
مطوّر ينشر مدونته الشخصية كخدمة خفية على شبكة Tor
جعل مطوّر البرمجيات ديفيد ألفاريز روسا موقعه الشخصي متاحًا كخدمة خفية عبر شبكة Tor، ونشر في مدونته شرحًا لإعداد torrc وnginx وسبب بناء الموقع مرتين، ليعمل الآن بعنوان onion إلى جانب النسخة العادية على الإنترنت المفتوح.
جعل مطوّر البرمجيات ديفيد ألفاريز روسا موقعه الشخصي متاحًا عبر شبكة Tor المجهولة، ونشر في مدونته شرحًا تقنيًا موجزًا لعملية الإعداد. يُقدَّم الموقع الآن من عنوان .onion لا يُحلّ إلا داخل شبكة Tor، إلى جانب النسخة العادية على الإنترنت المفتوح.
ما هي الخدمة الخفية
يوضح الكاتب أن الخدمة الخفية لا تحتاج إلى جهة إصدار شهادات، ولا إلى سجل DNS، ولا إلى عنوان IP مكشوف. يُشتق العنوان مباشرة من مفتاح عام، ويشفّر Tor الاتصال من طرف إلى طرف. تمرّ حركة البيانات عبر آلاف المرحّلات التي يشغّلها متطوعون، فلا يستطيع أي طرف بمفرده ربط الزائر بما يقرأه. ويشمل إخفاء الهوية الخادم أيضًا وليس العميل فقط. يطوّر Tor منظمة Tor Project غير الربحية، التي تبني برمجيات حرة من أجل الخصوصية وحقوق الإنسان وضد الرقابة.
سطران في torrc
الإعداد بسيط: في الملف /etc/tor/torrc يشير المعامل HiddenServiceDir إلى دليل مخصص، وينقل HiddenServicePort المنفذ 80 للخدمة الخفية إلى 127.0.0.1:8080. ويشدّد روسا على أن هذا الدليل يجب أن يتبع Tor لا ملفات الموقع، لأن المفتاح الخاص للخدمة وملف hostname يُخزَّنان هناك، وإذا كانت الصلاحيات خاطئة يرفض Tor العمل. وبعد إعادة تشغيل خدمة tor@default يمكن قراءة العنوان المُنشأ من ملف hostname.
تقديم الموقع وبناؤه مرتين
على جانب خادم الويب يستمع كتلة nginx إلى 127.0.0.1:8080 دون TLS أو HTTP/2 أو QUIC، لأن Tor ينقل TCP عاديًا ويوفّر التشفير بنفسه. تبقى مشكلة واحدة: الموقع الثابت يدمج عنوانه الأساسي في الروابط المطلقة، لذا ستعيد نسخة الإنترنت المفتوح الزائر إلى النطاق العادي حتى لو وصل عبر Tor. الحل هو بناء نسخة ثانية من الموقع يكون عنوان onion هو عنوانها الأساسي. وتفعل خطوة النشر ذلك تلقائيًا، فتبني الموقع مرة لكل هدف وتزامن كل نسخة مع جذرها الخاص، لتبقى النسختان متطابقتين دون عمل يدوي.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.