Tor Tutorials

Адреса .onion v3: последнее поколение скрытых сервисов Tor

Адреса .onion прошли эволюцию. Версия 2 (v2) использовалась с 2002 года, но v3 (запущена в 2017) предлагает значительные улучшения безопасности. Если вы создаёте скрытый сервис Tor или посещаете .onion сайты, важно понимать различия.

Need this done for your project?

We implement, you ship. Async, documented, done in days.

Start a Brief

Краткое резюме: v2 против v3

Функцияv2 (.onion)v3 (.onion)
Длина адреса16 символов (пример: xmh7sjf987v2.onion)56 символов (пример: thehiddenwiki.onion длины v3)
КриптографияRSA 1024-bit (устаревшая)Ed25519 (современная, стойкая к квантам)
Безопасность адресаПодвержена атакам на основе хешейКриптографически стойка
Поддержка HTTPSНе требуетсяРекомендуется (HTTPS через Tor)
СтатусУстарела (прекращена поддержка Tor 0.4.4)Текущий стандарт

Почему v3 стойка к квантам

v2 использовал RSA 1024-bit, который потенциально может быть взломан мощными квантовыми компьютерами.

v3 использует Ed25519 elliptic curve, который:

  • Более стойкий к известным атакам (включая квантовые)
  • Требует меньше вычислительной мощности
  • Быстрее, чем RSA
  • Криптографически современен

Это означает, что адреса .onion v3 безопасны на десятилетия.

Как генерируется адрес v3

Адрес v3 генерируется автоматически Tor при создании скрытого сервиса:

  1. Tor генерирует пару ключей Ed25519 (публичный + приватный)
  2. Публичный ключ хешируется с использованием SHA3-256
  3. Хеш кодируется в base32 для читаемости
  4. Добавляется расширение .onion

Пример: vww6ybal4bd7szmf345675u3vg5ihxo6w6xvjwzwhgytkterrifoazyd.onion

Этот адрес уникален и криптографически связан с приватным ключом сервиса.

Создание скрытого сервиса v3

Если вы хостируете сервис на Tor, Tor автоматически создаёт v3 адрес. В файле torrc:

HiddenServiceDir /var/lib/tor/my_service/
HiddenServicePort 80 127.0.0.1:8080
HiddenServiceVersion 3

После перезагрузки Tor адрес v3 находится в:

/var/lib/tor/my_service/hostname

Безопасность и конфиденциальность v3

  • Адреса не подвержены коллизиям: Невозможно создать два разных сервиса с одним адресом
  • HTTPS поддержка: v3 поддерживает Let's Encrypt сертификаты через Tor
  • Защита от перечисления: v3 адреса сложнее перечислить
  • Защита от атак отказа в обслуживании: v3 использует лучшую защиту от DDoS

Why Anubiz Host

100% async — no calls, no meetings
Delivered in days, not weeks
Full documentation included
Production-grade from day one
Security-first approach
Post-delivery support included

Ready to get started?

Skip the research. Tell us what you need, and we'll scope it, implement it, and hand it back — fully documented and production-ready.

Support Chat

Online