NoctisNode
GuidesPrivacy12 min

استضافة خدمة Tor الخفية

تشغيل خدمة Onion الإصدار الثالث على NoctisNode مع Nginx مقوّى وجدار حماية fail-closed ينجو من إعادة التشغيل.

مرحلات Tor وخدمات Onion مسموحة ومُرحَّب بها على NoctisNode. الخدمة المخفية v3 تخفي IP خادمك وزوارك معاً — لا وصول للخدمة إلا عبر onion.

ثبت Tor

apt install -y tor nginx
systemctl enable tor

اضبط الخدمة

أعد تشغيل Tor واقرأ عنوانك الجديد عبر cat var lib tor hidden hostname. وجّه Nginx إلى المنفذ 8080 بكتلة server لعنوان onion خاصتك. ولا تكشف 8080 علناً أبداً.

# /etc/tor/torrc
HiddenServiceDir /var/lib/tor/hidden/
HiddenServicePort 80 127.0.0.1:8080

جدار fail-closed

الخدمة المخفية تحتاج فقط منافذ Tor الصادرة. رفض كل ما عداها يعني أن تطبيقاً ويب مخترقاً لا يستطيع الاتصال بأصحابه. قواعد ufw تنجو من إعادة التشغيل.

ufw default deny outgoing
ufw default deny incoming
ufw allow out 9001/tcp
ufw allow out 9030/tcp
ufw allow OpenSSH
ufw enable

ملاحظات تشغيلية

  • احفظ المفتاح الخاص خارج الخادم — فقدانه فقدان للعنوان.
  • فكر في onion مصرح به من العميل (HiddenServiceAuthorizeClient) للخدمات الخاصة.
  • انسخ احتياطياً مجلد hidden مع بقية الخادم؛ انظر دليل restic.