Torで自サイトをダークウェブ公開

원제: Self-Hosting on the Dark Web

왜 중요한가

셀프호스팅과 프라이버시 기술의 교차점에서, 일반 개발자가 Tor hidden service를 직접 구축하는 구체적 방법을 제시하며 탈중앙 웹 인프라에 대한 관심을 높인다.

개발자 David Álvarez Rosa가 자신의 개인 블로그를 Tor 네트워크의 hidden service로 공개했다. .onion 주소는 Tor 네트워크 내에서만 접근 가능하며, 인증 기관(CA)이나 DNS, IP 노출 없이 공개키에서 직접 주소를 도출한다. nginx와 Hugo를 활용한 배포 파이프라인으로 일반 웹과 Tor용 두 버전을 자동 동기화한다.

David Álvarez Rosa는 자신의 개인 블로그를 Tor hidden service로 운영하는 과정을 상세히 공개했다. .onion 주소 `dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion`는 Tor 네트워크 내에서만 해석되며, 공개키에서 직접 파생된다. CA, DNS, 외부 노출 IP 중 어느 것도 필요하지 않다는 점이 핵심이다.

설정 방법은 간단하다. `/etc/tor/torrc`에 `HiddenServiceDir`와 `HiddenServicePort`를 지정하고 Tor를 재시작하면 `.onion` 주소가 자동 생성된다. nginx는 TLS나 HTTP/2 없이 `127.0.0.1:8080`에서 평문 TCP로 청취하면 되고, Tor 자체가 암호화를 담당한다.

정적 사이트 생성기인 Hugo의 경우, 절대 경로 링크가 일반 도메인을 가리키는 문제가 있다. 이를 해결하기 위해 `--baseURL` 옵션으로 .onion 주소를 지정한 두 번째 빌드를 생성하고, GitHub Actions 워크플로를 통해 일반 웹용과 Tor용 두 버전을 push마다 자동으로 빌드·배포한다.

저자는 Tor 네트워크가 수천 개의 자원봉사 서버를 통해 트래픽을 릴레이하고 암호화하므로, 어떤 단일 주체도 사용자 신원과 행동을 연결할 수 없다고 설명한다. 비영리단체 Tor Project가 개발한 이 네트워크는 감시와 검열로부터 자유로운 인터넷 접속을 목표로 한다.

출처

david.alvarezrosa.com — 원문 읽기 →