暗网中的自托管
摘要
本文解释了如何将网站自托管为Tor隐藏服务,通过使用Tor的加密和网络来确保匿名性,避免暴露IP地址或证书。
暂无内容
查看缓存全文
缓存时间: 2026/09/28 01:42
# 在暗网中自托管
原文链接:https://david.alvarezrosa.com/posts/self-hosting-on-the-dark-web/
本站点现已通过Tor隐藏服务实现访问,其 `.onion` 地址仅在Tor网络内部解析。请使用Tor浏览器(https://www.torproject.org/)打开。该体系无需证书颁发机构、无需DNS、无需暴露IP——地址直接由公钥派生,且连接由Tor本身实现端到端加密。
Tor(https://www.torproject.org/)通过数千台志愿者运营的服务器中继并加密流量,确保任何单一实体都无法将您的身份与网络行为关联;而隐藏服务进一步将这种匿名性扩展至服务器本身。
该项目由非营利组织Tor Project(https://www.torproject.org/)开发,通过自由软件和开放网络推动人权与自由,使任何人皆可免于追踪、监控与审查地使用互联网。网络的有效性依赖于用户的参与,因此请考虑支持他们(https://donate.torproject.org/)或运行中继服务器——您的贡献每日帮助数百万人维护在线安全与隐私。
安装Tor并将隐藏服务指向本地端口。编辑 `/etc/tor/torrc` 文件:
```
HiddenServiceDir /var/lib/tor/blog/
HiddenServicePort 80 127.0.0.1:8080
```
此目录必须为Tor专用路径(需设置 `chmod 700` 权限且归属用户 `debian-tor`),切勿指向网站根目录。若指向网站文件,Tor将拒绝启动。重启Tor服务并读取生成的地址:
```
$ sudo systemctl restart tor@default
$ sudo cat /var/lib/tor/blog/hostname
dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion
```
## 站点部署
Tor将 `.onion` 的80端口转发至 `127.0.0.1:8080`,因此Web服务器只需监听该端口。为此添加Nginx服务器配置块——由于Tor直接传输TCP并提供自有加密,无需TLS、HTTP/2或QUIC协议:
```
server {
listen 127.0.0.1:8080;
server_name dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion;
root /srv/tor.david.alvarezrosa.com;
index index.html;
error_page 404 /404/index.html;
location / {
try_files $uri $uri/ =404;
}
}
```
重载Nginx配置后,站点即在Tor网络中生效。
## 为.onion定制构建
静态网站会将基础URL硬编码至绝对链接中,若使用明网构建版本,即使通过Tor访问仍会指向明网域名。解决方案是单独构建以 `.onion` 地址为基础的副本:
```
$ hugo --minify --baseURL="http://dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion/"
```
部署流程会自动处理:每次推送都会为明网和Tor两个目标分别构建网站,并通过rsync同步至各自目录,实现完全同步无需人工干预。基础服务器配置可参考《新服务器初始化指南》(https://david.alvarezrosa.com/posts/first-steps-on-a-new-server/),完整配置存于homelab仓库(https://github.com/david-alvarez-rosa/homelab),Tor构建部署的工作流位于站点自有仓库(https://github.com/david-alvarez-rosa/personal-website)。
至此完成所有配置。您可通过 `dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion` 地址在Tor网络中访问本站。
相似文章
使用 OpenBSD 搭建一个简单的自托管网页服务器
一份在 OpenBSD 上使用 httpd 和 WireGuard 通过 VPS 隧道隐藏 IP 来设置自托管网页服务器的逐步指南。
CGNAT环境下的自托管服务
本文解释了如何在家庭环境中通过CGNAT后自托管服务,使用VPS桥接和WireGuard隧道来转发流量,克服端口转发的限制。
在树莓派上托管网站
技术教程,介绍如何在树莓派上自托管网站,涵盖端口转发、DNS 配置、使用 Caddy 作为反向代理、PM2 进行 Node.js 进程管理,以及使用 GitHub Actions 实现 CI/CD 自动化。
如何在客厅中通过静态IP自托管服务器
一份使用L2TP隧道和静态IP在家中自托管服务器的指南,绕过CGNAT等ISP限制。
mikeroyal/Self-Hosting-Guide
全面指南,介绍如何在本地自托管软件应用程序,涵盖云服务、LLM、WireGuard、自动化、Home Assistant 和网络。