Onion-хостинг · доступ лише через Tor

Запустіть Tor прихований сервіс на сервері, який ніхто не зможе пов'язати з вами

Onion-хостинг розміщує ваш сайт, застосунок або сховище за адресою .onion у мережі Tor — без публічної IP-адреси, без DNS, без відкритого оригіналу. Орендуйте анонімний VPS з повним root, спрямуйте свій сервіс на Tor і оплатіть у Monero. Вас не існує. Ми не питаємо.

Tor·
Доступний через .onion
0 ID·
Без KYC при реєстрації
XMR·
Оплата лише Monero
Root·
Ключ onion у ваших руках
Почніть тут

Що таке onion-хостинг насправді

Onion-хостинг означає запуск сервісу як onion-сервісу Tor, доступного за адресою .onion замість публічної IP-адреси та DNS-імені. Коли хтось відвідує, Tor маршрутизує з'єднання через ланцюжок реле до точки зустрічі, тому відвідувач ніколи не дізнається IP-адресу вашого сервера, а ваш сервер — їхню. Немає вхідних дверей у клірнеті, які можна сканувати, геолокувати чи зламувати.

Під капотом onion-сервіс — це все одно просто програмне забезпечення на реальній машині. Ви запускаєте веб-сервер, API, чат-бекенд або файловий обмін на localhost і вказуєте демону Tor опублікувати цей локальний порт як v3 onion-адресу. Tor обробляє точки введення, дескриптор і криптографію; ви керуєте сервісом. Саме в цьому розподілі вся привабливість — ви отримуєте глобально доступну кінцеву точку без відкритого джерела, без посередника у вигляді центру сертифікації, а автентифікація адреси вбудована в саму назву.

Проблема в тому, що анонімність адреси настільки ж хороша, наскільки хороша анонімність машини за нею. Прихований сервіс приховує IP-адресу вашого сервера від світу, але нічого не робить з обліковим записом, який орендував сервер. Якщо ваш хостер знає ваше ім'я, вашу картку та IP-адресу в клірнеті, з якої ви заходите через SSH, то найважча частина вашої приватності тихо передана третій стороні. Правильно зроблений onion-хостинг закриває цю прогалину наскрізь — і саме для цього створено HushVPS.

Чому самостійний хостинг

Причини запустити власний onion-сервіс

Спільна onion-платформа дає вам зручність в обмін на контроль. Самостійний хостинг перевертає це: більше налаштувань, але ключі, програмне забезпечення та дані належать вам.

Ви володієте закритим ключем

Матеріал ключа v3 onion генерується всередині вашого VPS і ніколи його не покидає. Ніхто не може підробити вашу адресу або вилучити її у оператора платформи, тому що немає оператора платформи, який би ним володів.

Запускайте що завгодно

Приватний Nextcloud, homeserver Matrix, статичний сайт, SSH-ендпоінт, внутрішня панель керування, приймальня у стилі SecureDrop — якщо щось слухає порт, ви можете опублікувати це як onion-сервіс. Жоден список дозволів платформи не вирішує за вас.

Без відкритого джерела

Оскільки за сервісом немає публічної IP-адреси, немає нічого, що можна сканувати на порти, геолокувати чи атакувати об'ємним флудом, спрямованим на джерело. Поверхні атаки в клірнеті, яку ви зазвичай захищали б, просто не існує.

Onion-хостинг стоїть поруч із двома пов'язаними речами, про які варто знати: внесенням пропускної здатності в мережу за допомогою VPS, створеного для запуску Tor-реле, та здійсненням повсякденного адміністрування приватно, що описано в нашому посібнику з керування вашим VPS повністю через Tor.

Загальна схема

Від голого VPS до живого .onion за три кроки

Це форма процесу, а не готовий скрипт для копіювання — точні команди та кроки зміцнення змінюються між версіями Tor, тому дотримуйтеся першоджерела, на яке є посилання нижче. На сервері HushVPS у вас повний root, тому кожен крок ви виконуєте самі.

01

Запустіть сервіс на localhost

Встановіть і прив'яжіть ваш застосунок до інтерфейсу loopback — наприклад, веб-сервер на 127.0.0.1:80. Тримаючи його подалі від публічного інтерфейсу, ви гарантуєте, що до нього можна буде дістатися лише через тунель, який ви збираєтеся створити.

02

Спрямуйте Tor на цей порт

Встановіть демон Tor і додайте HiddenServiceDir та HiddenServicePort до вашого torrc, зіставляючи порт onion з вашим портом localhost. Перезапустіть Tor, і він згенерує ваше ім'я хоста v3 .onion та ключі.

03

Зміцніть і збережіть ключ

Заблокуйте права доступу до каталогу ключів, розгляньте авторизацію клієнтів для приватних сервісів, зашифруйте диск і збережіть ключ onion у безпечному місці. Втратите його — і адреса зникне назавжди.

Використовуйте авторитетні, актуальні інструкції від Tor Project — їхня документація onion-сервісів є еталоном, якому варто довіряти більше, ніж будь-якому сторонньому посібнику. Ми надаємо анонімну машину та повний root; конфігурація onion повністю знаходиться всередині вашого VPS.

Весь ланцюжок, а не лише остання миля

Чому наскрізна анонімність є справжньою вимогою

Адреса .onion приховує IP вашого сервера від відвідувачів. Вона нічого не робить зі слідом, який веде від сервера до вас. Три ланки мають триматися, інакше найслабша визначає вашу вразливість.

Анонімна реєстрація

Без KYC, без справжнього імені, без документа, що посвідчує особу. Обліковий запис, якому належить сервер, ніколи не стає записом, що пов'язує onion-сервіс з особою. Email необов'язковий; залиште його порожнім — і не буде нічого, що можна зіставити.

Оплата Monero

Оплатіть у XMR, і жоден процесор карток не впише ваше ім'я в реєстр поруч із сервером. Прихований сервіс, профінансований відстежуваною карткою, є лише псевдонімним — платіж є тією ниткою, за яку слідчі смикають першою.

Керування через Tor

Керуйте машиною через Tor, щоб ваші сеанси адміністрування не фіксували вашу IP-адресу в клірнеті на сервері. Наш посібник з керування VPS через Tor показує схему SSH-over-onion.

Це та сама модель мінімізації, що лежить в основі нашого анонімного VPS: не збираємо нічого під час реєстрації, виставляємо рахунки в Monero і дозволяємо вам тримати вашу особу поза мережею. Onion-адреса — це остання миля; обліковий запис і платіж — перша.

Оберіть привид

Тарифи onion-хостингу

Кожен тариф має однакову модель анонімності — окремого «рівня приватності» не існує. Оберіть розмір, який потрібен вашому сервісу; невеликий onion-сайт чудово почувається на Phantom, а навантаженому Matrix або Nextcloud потрібно більше запасу. Ціни вказано в USD, виставляються щомісяця, оплачуються в Monero під час оформлення замовлення.

Phantom
$14/mo

Тихий, недорогий сервер для одного onion-сайту, невеликого дропа або статичного прихованого сервісу.

  • 1 vCPU · 2 ГБ RAM
  • 30 ГБ NVMe-сховища
  • 2 ТБ трафіку
  • Повний root · IPv4 + IPv6
Spectre
Найпопулярніший
$34/mo

Оптимальний вибір для справжнього сервісу за Tor — Nextcloud, Matrix-домашній сервер або стек застосунків із запасом потужності.

  • 2 vCPU · 4 ГБ RAM
  • 80 ГБ NVMe-сховища
  • 4 ТБ трафіку
  • Повний root · IPv4 + IPv6
Wraith
$64/mo

Для важчих onion-навантажень — активного спільнотного сервера, медіа-бекенду або кількох прихованих сервісів на одному захищеному хості.

  • 4 vCPU · 8 ГБ RAM
  • 160 ГБ NVMe-сховища
  • 8 ТБ трафіку
  • Повний root · IPv4 + IPv6
Revenant
$119/mo

Наш найбільший «привид» — для щільних контейнерів, високонавантажених onion-сервісів і всього, що з'їдає CPU та RAM на сніданок.

  • 8 vCPU · 16 ГБ RAM
  • 320 ГБ NVMe-сховища
  • 16 ТБ трафіку
  • Повний root · IPv4 + IPv6

Хочете порівняти щомісячну та річну оплату або побачити повну сітку специфікацій поруч? Сторінка з цінами показує всі тарифи в одному місці.

Чому HushVPS

Що робить його гарним ґрунтом для onion-сервісу

Під час реєстрації нічого не збирається

Без KYC, без імені, без картки. Обліковий запис, якому належить ваш onion-сервіс, ніколи не стане записом, який можна пов'язати з вами.

Оплата Monero

Платіж підтверджується без того, щоб процесор записував вашу особу в реєстр. Відсутність сліду картки означає відсутність нитки, що веде від сервера до особи.

Повний root, ваші ключі

Приватний ключ onion генерується та зберігається всередині вашого VPS. Зашифруйте диск, і навіть наш операційний рівень бачитиме лише шифротекст.

Приватність, а не беззаконня

Мінімізація поєднується з чіткою політикою прийнятного використання — без CSAM, шкідливого ПЗ, спаму чи DDoS. Законно в офшорній юрисдикції, але не «все дозволено».

Кілька слів про те, для чого це

Onion-сервіси — це легітимна, повсякденна частина мережі Tor — їх використовують редакції для безпечних порад, месенджери для доставки, стійкої до метаданих, і всі, хто обходить цензуру чи стеження. HushVPS існує, щоб обслуговувати ці законні використання. Наша політика прийнятного використання забороняє CSAM, шкідливе ПЗ, командно-контрольні центри ботнетів, спам-операції та DDoS, і ми її дотримуємося. Приватність — це захист для людей, які її потребують, а не щит для зловживань. Якщо ваш прихований сервіс відповідає AUP, ви саме той, для кого ми це створили.

Прямі відповіді

Поширені запитання про onion-хостинг

Що таке onion-хостинг?
Onion-хостинг означає запуск сервісу — вебсайту, API, чату або файлообмінника — як Tor onion-сервісу, доступного за адресою .onion замість публічної IP-адреси та DNS-імені. Мережа Tor обробляє з'єднання через ланцюжок реле та точку зустрічі, тому відвідувач ніколи не дізнається IP-адресу сервера, а сервер — IP-адресу відвідувача. Вам все одно потрібна реальна машина для запуску програмного забезпечення; onion-хостинг — це практика спрямування сервісу цієї машини на Tor, а не у відкритий інтернет. HushVPS надає вам машину — анонімний VPS з повним root-доступом — а ви самі налаштовуєте onion-сервіс.
Чому варто самостійно хостити onion-сервіс, а не використовувати спільну платформу?
Контроль і межі довіри. На спільній onion-платформі ви успадковуєте чуже програмне забезпечення, чужі ключі та чуже бачення ваших даних. На власному VPS ви володієте закритим ключем onion-сервісу, обираєте програмне забезпечення та вирішуєте, що логувати. Самостійний хостинг також дозволяє запускати те, що спільна платформа ніколи б не дозволила — приватний Nextcloud, Matrix-домашній сервер, SSH-кінцеву точку, внутрішню панель керування — все доступне лише через Tor. Зворотний бік — ви відповідаєте за обслуговування: оновлення, резервне копіювання та гігієну ключів.
Як насправді налаштувати прихований сервіс Tor?
На високому рівні: встановіть демон Tor на ваш VPS, запустіть ваш сервіс на localhost (наприклад, вебсервер на 127.0.0.1:80), потім додайте HiddenServiceDir та HiddenServicePort у ваш torrc, щоб Tor публікував порт localhost як v3 onion-адресу. Перезапустіть Tor, і він згенерує .onion ім'я хоста та ключовий матеріал у цьому каталозі. Tor Project публікує авторитетні, актуальні інструкції — дотримуйтеся їхнього посібника з onion-сервісів, а не випадкового підручника, оскільки деталі змінюються між версіями.
Чи приховує .onion-адреса сервер, чи мені все одно потрібен анонімний хостинг?
Tor приховує IP-адресу вашого сервера від відвідувачів, але не приховує від хоста, хто орендував сервер. Якщо ви зареєструвалися зі справжнім ім'ям, оплатили карткою та керуєте сервером через IP-адресу в клірнеті, анонімність лише поверхнева — паперовий слід залишається у хоста та вашого інтернет-провайдера. Наскрізна анонімність означає, що покрито весь ланцюг: анонімна реєстрація без KYC, оплата в Monero, щоб не було реєстру карток, і адміністрування машини через Tor, щоб ваші сеанси керування не пов'язували вашу особу з сервером. .onion — це остання миля; обліковий запис — перша.
Чи законно запускати onion-сервіс, і що ви не дозволяєте?
Запуск onion-сервісу є звичайним, законним використанням Tor — новинні видання, дропи для викривачів та інструменти приватності використовують їх. HushVPS є законним в офшорній юрисдикції та мінімізує дані, а не є беззаконною зоною. Наша політика прийнятного використання забороняє CSAM, шкідливе ПЗ та ботнет-інфраструктуру, спам і DDoS, і ми її забезпечуємо. Приватність захищає законних користувачів від стеження та цензури; вона не є прикриттям для зловживань. Якщо ваш onion-сервіс відповідає AUP, ви бажані тут.
Чи можете ви бачити, що таке мій onion-сервіс, або передати його?
Ми можемо надати лише те, що існує. Ми не проводимо KYC, не зберігаємо журнали доступу до трафіку та виставляємо рахунки в Monero, тому немає імені, картки чи історії переглядів, пов'язаних із вашим сервером, які ми могли б розкрити. Ми не можемо бачити .onion адресу, яку ви генеруєте — цей ключовий матеріал зберігається всередині вашого VPS, під вашим root, і ніколи нас не стосується. Для найміцнішої позиції зашифруйте диск і зберігайте закритий ключ onion самостійно, щоб навіть операційний рівень бачив лише шифротекст.
Розгорнути привид

Дайте вашому прихованому сервісу дім, який тримає язик за зубами

Розгорніть анонімний VPS, оплачений у Monero, і опублікуйте свій onion-сервіс на власних умовах — або спочатку прочитайте супутні матеріали: модель анонімності, запуск реле та адміністрування сервера через Tor.