Dark Web Hosting - Onion-Website technisch richtig einrichten 2026
Das Hosten einer Onion-Website - einer Website, die ausschliesslich ueber das Tor-Netzwerk erreichbar ist - bietet maximale Anonymitaet fuer Betreiber und Besucher gleichermassen. Journalisten, Aktivisten und Entwickler nutzen .onion-Sites, um sichere Kommunikation zu ermoeglichen und Zensur zu umgehen. Dieser Leitfaden erklaert den Aufbau einer vollstaendigen Onion-Web-Infrastruktur.
Need this done for your project?
We implement, you ship. Async, documented, done in days.
Architektur einer Onion-Website
Die grundlegende Architektur einer .onion-Site:
- Tor-Daemon auf dem Server: Tor laeuft als Hintergrunddienst und erzeugt die Onion-Adresse. Verwaltet Verbindungen zu Rendezvous-Knoten im Tor-Netzwerk.
- Webserver lokal gebunden: Nginx oder Apache lauscht auf 127.0.0.1:8080 (nie auf 0.0.0.0 oder die oeffentliche IP).
- Hidden Service Directory: Privater Schluessel in /var/lib/tor/hidden_service/ - dieser muss gesichert werden. Verlust bedeutet Verlust der .onion-Adresse.
- Onion Service v3: Aktuelle Version mit 56-Zeichen-Adresse, basierend auf Ed25519-Kryptografie. V2-Adressen sind veraltet und deaktiviert.
nginx-Konfiguration fuer Onion-Sites
Optimale nginx-Einrichtung fuer Onion-Hosting:
- Nur localhost binden:
listen 127.0.0.1:8080;in jeder server-Direktive. Kein Binding auf externe IPs. - Server-Header entfernen:
server_tokens off;in nginx.conf global setzen. - Onion-Location-Header: Wenn du sowohl eine Clearnet- als auch eine .onion-Version betreibst, den
Onion-Location-HTTP-Header setzen, damit Tor Browser automatisch die .onion-Version vorschlaegt. - Rate Limiting:
limit_req_zonekonfigurieren - Onion-Sites koennen ohne Rate Limiting leicht ueberlastet werden. - Kein TLS notwendig: Tor bietet Ende-zu-Ende-Verschluesselung; TLS fuer .onion-Sites ist redundant (ausser fuer Extended Validation aus Marketing-Gruenden).
Vanity-Adressen und Onion-Key-Management
Wie man eine angepasste .onion-Adresse generiert:
- mkp224o oder eschalot: Tools zur Generierung von Onion v3 Vanity-Adressen. Erzeugen Schluessel mit einem bestimmten Praefix (z.B. anubiz7xyz...).
- Berechnungszeit: Jedes weitere Zeichen erhoert die Berechnungszeit exponentiell. 6 Praefix-Zeichen: Minuten. 10 Zeichen: Tage auf normaler Hardware.
- Key-Backup: Die Dateien hs_ed25519_secret_key und hostname muessen gesichert werden. Verlust = Verlust der .onion-Adresse permanent.
- Hardware Security Module: Fuer hochsensible Dienste Schluessel in einem HSM oder verschluesseltem Offline-Backup speichern.
AnubizHost fuer Onion-Site-Hosting
AnubizHost Offshore-VPS ist die ideale Plattform fuer .onion-Sites:
- Offshore in Island oder Rumaenien - zusaetzliche rechtliche Schutzschicht ueber Tor hinaus
- Root-Zugriff - vollstaendige Kontrolle ueber Tor-Daemon und nginx-Konfiguration
- Kein KYC, Zahlung in Bitcoin/Monero - kein Identitaetsnachweis
- Keine Aktivitaetsprotokolle seitens AnubizHost
- Ports fuer Tor-Daemon-Betrieb vollstaendig offen
Ein AnubizHost Offshore-VPS als Basis fuer deine Onion-Site bietet mehrstufige Anonymitaet: Tor-Netzwerk plus Offshore-Rechtsgebiet.
Related Services
Why Anubiz Host
Ready to get started?
Skip the research. Tell us what you need, and we'll scope it, implement it, and hand it back — fully documented and production-ready.