핵심 요약
- 한 개발자가 자신의 블로그를 토르 네트워크 내 히든 서비스(.onion)로 직접 셀프 호스팅한 과정을 정리했습니다.
- 공인 IP나 DNS, 인증서 없이도 공개키 기반 주소와 종단간 암호화로 익명 사이트 운영이 가능합니다.
- 정적 사이트 빌드 시 내부 링크가 일반 웹으로 튀지 않도록 클리어넷과 토르 전용 빌드를 분리해 자동 배포 파이프라인을 구축했습니다.
요약 한 개발자가 자신의 개인 블로그를 다크웹의 토르(Tor) 히든 서비스(.onion)로 직접 호스팅하며 구축한 과정을 상세히 공유했습니다.
토르 네트워크의 히든 서비스를 활용하면 공인 인증 기관(CA)이나 DNS 등록, 공인 IP 노출 없이도 사이트를 운영할 수 있습니다. 접속 주소 자체가 공개키를 기반으로 자동 생성되며, 토르 자체에서 종단간 암호화를 지원하기 때문에 복잡한 TLS 인증서나 HTTP/2, QUIC 설정 없이도 순수 TCP 기반의 일반 웹서버(Nginx 등) 포트 포워딩만으로 안전한 사이트 운영이 가능합니다.
작성자는 실제 구현 과정을 단계별로 소개했습니다. 먼저 토르 데몬의 설정 파일(/etc/tor/torrc)에 히든 서비스 전용 디렉터리와 내부 포트(127.0.0.1:8080)를 지정한 뒤 데몬을 재시작해 생성된 .onion 주소를 확인했습니다. 이때 보안상 해당 디렉터리는 debian-tor 사용자 전용 권한(chmod 700)으로 철저히 격리되어야 합니다.
또한 정적 사이트 생성기(Hugo)의 특성상 일반 인터넷(클리어넷) 빌드 파일을 그대로 쓰면 절대 경로 링크 때문에 사용자가 다시 클리어넷으로 튕겨 나가는 문제가 발생합니다. 작성자는 이를 해결하기 위해 배포 파이프라인에서 .onion 주소를 기준 URL로 설정한 별도의 빌드 버전을 함께 생성하도록 구성했습니다. 코드 저장소에 푸시할 때마다 클리어넷과 토르용 빌드가 각각 생성되어 각자의 웹 루트로 자동 동기화되는 완전 자동화 파이프라인을 구축했다고 전했습니다.
Sponsored · 광고