文章
公告通知

写给通过Tor访问本站的用户

thphd  ·  2020年9月20日 2047前站长

通过Tor访问本站有两个渠道,一个是访问2047.name,一个是terminusnemheqvy.onion

  • 如果你访问 2047.name

    • 如果不开启JavaScript,绝大多数功能无法使用,而且我们无法判断你是否是浏览器用户,会被当成bot处理,会有限速
    • 本站已经开启CSRF防御,HTTP请求头必须包含 Referer,如果登陆发帖点赞报错,可能是这个原因。Tor Browser 默认对同域是会附Referer的,但是不排除有用户魔改了自己的浏览器
    • 有可能会被cloudflare经常拦下来,这个没办法,毕竟tor流量很多都是非法流量
  • 如果你访问terminusnemheqvy.onion

    • 以上所有都apply,但不会被cloudflare拦下来
    • 对bot限速更厉害
    • 速度可能会比访问2047.name略慢
菜单
  1. NodeBE4  
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  2. 20202047 Gosick
    20202047  

    @NodeBE4 #15563210

    据俺所知,给.onion签发证书的只有digcert,而且它们家要验证你的实体身份。

    搞个自签证书多半会因为浏览器的警告而把用户吓跑。

    tor本来就是加密的,搞https额外的好处不是很多。

  3. 霏艺Faye 图书管理员
    霏艺Faye   图书管理员

    @NodeBE4 #15563210 加https的意义是什么呢?

    onion的域名就是为了匿名,证书的颁发是为了实名【证明你是你】 另外一个功能是为了交换密钥 如果用来私钥登录方式。可能造成私钥泄露 但是,得知道你的出口节点,才能抓包,才能得到你的私钥

    我觉得是不是https无所谓

  4. NodeBE4  
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  5. 沉默的广场  

    onion服务本身就提供端到端加密。

    实现端到端加密,需要互相交换公钥。https依靠证书体系,解决交换公钥的验证问题;而洋葱地址本身就是公钥,因此不需要证书就可以做到端到端加密和端到端认证,https并不能提供额外的好处。

    https://community.torproject.org/onion-services/overview/

  6. 20202047 Gosick
    20202047  

    @NodeBE4 #15807450

    服务端和客户端最后一层解密都是在本地,tor节点看不到明文。除非运行tor和web服务的机器不是同一台,公网上的人才能看到明文(这个也可以通过两台机器之间的tls隧道解决)。这和拿tor做代理访问明网不一样。