Onion-хостинг · доступ только через Tor

Запустите Tor hidden service на сервере, который никто не сможет связать с вами

Onion-хостинг размещает ваш сайт, приложение или дроп за адресом .onion в сети Tor — без публичного IP, без DNS, без открытого источника. Арендуйте анонимный VPS с полным root, укажите ваш сервис на Tor и оплатите в Monero. Вас не существует. Мы не спрашиваем.

Tor·
Доступен через .onion
0 ID·
Без KYC при регистрации
XMR·
Оплата только Monero
Root·
Ключ onion у вас
Начните здесь

Что такое onion-хостинг на самом деле

Onion-хостинг означает запуск сервиса как onion-сервиса Tor, доступного по адресу .onion вместо публичного IP и DNS-имени. Когда кто-то заходит, Tor маршрутизирует соединение через цепочку ретрансляторов к точке встречи, так что посетитель никогда не узнает IP вашего сервера, а ваш сервер — его IP. Нет входной двери в открытой сети, которую можно сканировать, геолоцировать или снести.

Под капотом onion-сервис — это просто программное обеспечение на реальной машине. Вы запускаете веб-сервер, API, чат-бэкенд или файловый обменник на localhost и говорите демону Tor опубликовать этот локальный порт как v3 onion-адрес. Tor обрабатывает точки входа, дескриптор и криптографию; вы — сервис. В этом разделении вся суть — вы получаете глобально доступную конечную точку без раскрытого источника, без центра сертификации в цепочке и с аутентификацией адреса, встроенной в само имя.

Загвоздка в том, что анонимность адреса настолько же хороша, насколько анонимна машина за ним. Скрытый сервис скрывает IP вашего сервера от мира, но ничего не делает с аккаунтом, который арендовал сервер. Если ваш провайдер знает ваше имя, вашу карту и clearnet IP, с которого вы заходите по SSH, то самая сложная часть вашей приватности тихо передана третьей стороне. Onion-хостинг, сделанный правильно, закрывает этот разрыв из конца в конец — и именно для этого создан HushVPS.

Зачем self-хостинг

Причины запустить собственный onion-сервис

Общая onion-платформа дает вам удобство в обмен на контроль. Self-хостинг меняет это местами: больше настройки, но ключи, программное обеспечение и данные — ваши.

Вы владеете закрытым ключом

Материал ключа v3 onion генерируется внутри вашего VPS и никогда его не покидает. Никто не может выдать себя за ваш адрес или изъять его у оператора платформы, потому что оператора, который бы им владел, нет.

Запускайте что угодно

Приватный Nextcloud, домашний сервер Matrix, статический сайт, SSH-эндпоинт, внутренняя панель управления, приёмная в стиле SecureDrop — если что-то слушает порт, вы можете опубликовать это как onion-сервис. Никакой платформенный белый список не решает за вас.

Нет раскрытого источника

Поскольку за сервисом нет публичного IP, нечего сканировать на порты, геолоцировать или атаковать объёмным флудом, направленным на источник. Поверхность атаки в открытой сети, которую вам обычно приходится защищать, просто отсутствует.

Onion-хостинг соседствует с двумя смежными темами, о которых стоит знать: выделение трафика сети с помощью VPS, предназначенного для запуска ретранслятора Tor, и приватное повседневное администрирование, описанное в нашем руководстве по полному управлению VPS через Tor.

Высокоуровневая настройка

От голого VPS до живого .onion за три шага

Это общая схема процесса, а не готовый скрипт для копирования — точные команды и шаги по усилению защиты меняются между версиями Tor, поэтому следуйте первоисточнику, указанному ниже. На боксе HushVPS у вас есть полный root, так что каждый шаг вы выполняете сами.

01

Запустите сервис на localhost

Установите и привяжите ваше приложение к интерфейсу loopback — например, веб-сервер на 127.0.0.1:80. Если он не на публичном интерфейсе, до него можно добраться только через туннель, который вы сейчас создадите.

02

Укажите Tor этот порт

Установите демон Tor и добавьте HiddenServiceDir и HiddenServicePort в ваш torrc, сопоставив порт onion с вашим портом localhost. Перезапустите Tor, и он сгенерирует ваше имя хоста v3 .onion и ключи.

03

Усильте защиту и сделайте резервную копию ключа

Ограничьте права доступа к каталогу ключей, рассмотрите авторизацию клиентов для приватных сервисов, зашифруйте диск и сохраните резервную копию ключа onion в надежном месте. Потеряете его — и адрес исчезнет навсегда.

Используйте авторитетные, актуальные инструкции от Tor Project — их документация по onion-сервисам является идентификатором, которому стоит доверять больше, чем любому стороннему руководству. Мы предоставляем анонимную машину и полный root; конфигурация onion полностью находится внутри вашего VPS.

Вся цепочка, а не только последний шаг

Почему сквозная анонимность — это реальное требование

Адрес .onion скрывает IP вашего сервера от посетителей. Он ничего не делает со следом, ведущим от сервера к вам. Три звена должны держаться, иначе самое слабое определяет вашу уязвимость.

Анонимная регистрация

Без KYC, без настоящего имени, без удостоверения личности. Аккаунт, которому принадлежит сервер, никогда не становится записью, связывающей onion-сервис с человеком. Email не обязателен; оставьте его пустым, и не будет ничего, что можно было бы сопоставить.

Оплата Monero

Оплата Monero, и ни один процессинговый центр карт не впишет ваше имя в реестр рядом с боксом. Скрытый сервис, финансируемый отслеживаемой картой, лишь псевдонимен — платеж — это нить, за которую следователи тянут в первую очередь.

Управление через Tor

Управляйте машиной через Tor, чтобы ваши сеансы администрирования не оставляли ваш clearnet IP на сервере. Наша инструкция по управлению VPS через Tor показывает схему SSH-over-onion.

Это та же модель минимизации, что лежит в основе нашего анонимного VPS: ничего не собираем при регистрации, выставляем счет в Monero и позволяем вам не раскрывать свою личность в сети. Onion-адрес — это последняя миля; аккаунт и оплата — первая.

Выберите призрака

Тарифы onion-хостинга

Каждый тариф обеспечивает одинаковый уровень анонимности — никакого «уровня приватности». Выбирайте размер, который нужен вашему сервису; небольшой onion-сайт отлично работает на Phantom, а загруженному Matrix или Nextcloud нужно больше ресурсов. Цены указаны в долларах США, оплата помесячно, взимается в Monero при оформлении заказа.

Phantom
$14/mo

Тихий недорогой сервер для одного onion-сайта, небольшого файлового хранилища или статического скрытого сервиса.

  • 1 vCPU · 2 ГБ RAM
  • 30 ГБ NVMe
  • 2 ТБ трафика
  • Полный root · IPv4 + IPv6
Spectre
Самый популярный
$34/mo

Оптимальный выбор для реального сервиса за Tor — Nextcloud, Matrix-хомесервер или стек приложений с запасом ресурсов.

  • 2 vCPU · 4 ГБ RAM
  • 80 ГБ NVMe
  • 4 ТБ трафика
  • Полный root · IPv4 + IPv6
Wraith
$64/mo

Для более тяжелых onion-нагрузок — загруженного сервера сообщества, медиабэкенда или нескольких скрытых сервисов на одном укрепленном хостинг-провайдере.

  • 4 vCPU · 8 ГБ RAM
  • 160 ГБ NVMe
  • 8 ТБ трафика
  • Полный root · IPv4 + IPv6
Revenant
$119/mo

Наш самый большой призрак — для плотных контейнеров, высоконагруженных onion-сервисов и всего, что с легкостью поглощает CPU и RAM.

  • 8 vCPU · 16 ГБ RAM
  • 320 ГБ NVMe
  • 16 ТБ трафика
  • Полный root · IPv4 + IPv6

Хотите сравнить помесячно и ежегодно или увидеть полную сетку спецификаций бок о бок? Страница с ценами показывает все тарифы в одном месте.

Почему HushVPS

Что делает его хорошей основой для onion-сервиса

Ничего не собираем при регистрации

Без KYC, без имени, без карты. Аккаунт, которому принадлежит ваш onion-сервис, никогда не становится записью, которую можно связать с вами.

Оплата Monero

Оплата проходит без того, чтобы процессинговый центр записывал вашу личность в реестр. Отсутствие следов карты означает отсутствие нити, ведущей от сервера к человеку.

Полный root, ваши ключи

Приватный ключ onion генерируется и остается внутри вашего VPS. Зашифруйте диск, и даже наш операционный слой будет видеть только шифротекст.

Приватность, а не беззаконие

Минимизация сочетается с четкой политикой допустимого использования — никакого CSAM, вредоносных программ, спама или DDoS. Офшорный провайдер, работающий в рамках закона, а не «все дозволено».

Несколько слов о том, для чего это

Onion-сервисы — легитимная, повседневная часть сети Tor — их используют редакции для безопасных анонимных советов, мессенджеры для доставки, устойчивой к метаданным, и все, кто обходит цензуру или слежку. HushVPS существует для обслуживания этих законных целей. Наша политика допустимого использования запрещает CSAM, вредоносное ПО и ботнет-командование, спам-операции и DDoS, и мы ее соблюдаем. Приватность — это защита для тех, кто в ней нуждается, а не щит для злоупотреблений. Если ваш скрытый сервис соответствует AUP, вы именно тот, для кого мы это создали.

Прямые ответы

FAQ по onion-хостингу

Что такое onion-хостинг?
Onion-хостинг означает запуск сервиса — веб-сайта, API, чата или файлового хранилища — как Tor onion-сервиса, доступного по адресу .onion вместо публичного IP и DNS-имени. Сеть Tor обрабатывает соединения через цепочку ретрансляторов и точку рандеву, так что посетитель никогда не узнает IP сервера, а сервер — IP посетителя. Вам все равно нужна реальная машина для запуска программного обеспечения; onion-хостинг — это практика направления сервиса этой машины на Tor, а не в открытый интернет. HushVPS предоставляет вам машину — анонимный VPS с полным root-доступом — а onion-сервис вы настраиваете сами.
Зачем размещать onion-сервис самостоятельно, а не использовать общую платформу?
Контроль и границы доверия. На общей onion-платформе вы наследуете чужое программное обеспечение, чужие ключи и чужой взгляд на ваши данные. На собственном VPS вы владеете приватным ключом onion-сервиса, выбираете программное обеспечение и решаете, что логировать. Self-хостинг также позволяет запускать то, что общая платформа никогда бы не позволила — приватный Nextcloud, Matrix-хомесервер, SSH-эндпоинт, внутреннюю панель управления — все это доступно только через Tor. Плата за это — вы сами отвечаете за обслуживание: обновления, резервное копирование и гигиену ключей.
Как на самом деле настроить скрытый сервис Tor?
На высоком уровне: установите демон Tor на ваш VPS, запустите сервис на localhost (например, веб-сервер на 127.0.0.1:80), затем добавьте HiddenServiceDir и HiddenServicePort в ваш torrc, чтобы Tor публиковал порт localhost как v3 onion-адрес. Перезапустите Tor, и он сгенерирует .onion hostname и ключевой материал в этой директории. Tor Project публикует авторитетные актуальные инструкции — следуйте их руководству по onion-сервисам, а не случайному туториалу, потому что детали меняются между версиями.
Скрывает ли .onion адрес сервер, или мне все равно нужен анонимный хостинг?
Tor скрывает IP вашего сервера от посетителей, но не скрывает от хостинг-провайдера, кто арендовал сервер. Если вы зарегистрировались под настоящим именем, оплатили картой и управляете машиной через IP в открытой сети, анонимность лишь поверхностна — бумажный след остается у провайдера и вашего интернет-провайдера. Полная анонимность означает, что вся цепочка защищена: анонимная регистрация без KYC, оплата в Monero, чтобы не было записей по карте, и управление машиной через Tor, чтобы ваши сеансы управления не связывали вашу личность с машиной. .onion — это последняя миля; аккаунт — первая.
Легально ли запускать onion-сервис, и что вы не разрешаете?
Запуск onion-сервиса — это обычное законное использование Tor — новостные издания, анонимные каналы для разоблачений и инструменты приватности используют их. HushVPS — офшорный провайдер, работающий в рамках закона, и минимизирующий данные, а не беззаконная зона. Наша политика допустимого использования запрещает CSAM, вредоносное ПО и ботнет-инфраструктуру, спам и DDoS, и мы ее соблюдаем. Приватность защищает законопослушных пользователей от слежки и цензуры; это не прикрытие для злоупотреблений. Если ваш onion-сервис соответствует AUP, добро пожаловать.
Можете ли вы видеть, что представляет собой мой onion-сервис, или передать его?
Мы можем предоставить только то, что существует. Мы не проводим KYC, не храним журналы доступа к трафику и выставляем счета в Monero, поэтому у нас нет имени, карты или истории посещений, связанных с вашим сервером, которые мы могли бы раскрыть. Мы не можем видеть .onion адрес, который вы генерируете — этот ключевой материал находится внутри вашего VPS, под вашим root, и никогда не касается нас. Для максимальной защиты зашифруйте диск и храните приватный ключ onion самостоятельно, чтобы даже операционный слой видел только шифротекст.
Развернуть «Призрак»

Дайте вашему скрытому сервису дом, который хранит молчание

Разверните анонимный VPS с оплатой в Monero и опубликуйте свой onion-сервис на ваших условиях — или сначала прочитайте сопутствующие материалы: модель анонимности, запуск ретранслятора и управление сервером через Tor.