¿Cómo ejecutar un servicio oculto desde el hogar de manera segura?

3

Otra pregunta teórica sobre Tor: Imagina que estoy ejecutando un sitio web disidente como un servicio oculto. ¿Cómo puedo reducir las posibilidades de que me atrapen?

Suponga que estoy ejecutando el servidor desde casa, a través de un ISP grande. Ir a un pequeño ISP parece demasiado sospechoso, y dar el servidor de las manos es muy peligroso.

Estoy especialmente preocupado por lo siguiente: los espías se dan cuenta (a pesar del contenido de mi sitio, la idiosincrasia de mis escritos, las veces que publico actualizaciones) en qué país vivo. Los principales ISPs aquí están todos en connivencia con los espías. Una llamada, o una orden secreta de la corte secreta, y el ISP comienza a dividir todas las conexiones. Desconectan la mitad de las conexiones durante una fracción de segundo, y los espías miran si mi sitio se cayó. Si no, prueban la otra mitad. Pero si es así, continúan dividiendo la mitad en la que estoy. En aproximadamente los pasos log2 (número de clientes) que me han identificado.

Este es un enfoque muy simple, estoy seguro de que hay ataques mucho más sofisticados, como los análisis de correlación de tráfico. ¿Hay cosas que uno puede hacer para permanecer en el anonimato? ¿Hay algo como DNS round-robin para Tor? ¿Existen prácticas recomendadas documentadas para ejecutar servicios ocultos?

    
pregunta jdm 26.01.2014 - 18:28
fuente

1 respuesta

5

No hay forma de alojar de forma segura los servicios ocultos de Tor desde cualquier lugar que pueda estar vinculado a usted. Los servidores alojados son vulnerables, por supuesto, porque no puede monitorear o controlar su seguridad física. Pero es una buena compensación, porque perder un servidor es mejor que perder tu libertad.

Pero no use el VPS, porque (como se nota) eso lo controlan con demasiada facilidad los proveedores de alojamiento, que podrían estar preocupados por su responsabilidad. Utilice servidores dedicados, con proveedores de alojamiento que (1) permiten expresamente los servicios ocultos de Tor, y (2) aceptan pagos y alquileres anónimos.

Utilice Bitcoins completamente anonimizados para el pago. Antes de usar, revise su billetera de pago en blockchain.info para ver si hay manchas en su billetera con fondos iniciales.

Solo acceda al servidor a través de ssh autenticado por clave a través de Tor. Comience con un sitio HTML estático básico. Para administrar de forma segura las credenciales de inicio de sesión de los usuarios, necesitará un servidor de autenticación, que solo se conecta con el servidor de contenido a través de Tor.

    
respondido por el mirimir 27.01.2014 - 02:38
fuente

Lea otras preguntas en las etiquetas