Onion Hizmetleri

Kullandığım onion hizmeti 2. sürüm mü 3. sürüm mü nasıl anlarım?

  1. sürüm onion adreslerinin uzunluğu 56 karakterdir. Örnek: Tor Projesi 2. sürüm adresi:http://expyuzz4wqqyqhjn.onion/, ve Tor Projesi 3. sürüm adresi: http://2gzyxa5ihm7nsggfxnu52rck2vv4rvmdlkiu3zzui5du4xyclen53wid.onion/

Bir onion hizmeti yöneticisiyseniz, onion hizmetlerini en kısa sürede 3. sürüme yükseltmelisiniz. Bir kullanıcıysanız, yer imleirnizi web sitelerinin 3. sürüm onion adresleri ile güncellediğinizden emin olun.

2. sürümün kullanımdan kaldırılma süreci nedir?

2020 Eylül ayında, Tor, onion hizmeti işletmecileri ve kullanıcılarına, 0.4.6 sürümüyle birlikte onion hizmetleri 2. sürümünün kullanımdan kaldırılacağını bildirmeye başladı. Tor Browser kullanıcılarını 2021 Haziran ayında uyarmaya başladı.

2021 Temmuz ayında Tor 0.4.6 sürümü onion hizmetleri 2. sürümünü desteklemeyi bırakacak ve yazılım kodlarından çıkaracak.

2021 Ekim ayında, desteklenen tüm platformlar için onion hizmetleri 2. sürümünü devre dışı bırakan yeni kararlı Tor istemci sürümlerini yayınlayacağız.

Ayrıntılı bilgi almak için Tor Projesi günlüğündeki Onion hizmeti sürümlerinin kullanımdan kaldırılma zamanlaması yazıya bakabilirsiniz.

2. sürüm onion adresimi kullanmayı sürdürebilir miyim? Eylül ayından sonra 2. sürüm onion hizmetime erişebilir miyim? Bu değişiklik geriye dönük uyumluluk sağlıyor mu?

  1. sürüm onion adresleri temel olarak güvenli değil. 2. sürüm bir onion hizmetiniz varsa sürümünü yükseltmenizi öneririz. Bu değişiklik geriye doğru uyumlu değildir: 2021 Eylül ayından sonra 2. sürüm onion hizmetlerine erişilemeyecek.

Geliştiricilerin yükseltmesi için ne önerilir? Yeni 3. sürüm adreslerinin insanlara nasıl yayılacağı ile ilgili bir bilgi var mı?

Torrc dosyasında 3. sürüm adresi oluşturmak için, 2. sürüm hizmetinizde yaptığınız gibi şu iki satırla yeni bir hizmet oluşturmanız yeterlidir:

HiddenServiceDir /yeni/3/surum/klasorunuzun/tam/yolu/
HiddenServicePort <virtual port> <target-address>:<target-port>

Varsayılan sürüm arık 3 olduğundan bunu açıkça ayarlamanız gerekmez. Tor uygulamasını yeniden başlatın yeni adres için klasörünüze bakın. Kullanıcılarınıza aşamalı bir geçiş sunmak için kullanımdan kaldırılana kadar 2. sürüm hizmetinizi çalıştırmayı sürdürmek istiyorsanız, şu satırı 2. sürüm hizmetinizin yapılandırma bloğuna ekleyin:

HiddenServiceVersion 2

Böylece, yapılandırma dosyanızda hangisinin hangi sürüm olduğunu belirleyebilirsiniz.

Web siteniz için Onion Location hizmetini yapılandırdıysanız, üst bilgiye yeni 3. sürüm adresinizi yazmalısınız. Onion hizmetleri işletmekle ilgili teknik belgeler için topluluk web sitemizdeki Onion Hizmetleri bölümüne bakabilirsiniz.

Duyuruları görmedim, yükseltmek için ek zamanım olacak mı?

Hayır, önce yavaş yavaş, sonra aniden 2. sürüm onion bağlantıları kurulamamaya başlayacak. Taşınma zamanı geldi.

Hizmetler Eylül ayında ya da daha önce ulaşılamaz olacak mı?

Giriş noktaları artık Tor 0.4.6 üzerinde bulunmadığından, aktarıcı işletmecileri güncellemeleri yaptığında bunlar ulaşılamaz olacak.

Bir web sitesi yöneticisi olarak, kullanıcılarımı 2. sürüm onion hizmetimden 3. sürüm hizmetime yönlendirebilir miyim?

Evet, 2. sürüm onion hizmeti ulaşılamaz olana kadar yönlendirebilirsiniz. Kullanıcıları yer imlerini güncellemeye teşvik edebilirsiniz.

3. sürüm onion hizmetleri DDoS sorunlarını azaltmaya yardımcı olacak mı?

Evet, onion hizmetleri güvenliğini iyileştirmek için sürekli olarak çalışıyoruz. Yol haritamızda yaptığımız çalışmalardan bazıları ESTABLISH_INTRO Cell DoS Savunması Geliştirme , Res belirteçleri: Onion Service DoS Esnekliği için Anonim Kimlik Bilgileri ve A PoW Üzerinden Giriş Devrelerine Bakış. Bu yaklaşımlar hakkında ayrıntılı bilgi almak için Onion (hizmet) reddi nasıl durdurulur günlük yazısını okuyabilirsiniz.

Bir Onion hizmeti kullanırken, Tor Browser üzerinde geçerli web sitesinin güvenlik düzeyini gösteren farklı soğan simgeleri görüntülenir.

Soğan simgesi Soğan simgesi şu anlama gelir:

  • Onion hizmeti HTTP ya da yetkili bir sertifika sağlayıcı sertifikası ile HTTPS üzerinden sunuluyor.
  • Onion hizmeti kendinden imzalı bir sertifika ile HTTPS üzerinden sunuluyor.

Kırmızı bölü ile soğan simgesi Kırmızı bölü ile soğan simgesi şu anlama gelir:

  • Onion hizmeti güvenli olmayan bir adresten alınan bir betik ile sunuluyor.

Uyarı ile soğan simgesi Uyarı işareti ile soğan simgesi şu anlama gelir:

  • Onion hizmeti kullanma süresi geçmiş bir sertifika ile HTTPS üzerinden sunuluyor.
  • Onion hizmeti yanlış bir etki alanı ile HTTPS üzerinden sunuluyor.
  • Onion hizmeti güvenli olmayan bir adres üzerinden karışık bir şekilde sunuluyor.

Erişmek istediğiniz Onion hizmetine erişemiyorsanız, 16 karakterlik eski yada 56 karakterlik yeni onion adresini doğru yazdığınızdan emin olun. Küçük bir hata bile Tor Browser tarafından siteye ulaşılmasını engeller. Onion hizmeti ile gene de bağlantı kuramıyorsanız, lütfen bir süre sonra yeniden deneyin. Geçici bir bağlantı sorunu olabilir ya da siteyi hazırlayanlar bir uyarı vermeden siteyi çevrimdışı yapmış olabilir.

Ayrıca diğer onion hizmetlerine erişebildiğinizden emin olmak için DuckDuckGo onion hizmeti ile bağlantı kurmayı deneyebilirsiniz.

Onion hizmetleri kişilere içerik sunmanın yanında anonim web siteleri gibi yayınlar yapılabilmesini sağlar.

Ayrıca Onion hizmetlerini kullanarak üst veriler olmadan sohbet ve dosya paylaşımı, gazeteciler ve SecureDrop ya da OnionShare gibi kaynakları arasında daha güvenli etkileşim, daha güvenli yazılım güncellemeleri ve Facebook gibi yaygın web sitelerine daha güvenli yollarla erişim gibi işlemler yapılabilir.

Bu hizmetlere erişmek için özel .onion üst düzey etki alanı kısaltması (.com, .net, .org, vb yerine) kullanılır ve erişim yalnız Tor ağı üzerinden sağlanabilir.

Onion hizmeti kullanan bir web sitesine erişirken, Tor Browser adres çubuğunda bağlantınızın durumunun güvenli ve bir onion hizmetini kullandığını belirten bir soğan simgesi görüntülenir.

Soğan simgesi

Yalnız Tor ağı üzerinden erişilebilen web sitelerine "onions" denir ve adreslerinin sonunda .onion bulunur. Örneğin DuckDuckGo onion adresi https://duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion/. Bu web sitelerine Tor Browser kullanarak erişebilirsiniz. Onion siteleri arama motorlarının dizinlerine vanilla siteleri gibi normal şekilde eklenmediğinden adresler sizin tarafınızdan web sitesi sunucusu ile paylaşılmalıdır.

Onion-Location, web sitelerinin onion kopyalarını belirtmek için kullanılan yeni bir HTTP üst bilgisidir. Ziyaret ettiğiniz web sitesinin kullanılabilecek bir onion sitesi varsa, adres çubuğunda ".onion olarak kullanılabilir" ifadesiyle bir mor öneri düğmesi görüntülenir. ".onion olarak kullanılabilir" üzerine tıklandığında, web sitesi yeniden yüklenerek onion kopyasına yönlendirilir. Şu anda, Onion-Location Tor Browser masaüstü sürümünde kullanılabilir (Windows, macOS and GNU/Linux). Onion-Location hakkında ayrıntılı bilgi almak için Tor Browser belgelerine bakabilirsiniz. Bir onion hizmeti işletiyorsanız, onion siteniz için Onion-Location yapılandırması hakkında ayrıntılı bilgi alın.

Kimliği doğrulanmış bir onion hizmeti, hizmete erişebilmeniz için sizden bir kimlik doğrulama kodu (bu durumda bir kişisel anahtar) isteyen bir onion hizmetidir. Kişisel anahtar hizmete iletilmez, yalnız yerel olarak belirtecin şifresini çözmek için kullanılır. Erişim kimlik doğrulama bilgilerini onion hizmeti işletmecisinden alabilirsiniz. İşletmeciye ulaşın ve erişim isteğinde bulunun. Tor Browser üzerinde onion kimlik doğrulamasını kullanmak hakkında ayrıntılı bilgi alın. İstemci kimliği doğrulaması kullanan bir onion hizmeti oluşturmak istiyorsanız, Topluluk portalindeki İstemci Kimliğini Doğrulamak bölümüne bakabilirsiniz.