Команда HushVPS · Обновлено 2026 · 8 мин чтения
Вы купили анонимный сервер, оплатили Monero и пропустили проверку ID. Затем вы подключаетесь к нему по SSH со своего домашнего IP через открытый интернет — и тихо передаете своему провайдеру, транзитной сети и всем, кто наблюдает за сервером, четкую линию от вашего лица до машины. Если вы хотите управлять сервером через Tor, цель проста: ни один пакет в открытой сети не должен связывать ваше реальное местоположение с сервером, которым вы управляете. Это руководство охватывает практические способы доступа и управления VPS полностью через сеть Tor, а также утечки, которые тихо сводят это на нет.
Tor дает вам две полезные примитивные возможности для администрирования. Вы можете направлять исходящий SSH через Tor как клиент, чтобы ваш реальный IP никогда не касался сервера. Или вы можете опубликовать сам SSH-демон как onion-сервис, чтобы у сервера не было открытого порта управления в открытой сети. Большинство осторожных операторов используют оба варианта вместе. Мы построим от простейшей настройки до самой надежной.
Анонимное предоставление услуг закрывает только входную дверь. Если вы регистрируетесь без KYC и оплачиваете VPS без KYC, оплачиваемый в Monero, у провайдера нет имени или карты, привязанных к вашему аккаунту — но как только вы входите в систему из домашнего подключения, вы создаете новый, постоянный бумажный след. Ваш интернет-провайдер видит повторные подключения к определенному IP-адресу дата-центра. Журналы аутентификации самого сервера записывают исходный адрес каждого сеанса. Сопоставьте их — и анонимность, за которую вы заплатили, испарится.
Направление управляющего трафика через Tor закрывает этот пробел. Ваш интернет-провайдер видит только то, что вы использовали Tor; он не может видеть, к какому серверу вы обращались. VPS видит выходной узел Tor (или точку рандеву для onion-SSH), но никогда не видит ваш адрес. Личность, которую вы не указали в форме регистрации, остается вне сети, сеанс за сеансом.
Tor защищает сетевой путь. Он не очищает машину, аккаунт или ваши операционные привычки. Прежде чем начать, четко понимайте, от чего вы на самом деле защищаетесь: от пассивного наблюдателя в вашей локальной сети, от способности провайдера коррелировать ваш IP-адрес управления с сервером и от записей журналов, которые переживут сеанс. Tor решает все три задачи. Он не защитит вас, если вы вставите свой реальный hostname в конфигурацию, повторно используете SSH-ключ, который уже связан с вашим именем где-то еще, или запустите инструмент с утечками, который разрешает DNS вне туннеля. Будьте честны в своей модели угроз — и вы сделаете правильный выбор ниже.
Самый быстрый способ прогнать отдельную команду через Tor — torsocks, обертка, которая заставляет сетевые вызовы программы идти через локальный SOCKS-прокси Tor (обычно 127.0.0.1:9050). Установите Tor-клиент на свою рабочую станцию, убедитесь, что демон запущен, затем добавьте префикс к вашей SSH-команде:
torsocks ssh [email protected]
Ключевая деталь — DNS. Наивный ssh hostname сначала разрешает имя на вашей машине, через ваш обычный резолвер — классическая утечка, которая сообщает вашему интернет-провайдеру, к какому хосту вы собираетесь подключиться, прежде чем Tor вообще увидит соединение. torsocks перехватывает getaddrinfo и отправляет разрешение через Tor, так что запрос никогда не попадает в ваш локальный резолвер. Подключение к сырому IP-адресу полностью исключает поиск имени и является самой безопасной привычкой. В любом случае проверьте: если вы видите DNS-запрос для hostname вашего сервера в вашей собственной сети, туннель не выполняет свою работу.
Для всего, что вы делаете чаще одного раза, встройте Tor в ~/.ssh/config, чтобы вы не могли забыть обертку. При использовании netcat с SOCKS-прокси блок для конкретного хоста выглядит так:
Host ghost
HostName 203.0.113.10
User admin
ProxyCommand nc -x 127.0.0.1:9050 -X 5 %h %p
IdentitiesOnly yes
IdentityFile ~/.ssh/ghost_ed25519
Теперь ssh ghost всегда подключается через SOCKS5-порт Tor, а %h и %p передаются прокси — так что разрешение имени происходит на выходном узле, а не на вашей машине. Установите IdentitiesOnly yes, чтобы ваш клиент не рассылал все ключи из вашего агента на сервер (это и отпечаток, и небольшая утечка). Дайте каждому анонимному серверу отдельный выделенный ключ, который нигде больше не связан с вашей реальной личностью, и отключите аутентификацию по паролю на стороне сервера, чтобы угаданный пароль был бесполезен.
Стоит знать одну особенность: Tor добавляет задержку, и каждая новая цепь — это свежий случайный выходной узел, поэтому интерактивный ввод может казаться медленным, а длительные сеансы иногда обрываются при ротации цепи. Если вы работаете внутри tmux или screen на сервере, обрыв цепи будет стоить вам переподключения, а не потери сеанса.
Самый надежный подход полностью убирает порт управления из clearnet. Вместо того чтобы открывать порт 22 в интернет и защищать его файрволом, вы запускаете на VPS Tor onion-сервис, который перенаправляет на 127.0.0.1:22. Тогда SSH-демон привязывается только к localhost; на публичном IP ничего не отвечает. Вы подключаетесь к нему по адресу .onion через Tor, из конца в конец.
На сервере добавьте onion-сервис в ваш torrc, указав локальный SSH-порт:
HiddenServiceDir /var/lib/tor/ssh/
HiddenServicePort 22 127.0.0.1:22
Перезапустите Tor, прочитайте сгенерированный файл hostname для вашего v3 .onion и подключитесь с клиента, который маршрутизирует трафик через Tor:
torsocks ssh [email protected]
Это дает два больших преимущества. Во-первых, нет открытого SSH-порта, который интернет мог бы сканировать, брутфорсить или снимать отпечатки — автоматизированные атаки на порт 22 просто не находят цели. Во-вторых, местоположение сервера скрыто от клиента, а местоположение клиента скрыто от сервера; рандеву происходит внутри Tor. Следуйте актуальной авторитетной документации Tor Project по onion-сервисам, а не старым блогам, потому что точные директивы torrc и форматы ключей меняются между версиями. Для панели администратора, приватной панели управления или Git-репозитория применяется тот же принцип — публикуйте порт localhost как onion и подключайтесь через Tor. Наше руководство по запуску Tor hidden service на анонимном VPS подробнее рассматривает эту сторону.
Обычный onion-адрес невозможно угадать, но он не по-настоящему приватный — любой, кто узнает .onion, может добраться до приглашения входа. Tor поддерживает авторизацию клиента, при которой onion не завершит рукопожатие, если подключающийся клиент не предъявит предварительно распространенный ключ. Добавьте публичный ключ вашего клиента в каталог authorized_clients сервиса, и onion станет невидимым для всех остальных: нет ключа — нет соединения — нет приглашения. Для конечной точки управления, к которой обращаетесь только вы, это превращает «безопасность за счет неугадываемого адреса» в настоящий криптографический барьер.
Самый распространенный способ утечки, когда люди думают, что они анонимны, — это DNS. Если любая часть вашего рабочего процесса резолвит имя сервера вне Tor, вы заявили о своей цели. Предпочитайте подключение по IP или .onion; когда вам нужно использовать hostname, убедитесь, что разрешение проксируется (torsocks, ProxyCommand или настройка SOCKS на уровне приложения с удаленным DNS). Объяснение EFF о том, что Tor скрывает, а что нет — хорошая проверка реальности относительно того, где заканчивается защита.
Еще несколько ловушек, которые стоит назвать:
Анонимность — это не разовая настройка; это дисциплина, которую вы соблюдаете сеанс за сеансом. Цепочка держится, только если держится каждое звено: анонимная регистрация без KYC, оплата Monero, чтобы не было записи в карточном реестре, выделенный SSH-ключ, не связанный с вашим именем, DNS, который никогда не выходит за пределы туннеля, и администрирование исключительно через Tor или аутентифицированный onion. Разорвите любое звено — и остальные вас не спасут. Соблюдайте все — и в конвейере просто не будет точки, где ваша реальная личность и ваш сервер встречаются.
Полный root, без KYC, оплата Monero, без логов по умолчанию. Принесите свой ключ, опубликуйте onion и администрируйте, не позволяя вашей личности коснуться сети.
HushVPS — офшорный провайдер, работающий в рамках закона, и минимизирующий данные, а не беззаконная зона. Управление собственной машиной через Tor — обычная практика приватности; наша политика допустимого использования по-прежнему запрещает CSAM, вредоносное ПО, ботнет-инфраструктуру, спам и DDoS.