Информация Скрытый ресурс в ТОРе и зачем нужно ?


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 198
Всем привет!

Несколько раз поднимал и удалял скрытый ресурс в ТОРе, так-называемый hidden service, вот решил опять поднять (Доступно только в ТОРе):mf5bwlzr7legiogx6tvrxm4bwms7hrlinpfipixgkyyz7j3ltxzo6eyd.onion

Зачем нужно ?

1)Во первых как резервный домен, если основной заблокируют, можно по этому домену будет зайти (Доступно только в ТОРе).

2)Было инетересно вспомнить как поднимать.

Ну и для справки зачем нужны вообще такие сервисы:

Во первых это нужно если вы перешли дорогу правительству, или занимаетесь криминалом, тут важно физически скрыть расположение вашего сервера, как делают наркоторговцы, или торговцы оружием например:

Арендуют сервер, далее для отвода глас поднимают какой-то легальный сайт, что-бы не придраться было....

Далее поднимаю маркетплейс в ТОРе, который доступен только в ТОРе, по аналогичному адресу, как выше, при правильной настройке, IP адрес реального сервера вычислить очень тяжело, причём сервер может находится у соседа по квартире например...)))

Во вторых если мы говорим например про наш форум, да казалось-бы такие сервисы тут излишни, НО к сожалению доменные имена крайне не надёжны сейчас, если регистрировать зарубежный домен, то рискуешь быть заблокирован, банально за-то что ты проживаешь в РФ, а если регистрировать в РФ, могут заблокировать или ещё хуже вообще закрыть за контент...

Поэтому такой сервис может-быть не лишний как резервное зеркало...)

Есть ещё плюс, в случае компроментации SSL сертификата, тоже может помочь...)))

МИНУСЫ ТОРа:


К сожалению есть и минусы такого сервиса, о котором не могу не сказать, это уязвимость последней ноды, всегда нужно знать, что в последней ноде между сервером, данные передаются в нешифрованном виде, да это мало вероятно, что кто-то так угадает и будет снифать, но всё-же.

Поэтому рекомендую заходить, если необходимо в ТОРе, но по основному домену.

Но не забывать, что есть зеркало, так на всякий случай.

В общем как-то так...)))
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 198
К сожалению есть и минусы такого сервиса, о котором не могу не сказать, это уязвимость последней ноды, всегда нужно знать, что в последней ноде между сервером, данные передаются в нешифрованном виде, да это мало вероятно, что кто-то так угадает и будет снифать, но всё-же.

Создал https шифрование в ТОРе:
Но нужно каждый раз проверять отпечаток сертификата для домена ru-sfera.pw:

1668199695743.png


Этот отпечаток, раз в три месяца будет меняться.)
 

Spectrum735

Просветленный
Просветленный
Регистрация
21.02.2019
Сообщения
264
Репутация
145
а что насчёт обфускации obfs4, например?
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 198
а что насчёт обфускации obfs4, например?
Это тулзу нужно специальную ставить, как на стороне клиента, так и на стороне сервера, я так понял ?

Вообще ещё почитал по onion сервисы, оказывается в случае с .onion, трафик всё-таки шифруется на последней ноде.

Поэтому возможно SSL тут и лишний, но может гарантировать, что сайт точно тот-который нужен и неподдельный...

Например если знать какой публичный ключ отсылает сервер (Еапример слепок выше), то по этому ключу можно понять, что сайт не подделали на последней ноде, как-то так.

Но в любом случае скорости конечтоно в этом ТОРе, не камельфо...Dmeh-Smeh-Smeh!!!
 
Верх Низ