Guía técnica para autoalojar un sitio web en la red Tor

Fuentes: Technical guide to self-hosting a website on the Tor network

Este artículo técnico detalla el proceso de autoalojamiento de un sitio web en la red Tor mediante servicios ocultos (hidden services). El objetivo es permitir que un sitio local sea accesible a través de la red Tor sin depender de autoridades de certificación, DNS público ni direcciones IP expuestas, garantizando así la privacidad y el anonimato tanto para el usuario como para el servidor.

El proceso comienza con la instalación de Tor y la configuración del archivo de configuración principal (torrc), donde se define una ruta de directorio dedicada y un puerto específico. Es crucial que este directorio sea de propiedad exclusiva de Tor, con permisos restringidos, para evitar conflictos de seguridad. Una vez configurado, el sistema genera una dirección .onion única, derivada directamente de una clave pública, que actúa como el nombre de host del servicio.

Para servir el contenido, el servidor web debe escuchar en el puerto asignado por Tor, que se mapea a un puerto local interno. En este caso, se utiliza un bloque de configuración de Nginx que apunta al directorio de archivos del sitio. Dado que Tor transmite tráfico plano sobre TCP, no se requiere TLS ni soporte para HTTP/2 o QUIC.

Un aspecto crítico de la implementación es la construcción del sitio. Los sitios estáticos suelen incluir enlaces absolutos que apuntan a dominios de internet abierto (clearnet), lo que compromete la privacidad de los visitantes. La solución propuesta es generar una versión secundaria del sitio con la dirección .onion como base URL. El autor describe un pipeline de despliegue que construye y sincroniza automáticamente ambas versiones (clearnet y Tor) mediante herramientas como Hugo y rsync, asegurando que el contenido sea consistente y accesible exclusivamente a través de la red Tor.