Onion-хостинг розміщує ваш сайт, застосунок або сховище за адресою .onion у мережі Tor — без публічної IP-адреси, без DNS, без відкритого оригіналу. Орендуйте анонімний VPS з повним root, спрямуйте свій сервіс на Tor і оплатіть у Monero. Вас не існує. Ми не питаємо.
Onion-хостинг означає запуск сервісу як onion-сервісу Tor, доступного за адресою .onion замість публічної IP-адреси та DNS-імені. Коли хтось відвідує, Tor маршрутизує з'єднання через ланцюжок реле до точки зустрічі, тому відвідувач ніколи не дізнається IP-адресу вашого сервера, а ваш сервер — їхню. Немає вхідних дверей у клірнеті, які можна сканувати, геолокувати чи зламувати.
Під капотом onion-сервіс — це все одно просто програмне забезпечення на реальній машині. Ви запускаєте веб-сервер, API, чат-бекенд або файловий обмін на localhost і вказуєте демону Tor опублікувати цей локальний порт як v3 onion-адресу. Tor обробляє точки введення, дескриптор і криптографію; ви керуєте сервісом. Саме в цьому розподілі вся привабливість — ви отримуєте глобально доступну кінцеву точку без відкритого джерела, без посередника у вигляді центру сертифікації, а автентифікація адреси вбудована в саму назву.
Проблема в тому, що анонімність адреси настільки ж хороша, наскільки хороша анонімність машини за нею. Прихований сервіс приховує IP-адресу вашого сервера від світу, але нічого не робить з обліковим записом, який орендував сервер. Якщо ваш хостер знає ваше ім'я, вашу картку та IP-адресу в клірнеті, з якої ви заходите через SSH, то найважча частина вашої приватності тихо передана третій стороні. Правильно зроблений onion-хостинг закриває цю прогалину наскрізь — і саме для цього створено HushVPS.
Спільна onion-платформа дає вам зручність в обмін на контроль. Самостійний хостинг перевертає це: більше налаштувань, але ключі, програмне забезпечення та дані належать вам.
Матеріал ключа v3 onion генерується всередині вашого VPS і ніколи його не покидає. Ніхто не може підробити вашу адресу або вилучити її у оператора платформи, тому що немає оператора платформи, який би ним володів.
Приватний Nextcloud, homeserver Matrix, статичний сайт, SSH-ендпоінт, внутрішня панель керування, приймальня у стилі SecureDrop — якщо щось слухає порт, ви можете опублікувати це як onion-сервіс. Жоден список дозволів платформи не вирішує за вас.
Оскільки за сервісом немає публічної IP-адреси, немає нічого, що можна сканувати на порти, геолокувати чи атакувати об'ємним флудом, спрямованим на джерело. Поверхні атаки в клірнеті, яку ви зазвичай захищали б, просто не існує.
Onion-хостинг стоїть поруч із двома пов'язаними речами, про які варто знати: внесенням пропускної здатності в мережу за допомогою VPS, створеного для запуску Tor-реле, та здійсненням повсякденного адміністрування приватно, що описано в нашому посібнику з керування вашим VPS повністю через Tor.
Це форма процесу, а не готовий скрипт для копіювання — точні команди та кроки зміцнення змінюються між версіями Tor, тому дотримуйтеся першоджерела, на яке є посилання нижче. На сервері HushVPS у вас повний root, тому кожен крок ви виконуєте самі.
Встановіть і прив'яжіть ваш застосунок до інтерфейсу loopback — наприклад, веб-сервер на 127.0.0.1:80. Тримаючи його подалі від публічного інтерфейсу, ви гарантуєте, що до нього можна буде дістатися лише через тунель, який ви збираєтеся створити.
Встановіть демон Tor і додайте HiddenServiceDir та HiddenServicePort до вашого torrc, зіставляючи порт onion з вашим портом localhost. Перезапустіть Tor, і він згенерує ваше ім'я хоста v3 .onion та ключі.
Заблокуйте права доступу до каталогу ключів, розгляньте авторизацію клієнтів для приватних сервісів, зашифруйте диск і збережіть ключ onion у безпечному місці. Втратите його — і адреса зникне назавжди.
Використовуйте авторитетні, актуальні інструкції від Tor Project — їхня документація onion-сервісів є еталоном, якому варто довіряти більше, ніж будь-якому сторонньому посібнику. Ми надаємо анонімну машину та повний root; конфігурація onion повністю знаходиться всередині вашого VPS.
Адреса .onion приховує IP вашого сервера від відвідувачів. Вона нічого не робить зі слідом, який веде від сервера до вас. Три ланки мають триматися, інакше найслабша визначає вашу вразливість.
Без KYC, без справжнього імені, без документа, що посвідчує особу. Обліковий запис, якому належить сервер, ніколи не стає записом, що пов'язує onion-сервіс з особою. Email необов'язковий; залиште його порожнім — і не буде нічого, що можна зіставити.
Оплатіть у XMR, і жоден процесор карток не впише ваше ім'я в реєстр поруч із сервером. Прихований сервіс, профінансований відстежуваною карткою, є лише псевдонімним — платіж є тією ниткою, за яку слідчі смикають першою.
Керуйте машиною через Tor, щоб ваші сеанси адміністрування не фіксували вашу IP-адресу в клірнеті на сервері. Наш посібник з керування VPS через Tor показує схему SSH-over-onion.
Це та сама модель мінімізації, що лежить в основі нашого анонімного VPS: не збираємо нічого під час реєстрації, виставляємо рахунки в Monero і дозволяємо вам тримати вашу особу поза мережею. Onion-адреса — це остання миля; обліковий запис і платіж — перша.
Кожен тариф має однакову модель анонімності — окремого «рівня приватності» не існує. Оберіть розмір, який потрібен вашому сервісу; невеликий onion-сайт чудово почувається на Phantom, а навантаженому Matrix або Nextcloud потрібно більше запасу. Ціни вказано в USD, виставляються щомісяця, оплачуються в Monero під час оформлення замовлення.
Тихий, недорогий сервер для одного onion-сайту, невеликого дропа або статичного прихованого сервісу.
Оптимальний вибір для справжнього сервісу за Tor — Nextcloud, Matrix-домашній сервер або стек застосунків із запасом потужності.
Для важчих onion-навантажень — активного спільнотного сервера, медіа-бекенду або кількох прихованих сервісів на одному захищеному хості.
Наш найбільший «привид» — для щільних контейнерів, високонавантажених onion-сервісів і всього, що з'їдає CPU та RAM на сніданок.
Хочете порівняти щомісячну та річну оплату або побачити повну сітку специфікацій поруч? Сторінка з цінами показує всі тарифи в одному місці.
Без KYC, без імені, без картки. Обліковий запис, якому належить ваш onion-сервіс, ніколи не стане записом, який можна пов'язати з вами.
Платіж підтверджується без того, щоб процесор записував вашу особу в реєстр. Відсутність сліду картки означає відсутність нитки, що веде від сервера до особи.
Приватний ключ onion генерується та зберігається всередині вашого VPS. Зашифруйте диск, і навіть наш операційний рівень бачитиме лише шифротекст.
Мінімізація поєднується з чіткою політикою прийнятного використання — без CSAM, шкідливого ПЗ, спаму чи DDoS. Законно в офшорній юрисдикції, але не «все дозволено».
Onion-сервіси — це легітимна, повсякденна частина мережі Tor — їх використовують редакції для безпечних порад, месенджери для доставки, стійкої до метаданих, і всі, хто обходить цензуру чи стеження. HushVPS існує, щоб обслуговувати ці законні використання. Наша політика прийнятного використання забороняє CSAM, шкідливе ПЗ, командно-контрольні центри ботнетів, спам-операції та DDoS, і ми її дотримуємося. Приватність — це захист для людей, які її потребують, а не щит для зловживань. Якщо ваш прихований сервіс відповідає AUP, ви саме той, для кого ми це створили.
Розгорніть анонімний VPS, оплачений у Monero, і опублікуйте свій onion-сервіс на власних умовах — або спочатку прочитайте супутні матеріали: модель анонімності, запуск реле та адміністрування сервера через Tor.