Что такое Onion и зеркало?
Onion — это технология анонимной маршрутизации, лежащая в основе сети Tor (The Onion Router). Название происходит от слова «лук» (onion): данные оборачиваются в несколько слоёв шифрования, как слои луковицы.
Зеркало Onion — это копия обычного веб-сайта, доступная исключительно через сеть Tor по специальному .onion-адресу. Такой сайт физически находится внутри самой сети Tor и недоступен через обычный интернет.
Анонимность
Ни сервер, ни промежуточные узлы не знают одновременно и отправителя, и получателя трафика.
Цензуроустойчивость
Onion-зеркала обходят блокировки на уровне провайдеров и государственных фильтров.
Скрытый сервис
Реальный IP-адрес сервера полностью скрыт. Сайт работает только внутри Tor.
Луковая маршрутизация
Когда вы запрашиваете страницу через Tor, ваш трафик проходит через цепочку из трёх случайных серверов-ретрансляторов. Каждый из них знает только своего предшественника и следующий узел — но не всю цепочку целиком.
Выбор маршрута
Tor Browser автоматически выбирает три случайных узла из глобального списка ретрансляторов (их более 6000 по всему миру).
Оборачивание в слои
Данные последовательно шифруются тремя ключами — для каждого узла своим. Получается «луковица» из трёх слоёв шифрования.
Послойная расшифровка
Каждый узел снимает только свой слой шифрования, узнаёт следующий адрес и передаёт пакет дальше. Внутреннее содержимое ему недоступно.
Встреча с сервисом
Для .onion-сайтов используется специальная точка рандеву: сервер тоже строит свою цепочку и встречается с вами в ней. Реальные IP обеих сторон не раскрываются.
Слои шифрования
Данные перед отправкой оборачиваются в три независимых слоя шифрования. Каждый слой соответствует одному узлу в цепочке и снимается только им.
Как устроен .onion-адрес
Адрес .onion — это не доменное имя в обычном смысле. Он криптографически генерируется из публичного ключа сервера и является одновременно его именем и проверкой подлинности.
v2 (устаревший)
16 символов. Генерировался из RSA-1024 ключа. Считается небезопасным и отключён с 2021 года.
Устарелv3 (текущий)
56 символов. Генерируется из Ed25519 ключа. Обеспечивает более высокую криптографическую стойкость.
АктуаленКогда вы вводите .onion-адрес в Tor Browser, он автоматически проверяет, что открытый ключ сервера соответствует адресу. Подделать адрес невозможно без владения соответствующим закрытым ключом.
Зачем создаются Onion-зеркала
Многие легальные организации — медиа, правозащитные организации, мессенджеры — создают официальные .onion-зеркала своих сайтов. Это позволяет их аудитории работать с сервисом там, где обычный доступ заблокирован.
Медиа и СМИ
Издания создают зеркала для читателей в странах с интернет-цензурой. Официальные зеркала есть у ряда крупных изданий.
Мессенджеры
Некоторые защищённые мессенджеры используют .onion-адреса для своей инфраструктуры, скрывая серверы от блокировок.
Поисковики
Крупные поисковые системы имеют .onion-версии для анонимного поиска без отслеживания запросов.
Как зайти на Onion-сайт
Скачайте Tor Browser — официальный браузер с сайта torproject.org. Это единственный рекомендуемый способ доступа к .onion-ресурсам.
Запустите Tor Browser и нажмите «Подключиться». Браузер автоматически строит анонимную цепочку из трёх узлов.
Введите .onion-адрес в адресную строку браузера. Адрес должен заканчиваться на .onion
Подождите установки соединения. Tor строит отдельную цепочку для .onion-сервисов, это может занять 10–30 секунд при первом подключении.
.onion.ws или
.onion.ly, но они не обеспечивают настоящей анонимности — оператор
шлюза видит ваш трафик.
Обычный сайт против Onion-зеркала
| Параметр | Обычный сайт | Onion-зеркало |
|---|---|---|
| Анонимность | Нет — провайдер и сервер видят ваш IP | Высокая — IP скрыт на всём пути |
| Блокировки | Может быть заблокирован провайдером | Обходит большинство блокировок |
| Скорость | Высокая | Ниже — трафик идёт через 6 узлов (3 + 3) |
| Сертификат TLS | Необходим для HTTPS | Не нужен — Tor обеспечивает E2E-шифрование |
| Реальный IP сервера | Виден при DNS-запросе | Полностью скрыт |
| Браузер | Любой | Только Tor Browser |
| Устойчивость к DDoS | Средняя | Высокая — IP-адрес скрыт |
Как найти актуальную .onion-ссылку
.onion-адреса редко меняются, но сайты иногда переезжают или обновляют ключи. Ниже — надёжные способы найти актуальный адрес зеркала конкретного ресурса.
Официальный сайт сервиса
Самый надёжный способБольшинство организаций, имеющих .onion-зеркало, публикуют его адрес прямо на своём основном сайте — в футере, в разделе «О нас» или в статье о конфиденциальности. Откройте обычный сайт и найдите упоминание Tor или .onion.
Официальная документация Tor Project
Проверено сообществомTor Project ведёт список проверенных .onion-зеркал известных ресурсов. Это один из самых безопасных источников, так как ссылки верифицированы командой Tor.
Официальные каналы и соцсети сервиса
Актуально при смене адресаЕсли адрес сменился, организации сообщают об этом в своих верифицированных Telegram-каналах, аккаунтах в соцсетях или через рассылку. Подпишитесь на официальные каналы интересующего вас ресурса.
Поисковик внутри Tor
Дополнительный способПоисковые системы, имеющие собственные .onion-версии (например, DuckDuckGo), индексируют часть скрытых сервисов. Можно найти ресурс по его названию. Однако результаты стоит дополнительно проверять по официальным источникам.