暗网中的自托管

Hacker News Top 新闻

摘要

本文解释了如何将网站自托管为Tor隐藏服务,通过使用Tor的加密和网络来确保匿名性,避免暴露IP地址或证书。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/09/28 01:42

# 在暗网中自托管 原文链接:https://david.alvarezrosa.com/posts/self-hosting-on-the-dark-web/ 本站点现已通过Tor隐藏服务实现访问,其 `.onion` 地址仅在Tor网络内部解析。请使用Tor浏览器(https://www.torproject.org/)打开。该体系无需证书颁发机构、无需DNS、无需暴露IP——地址直接由公钥派生,且连接由Tor本身实现端到端加密。 Tor(https://www.torproject.org/)通过数千台志愿者运营的服务器中继并加密流量,确保任何单一实体都无法将您的身份与网络行为关联;而隐藏服务进一步将这种匿名性扩展至服务器本身。 该项目由非营利组织Tor Project(https://www.torproject.org/)开发,通过自由软件和开放网络推动人权与自由,使任何人皆可免于追踪、监控与审查地使用互联网。网络的有效性依赖于用户的参与,因此请考虑支持他们(https://donate.torproject.org/)或运行中继服务器——您的贡献每日帮助数百万人维护在线安全与隐私。 安装Tor并将隐藏服务指向本地端口。编辑 `/etc/tor/torrc` 文件: ``` HiddenServiceDir /var/lib/tor/blog/ HiddenServicePort 80 127.0.0.1:8080 ``` 此目录必须为Tor专用路径(需设置 `chmod 700` 权限且归属用户 `debian-tor`),切勿指向网站根目录。若指向网站文件,Tor将拒绝启动。重启Tor服务并读取生成的地址: ``` $ sudo systemctl restart tor@default $ sudo cat /var/lib/tor/blog/hostname dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion ``` ## 站点部署 Tor将 `.onion` 的80端口转发至 `127.0.0.1:8080`,因此Web服务器只需监听该端口。为此添加Nginx服务器配置块——由于Tor直接传输TCP并提供自有加密,无需TLS、HTTP/2或QUIC协议: ``` server { listen 127.0.0.1:8080; server_name dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion; root /srv/tor.david.alvarezrosa.com; index index.html; error_page 404 /404/index.html; location / { try_files $uri $uri/ =404; } } ``` 重载Nginx配置后,站点即在Tor网络中生效。 ## 为.onion定制构建 静态网站会将基础URL硬编码至绝对链接中,若使用明网构建版本,即使通过Tor访问仍会指向明网域名。解决方案是单独构建以 `.onion` 地址为基础的副本: ``` $ hugo --minify --baseURL="http://dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion/" ``` 部署流程会自动处理:每次推送都会为明网和Tor两个目标分别构建网站,并通过rsync同步至各自目录,实现完全同步无需人工干预。基础服务器配置可参考《新服务器初始化指南》(https://david.alvarezrosa.com/posts/first-steps-on-a-new-server/),完整配置存于homelab仓库(https://github.com/david-alvarez-rosa/homelab),Tor构建部署的工作流位于站点自有仓库(https://github.com/david-alvarez-rosa/personal-website)。 至此完成所有配置。您可通过 `dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion` 地址在Tor网络中访问本站。

相似文章

CGNAT环境下的自托管服务

Lobsters Hottest

本文解释了如何在家庭环境中通过CGNAT后自托管服务,使用VPS桥接和WireGuard隧道来转发流量,克服端口转发的限制。

在树莓派上托管网站

Hacker News Top

技术教程,介绍如何在树莓派上自托管网站,涵盖端口转发、DNS 配置、使用 Caddy 作为反向代理、PM2 进行 Node.js 进程管理,以及使用 GitHub Actions 实现 CI/CD 自动化。

mikeroyal/Self-Hosting-Guide

GitHub Trending (daily)

全面指南,介绍如何在本地自托管软件应用程序,涵盖云服务、LLM、WireGuard、自动化、Home Assistant 和网络。