在 Tor Browser 理解並使用 onion 服務
Onion 服務 (之前稱為「隱匿服務」)是指那些只能透過 Tor 網路連接上的服務,例如網站。
Onion 服務相對於一般服務,在非隱私網路空間上提供多項優勢:
- Onion 服務的位置和 IP 位址是隱匿的,這令到攻擊者更難審查它們,或辨認它們的操作員。
- Tor 用戶與 Onion 服務之間的所有流量都是端對端加密保護的,因此透過 HTTPS 連線時也不用顧慮。
- onion 服務的位址是自動生成的,故此不需要購買網域名稱。
- 由於涉及加密技術,.onion 的網址能確保 Tor 連線到正確的位置,而這些連線是不會被篡改的。
如何存取 onion 服務
一如其它網站,您需要知道onion 服務的位址才能連接它。onion 位址由56 個英文字母與數字的字串組成 ,尾綴為" .onion"。
當您在存取一個使用onion服務的網站時,Tor 瀏覽器會在URL網址列顯示一個洋蔥圖標來告知您目前的連線狀態:安全並正使用onion服務。 您可以點擊洋蔥圖標和位址欄相鄰的迴路顯示,了解更多有關 onion 服務的資訊。
洋蔥圖示
另一個認識onion網站的方法是了解該網站的管理員有否啟用Onion-Location功能。 Onion-Location 是非標準的HTTP 標頭,讓網站可以用來宣傳它們的 onion 對應網站。 如果您所瀏覽的網站同時也有onion 網站的話,Tor 瀏覽器的URL網址列會出現一個「.onion可用」的紫色建議膠囊圖示。 當您點擊「.onion可用」時,網站會重新載入及導向至其onion對應網站。
Onion-Location
透過 HTTP 或 HTTPS 提供的 onion 服務。
一個洋蔥代表的意思:
- 該洋蔥服務正透過 HTTP 或者有憑證中心簽發憑證的 HTTPS 協定連線。
- 該洋蔥服務正透過自簽憑證的 HTTPS 協定連線。
onion 服務透過不安全的 URL 提供。
一個有紅色刪除線的洋蔥圖示代表的意思:
- 該洋蔥服務有透過不安全的網址載入腳本程式。
憑證過期、網域錯誤,或透過不安全 URL 提供的 onion 服務。
帶有警告圖示的 onion 代表:
- 該洋蔥服務正透過已過期的憑證所建立的 HTTPS 協定連線。
- 該洋蔥服務正使用錯誤的域名憑證所建立的 HTTPS 協定連線。
- 該洋蔥服務使用混合了不安全網址的連線。
Onion 服務驗證
已驗證的onion服務是一種像onion 網站的服務,它會要求使用者提交驗證權杖才允許存取。 Tor 用戶可以直接透過 Tor 瀏覽器自行驗證。 您需要從onion 服務操作員取得存取憑證方能存取這服務。 在存取已驗證的 onion服務時,Tor 瀏覽器會在URL網址列顯示一把灰色鑰匙圖標,伴隨有工具提示。 請在輸入欄位輸入有效的私密金鑰。
客戶端驗證
Onion 服務錯誤
如果無法連線到onion網站, Tor 瀏覽器會提供具體的錯誤訊息,說明無法登入的原因。 錯誤可能會在不同的層面出現:客戶端錯誤、網路錯誤或服務端錯誤。 有些錯誤可以按照疑難排解所列的方式來修復。 下表列出所有可能的錯誤,以及相對應的解決方法。
| 代碼 | 錯誤標題 | 描述 | |
|---|---|---|---|
| 0xF0 | 找不到Onion 網站 | 最可能的原因是onion網站已離線。請聯絡onion網站管理員。 | |
| 0xF1 | 未能連接Onion網站 | 由於內部錯誤,未能連接Onion網站。 | |
| 0xF2 | Onion網站已斷線 | 最可能的原因是Onion網站已離線,請聯絡Onion網站管理員。 | |
| 0xF3 | 無法連線至Onion網站 | Onion網站繁忙或 Tor 網路流量超載,請稍後再試。 | |
| 0xF4 | Onion網站要求驗證 | 進入onion網站需要使用金鑰,但未有提供。 | |
| 0xF5 | Onion網站驗證失敗 | 所提供的金鑰不正確或已被徹銷。請聯絡Onion網站管理員。 | |
| 0xF6 | Onion網站位址無效 | 所提供的位址無效。請檢查輸入是否正確。 | |
| 0xF7 | Onion網站迴路建立逾時 | 連線到Onion網站失敗,可能是網絡連線欠佳。 |
疑難排解
若您無法連上要求的onion 服務,請確認所輸入的 onion 位址是否正確:即使是一個小錯誤也會導致 Tor 瀏覽器無法連上該網站。
如果您嘗試存取 16 個字元組成的(較短的 V2 格式)onion 服務,這類位址在現時的 Tor 網路已不適用。
您也可以透過連接DuckDuckGo Onion服務來測試是否可以存取其他onion服務。 若您確定位址正確卻仍無法連線到onion服務,請稍後再試。這可能是暫時的連線問題,或者該站的操作員在無預警下關閉連線。