Как узнать, использую ли я onion-сервисы v2 или v3?
Вы можете идентифицировать onion-адреса v3 по их длине в 56 символов, например, адрес Tor Project v2: http://expyuzz4wqqyqhjn.onion/
, и адрес Tor Project v3: http://2gzyxa5ihm7nsggfxnu52rck2vv4rvmdlkiu3zzui5du4xyclen53wid.onion/
Если вы являетесь администратором onion-ресурса, вы должны как можно скорее перейти на onion-ресурсы версии 3.
Если вы являетесь пользователем, убедитесь, что вы обновили свои закладки веб-сайтов до onion-адресов v3.
Когда устареет v2?
В сентябре 2020 года Tor начал предупреждать операторов и клиентов onion-ресурсов о том, что v2 будет исключенным и устаревшим в версии 0.4.6.
Tor Browser начал предупреждать пользователей в июне 2021 года.
В июле 2021 года Tor 0.4.6 больше не будет поддерживать v2, поддержка будет удалена из кодовой базы.
В октябре 2021 года мы выпустим новые стабильные версии клиента Tor для всех поддерживаемых серий, которые будут отключать v2.
Вы можете узнать больше в посте Onion Service version 2 deprecation timeline блога Tor Project.
Могу ли я продолжать использовать адрес onion v2? Смогу ли я получить доступ к своему onion v2 после сентября? Это обратно несовместимое изменение?
Onion-адреса V2 принципиально небезопасны. Если вы используете onion-адрес v2, мы рекомендуем выполнить миграцию незамедлительно.
Это обратно несовместимое изменение: onion-ресурсы v2 будут недоступны после сентября 2021 года.
Какова рекомендация по миграции для разработчиков? Любые советы о том, как распространять новые адреса v3 среди людей?
Для создания адреса версии 3 вам просто нужно создать новый ресурс в torrc так же, как вы сделали это для версии 2, со следующими двумя строками:
HiddenServiceDir /full/path/to/your/new/v3/directory/
HiddenServicePort <virtual port> <target-address>:<target-port>
Версия по умолчанию теперь установлена на 3, и вам не нужно явно задавать ее.
Перезапустите tor и найдите в каталоге новый адрес.
Если вы хотите поддерживать свой ресурс версии 2 до тех пор, пока она не станет недоступной, для предоставления пользователям пути перехода добавьте эту строку в блок конфигурации службы версии 2:
HiddenServiceVersion 2
Это позволит вам определить в вашем конфигурационном файле, какая из них является какой версией.
Если на вашем веб-сайте настроен Onion-Location, вам необходимо установить заголовок с новым адресом v3.
Для получения технической документации о запуске onion-ресурсов, пожалуйста, прочитайте Onion Services на нашем портале сообщества.
Я не видел анонс, могу ли я получить больше времени для миграции?
Нет, соединения onion v2 начнут давать сбои, сначала редко, а потом чаще и чаще. Пора переходить.
Проблемы с подключением к ресурсам начнутся в сентябре или раньше?
Уже сейчас в Tor 0.4.6 нет точек внедрения, поэтому, если операторы узлов выполнят обновление, ресурсы не будут доступны.
Как администратор веб-сайта, могу ли я перенаправить пользователей с моей onion v2 на версию 3?
Да, он будет работать до тех пор, пока onion-адрес v2 не перестанет быть доступным.
Возможно, вам стоит рекомендовать пользователям обновить свои закладки.
Помогут ли onion-ресурсы v3 в смягчении проблем с DDoS?
Да, мы постоянно работаем над повышением безопасности onion-ресурсов.
Некоторые задачи, которые намечены в нашей дорожной карте, - это расширение защиты от ESTABLISH_INTRO Cell DoS, Токены Res: Анонимные учетные данные для обеспечения устойчивости к DoS onion-ресурса, и Первый дубль на PoW по входным цепочкам.
Для получения общего представления об этих предложениях ознакомьтесь с подробным постом в блоге Как остановить отказ в обслуживании onion-ресурса.