0.0.1:80. Trzymanie go z dala od publicznego interfejsu oznacza, że będzie dostępny tylko przez tunel, który zaraz zbudujesz.
Zainstaluj demona Tor i dodaj HiddenServiceDir oraz HiddenServicePort do swojego torrc, mapując port onion na port localhost. Zrestartuj Tor, a wygeneruje Twoją nazwę hosta i klucze v3 .onion.
Zablokuj uprawnienia do plików w katalogu kluczy, rozważ autoryzację klienta dla prywatnych usług, zaszyfruj dysk i zrób kopię klucza onion w bezpiecznym miejscu. Jeśli go stracisz, adres zniknie na zawsze.
Skorzystaj z autorytatywnych, aktualnych instrukcji z Tor Project — ich dokumentacja usług onion jest odniesieniem, któremu warto ufać bardziej niż jakiemukolwiek poradnikowi strony trzeciej. Zapewniamy anonimową maszynę i pełny root; konfiguracja onion znajduje się w całości wewnątrz Twojego VPS.
Adres .onion ukrywa IP Twojego serwera przed odwiedzającymi. Nie robi nic ze śladem prowadzącym od serwera do Ciebie. Trzy ogniwa muszą się trzymać, albo najsłabsze określa Twoją ekspozycję.
Bez KYC, bez prawdziwego nazwiska, bez dokumentu tożsamości. Konto, które jest właścicielem serwera, nigdy nie staje się rekordem łączącym usługę onion z osobą. E-mail jest opcjonalny; pozostaw go pustym, a nie będzie czego korelować.
Płać w XMR, a żaden procesor kart nie zapisze Twojego nazwiska w księdze obok maszyny. Ukryta usługa finansowana z możliwej do prześledzenia karty jest tylko pseudonimowa — płatność jest wątkiem, który śledczy ciągną jako pierwszy.
Zarządzaj maszyną przez Tor, aby Twoje sesje administracyjne nie odciskały Twojego IP z clearnetu na serwerze. Nasz przewodnik po zarządzaniu VPS przez Tor pokazuje wzorzec SSH-over-onion.
To ten sam model minimalizacji, który stoi za naszym anonimowym VPS: nie zbieramy niczego przy rejestracji, fakturami w Monero i pozwalamy Ci zachować tożsamość poza siecią. Adres onion to ostatnia mila; konto i płatność to pierwsza.
Każdy plan ma taką samą postawę anonimowości — nie ma „poziomu prywatności”. Wybierz rozmiar, jakiego potrzebuje Twoja usługa; mała strona onion świetnie poradzi sobie na Phantom, a ruchliwy Matrix lub Nextcloud potrzebuje więcej przestrzeni. Ceny podane są w USD, rozliczane miesięcznie, płatne Monero w procesie zamówienia.
Cichy, niedrogi serwer dla pojedynczej strony onion, małego dropu lub statycznej usługi ukrytej.
Idealny wybór dla prawdziwej usługi za Torem — Nextcloud, serwera Matrix lub stosu aplikacji z zapasem.
Do cięższych zastosowań onion — ruchliwego serwera społecznościowego, backendu multimedialnego lub kilku ukrytych usług na jednym utwardzonym hoście.
Nasz największy duch — dla gęstych kontenerów, usług onion o wysokim ruchu i wszystkiego, co zjada CPU i RAM na śniadanie.
Chcesz porównać miesięczne z rocznym lub zobaczyć pełną siatkę specyfikacji obok siebie? Strona z cenami przedstawia wszystkie plany w jednym miejscu.
Bez KYC, bez nazwiska, bez karty. Konto, które jest właścicielem Twojej usługi onion, nigdy nie staje się rekordem, który można powiązać z Tobą.
Płatność potwierdza się bez zapisywania Twojej tożsamości w rejestrze przez procesora. Brak śladu karty oznacza brak nici prowadzącej od serwera do osoby.
Klucz prywatny onion jest generowany i pozostaje wewnątrz Twojego VPS. Zaszyfruj dysk, a nawet nasza warstwa operacyjna widzi tylko szyfrogram.
Minimalizacja idzie w parze z jasną polityką dopuszczalnego użytkowania — bez CSAM, złośliwego oprogramowania, spamu i DDoS. Działa legalnie offshore, ale nie „wszystko wolno”.
Usługi onion są legalną, codzienną częścią sieci Tor — używają ich redakcje do bezpiecznych wskazówek, narzędzia do przesyłania wiadomości do dostarczania odpornego na metadane oraz każdy, kto omija cenzurę lub inwigilację. HushVPS istnieje, aby służyć tym legalnym zastosowaniom. Nasza polityka dopuszczalnego użytkowania zabrania CSAM, złośliwego oprogramowania i botnetów command-and-control, operacji spamowych i DDoS, i egzekwujemy ją. Prywatność to ochrona dla ludzi, którzy jej potrzebują — nie tarcza dla nadużyć. Jeśli Twoja ukryta usługa mieści się w AUP, jesteś dokładnie tym, dla kogo to zbudowaliśmy.
Uruchom anonimowy VPS opłacony w Monero i opublikuj swoją usługę onion na własnych warunkach — lub najpierw przeczytaj otaczające artykuły: model anonimowości, uruchamianie przekaźnika i administrowanie serwerem przez Tora.