Адреса .onion v3: последнее поколение скрытых сервисов Tor
Адреса .onion прошли эволюцию. Версия 2 (v2) использовалась с 2002 года, но v3 (запущена в 2017) предлагает значительные улучшения безопасности. Если вы создаёте скрытый сервис Tor или посещаете .onion сайты, важно понимать различия.
Need this done for your project?
We implement, you ship. Async, documented, done in days.
Краткое резюме: v2 против v3
| Функция | v2 (.onion) | v3 (.onion) |
|---|---|---|
| Длина адреса | 16 символов (пример: xmh7sjf987v2.onion) | 56 символов (пример: thehiddenwiki.onion длины v3) |
| Криптография | RSA 1024-bit (устаревшая) | Ed25519 (современная, стойкая к квантам) |
| Безопасность адреса | Подвержена атакам на основе хешей | Криптографически стойка |
| Поддержка HTTPS | Не требуется | Рекомендуется (HTTPS через Tor) |
| Статус | Устарела (прекращена поддержка Tor 0.4.4) | Текущий стандарт |
Почему v3 стойка к квантам
v2 использовал RSA 1024-bit, который потенциально может быть взломан мощными квантовыми компьютерами.
v3 использует Ed25519 elliptic curve, который:
- Более стойкий к известным атакам (включая квантовые)
- Требует меньше вычислительной мощности
- Быстрее, чем RSA
- Криптографически современен
Это означает, что адреса .onion v3 безопасны на десятилетия.
Как генерируется адрес v3
Адрес v3 генерируется автоматически Tor при создании скрытого сервиса:
- Tor генерирует пару ключей Ed25519 (публичный + приватный)
- Публичный ключ хешируется с использованием SHA3-256
- Хеш кодируется в base32 для читаемости
- Добавляется расширение .onion
Пример: vww6ybal4bd7szmf345675u3vg5ihxo6w6xvjwzwhgytkterrifoazyd.onion
Этот адрес уникален и криптографически связан с приватным ключом сервиса.
Создание скрытого сервиса v3
Если вы хостируете сервис на Tor, Tor автоматически создаёт v3 адрес. В файле torrc:
HiddenServiceDir /var/lib/tor/my_service/
HiddenServicePort 80 127.0.0.1:8080
HiddenServiceVersion 3После перезагрузки Tor адрес v3 находится в:
/var/lib/tor/my_service/hostnameБезопасность и конфиденциальность v3
- Адреса не подвержены коллизиям: Невозможно создать два разных сервиса с одним адресом
- HTTPS поддержка: v3 поддерживает Let's Encrypt сертификаты через Tor
- Защита от перечисления: v3 адреса сложнее перечислить
- Защита от атак отказа в обслуживании: v3 использует лучшую защиту от DDoS
Related Services
Why Anubiz Host
Ready to get started?
Skip the research. Tell us what you need, and we'll scope it, implement it, and hand it back — fully documented and production-ready.