NoctisNode
GuidesPrivacy12 min

Hosting layanan tersembunyi Tor

Jalankan layanan onion v3 di NoctisNode dengan Nginx terkunci dan firewall fail-closed yang bertahan reboot.

Relay Tor dan layanan onion diizinkan dan disambut di NoctisNode. Hidden service v3 menyembunyikan IP server maupun pengunjung — hanya terjangkau via .onion.

Pasang Tor

apt install -y tor nginx
systemctl enable tor

Konfigurasikan layanan

Restart Tor dan baca alamat baru: cat /var/lib/tor/hidden/hostname. Arahkan Nginx ke port 8080 dengan server block untuk host .onion Anda. Jangan pernah ekspos 8080 ke publik.

# /etc/tor/torrc
HiddenServiceDir /var/lib/tor/hidden/
HiddenServicePort 80 127.0.0.1:8080

Firewall fail-closed

Hidden service hanya butuh port keluar Tor. Menolak selebihnya berarti aplikasi web yang diretas tak bisa menelepon pulang. Aturan ufw bertahan lintas reboot.

ufw default deny outgoing
ufw default deny incoming
ufw allow out 9001/tcp
ufw allow out 9030/tcp
ufw allow OpenSSH
ufw enable

Catatan operasional

  • Simpan private key di luar server — kehilangan key berarti kehilangan alamat.
  • Untuk layanan privat pertimbangkan onion dengan otorisasi klien (HiddenServiceAuthorizeClient).
  • Backup /var/lib/tor/hidden bersama sisa server; lihat panduan restic.