Hacker News인프라 · 데브옵스

개인 블로그를 Tor 다크웹에 직접 호스팅하기

원제 Self-Hosting on the Dark Web

118 포인트댓글 39
Key Point

Tor 네트워크의 기술적 특성과 설정 과정을 실제 사례로 보여줌으로써 개인이 직접 프라이버시 보호 웹 호스팅을 구현할 수 있음을 증명한다.

핵심 요약

  • 저자가 자신의 블로그를 Tor 네트워크 상의 .onion 주소로 접근 가능하게 만들었으며, 이는 인증기관·DNS·노출된 IP 없이 공개키에서 직접 파생되고 Tor 자체가 엔드투엔드 암호화를 제공한다.
  • Tor는 비영리 조직이 운영하며 자유 소프트웨어와 오픈 네트워크를 통해 추적·감시·검열 없는 인터넷 사용을 목표로 하고, 수천 개의 자원봉사자 운영 서버를 통해 트래픽을 암호화해 어느 한 단체도 사용자와 활동을 연결할 수 없게 한다.
  • 설치는 Tor를 설치한 후 /etc/tor/torrc에 HiddenServiceDir과 HiddenServicePort를 지정하고 Tor를 재시작하면 .onion 호스트명이 자동 생성되며, 디렉토리는 반드시 웹 루트가 아닌 Tor 소유의 전용 경로여야 한다.
  • 웹 서버(nginx)는 생성된 .onion 주소의 포트 80을 127.0.0.1:8080으로 지정된 로컬 포트에 연결하면 되며, Tor이 평문 TCP로 통신하고 자체 암호화를 제공하므로 TLS·HTTP/2·QUIC은 불필요하다.
  • 정적 사이트의 경우 절대 링크가 clearnet 도메인을 가리키지 않도록 .onion 주소를 baseURL로 한 별도 빌드본을 만들어야 하며, 저자는 배포 파이프라인에서 푸시마다 clearnet과 Tor 두 버전을 각각 빌드하고 rsync로 동기화해 수동 작업을 없앤다.
AI 요약 안내

AI가 한국어로 정리한 내용입니다. 정확한 정보는 원문을 확인해 주세요.

요약 원칙 ↗