.onion

نطاق .onion هو نطاق خاص من المستوى الأعلى يُشير إلى خدمة onion مجهولة الهوية ، والتي كانت تُعرف سابقًا باسم "الخدمة المخفية"، [ 1 ] ويمكن الوصول إليها عبر شبكة Tor . هذه العناوين ليست أسماء نطاقات DNS فعلية ، ونطاق .onion ليس جزءًا من جذر DNS للإنترنت ، ولكن مع تثبيت برنامج بروكسي مناسب، يمكن لبرامج الإنترنت، مثل متصفحات الويب، الوصول إلى المواقع ذات عناوين .onion عن طريق إرسال الطلب عبر شبكة Tor.

يشير اسم "البصل" إلى توجيه البصل ، وهي التقنية التي يستخدمها تور لتحقيق درجة من إخفاء الهوية .

يهدف استخدام هذا النظام إلى جعل تتبع كل من مُزوّد ​​المعلومات والشخص الذي يصل إليها أكثر صعوبة، سواءً من قِبل أحدهما الآخر، أو من قِبل مُضيف شبكة وسيط، أو من قِبل طرف خارجي. قد تُوفّر المواقع التي تُقدّم عناوين .onion مُخصّصة طبقة إضافية من ضمان الهوية عبر شهادات EV HTTPS أو شهادات HTTPS المُتحقّق منها النطاق . [ 2 ] كما يُساعد توفير موقع onion في التخفيف من هجمات إزالة SSL التي تُشنّها عُقد الخروج الخبيثة على شبكة Tor على المستخدمين الذين قد يصلون إلى مواقع HTTPS التقليدية عبر الإنترنت العادي من خلال Tor. [ 3 ] ولأنّ الاتصالات بخدمات onion لا تستخدم مُرحّلات الخروج، فهي لا تخضع للتلاعب من قِبل عُقد الخروج. [ 4 ]

شكل

تُعدّ عناوين نطاق Onion TLD عمومًا سلاسل أبجدية رقمية مبهمة وغير قابلة للتذكر ، يتم إنشاؤها تلقائيًا بناءً على مفتاح عام عند تهيئة خدمة Onion . يمكن أن تتكون هذه السلاسل من أي حرف من حروف الأبجدية، وأرقام عشرية من 2 إلى 7، وتمثل في نظام Base32 إما تجزئة 80 بت ("الإصدار 2"، أو 16 حرفًا) أو مفتاحًا عامًا ed25519 بطول 256 بت بالإضافة إلى رقم الإصدار ومجموع التحقق للمفتاح ورقم الإصدار ("الإصدار 3"، أو "الجيل التالي"، أو 56 حرفًا). نتيجةً لذلك، في السابق، كانت جميع تركيبات الأحرف الستة عشر من نوع base32 تُعتبر عناوين صالحة من الإصدار الثاني (مع أن احتمال وجود خدمة Onion مُقابلة لسلسلة نصية عشوائية من هذا النوع، باعتبارها ناتج تجزئة تشفيرية ) ، بينما في الإصدار الثالث الحالي، تُعتبر فقط تركيبات الأحرف الستة والخمسين من نوع base32 التي تُشفّر بشكل صحيح مفتاحًا عامًا من نوع ed25519، ومجموعًا اختباريًا، ورقم إصدار (أي 3) عناوين صالحة. [ 5 ] من الممكن إنشاء عنوان URL من نوع .onion قابل للقراءة جزئيًا (مثل البدء باسم مؤسسة) عن طريق توليد أعداد هائلة من أزواج المفاتيح (وهي عملية حسابية قابلة للتوازي ) حتى يتم العثور على عنوان URL مناسب. [ 6 ] [ 7 ]

ابتداءً من أكتوبر 2021، لم تعد الإصدارات المستقرة من برنامج Tor تدعم عناوين V2 (16 حرفًا). [ 8 ]

بوابات WWW إلى .onion

تتيح خوادم البروكسي لشبكة تور، مثل Tor2web، الوصول إلى خدمات Onion من متصفحات لا تدعم تور، ولمحركات البحث التي لا تتعرف على تور. باستخدام بوابة، يتخلى المستخدمون عن إخفاء هويتهم الشخصية ويثقون بالبوابة لتقديم المحتوى الصحيح. يمكن لكل من البوابة وخدمة Onion تحديد بصمة المتصفح والوصول إلى بيانات عنوان IP الخاص بالمستخدم. تستخدم بعض خوادم البروكسي تقنيات التخزين المؤقت التي تدّعي توفير تحميل صفحات أفضل [ 9 ] من متصفح تور الرسمي .

.exit (نطاق المستوى الأعلى الزائف المعطل)

كان .exit نطاقًا زائفًا من المستوى الأعلى يستخدمه مستخدمو Tor للإشارة إلى برنامج Tor أثناء الاتصال بعقدة الخروج المفضلة التي يجب استخدامها أثناء الاتصال بخدمة مثل خادم الويب ، دون الحاجة إلى تعديل ملف تكوين Tor ( torrc ).

كانت الصيغة المستخدمة مع هذا النطاق هي اسم المضيف + .exitnode + .exit ، بحيث يتعين على المستخدم الذي يرغب في الاتصال بـ http://www.torproject.org/ من خلال العقدة tor26 إدخال عنوان URL http://www.torproject.org.tor26.exit .

ومن الأمثلة على استخدامات ذلك الوصول إلى موقع متاح فقط لعناوين دولة معينة أو التحقق مما إذا كانت عقدة معينة تعمل.

يمكن للمستخدمين أيضًا كتابة exitnode.exit فقط للوصول إلى عنوان IP الخاص بـ exitnode .

تم إيقاف استخدام صيغة .exit اعتبارًا من الإصدار 0.2.9.8. [ 10 ] وهي معطلة افتراضيًا اعتبارًا من الإصدار 0.2.2.1-alpha بسبب الهجمات المحتملة على مستوى التطبيق، [ 11 ] ومع إصدار سلسلة 0.3 من Tor باعتبارها "مستقرة" [ 12 ] يمكن اعتبارها الآن قديمة.

التعيين الرسمي

كان النطاق في السابق لاحقة مضيف نطاق من المستوى الأعلى الزائف ، على غرار النهايات مثل .bitnet و .uucp المستخدمة في أوقات سابقة.

في 9 سبتمبر 2015، صنّفت كلٌّ من ICANN و IANA و IETF نطاق .onion كنطاق استخدام خاص، مانحةً إياه صفة رسمية بناءً على اقتراح من جاكوب أبيلباوم من مشروع تور ومهندس أمن فيسبوك أليك موفيت . [ 13 ] [ 14 ] [ 15 ]

دعم بروتوكول HTTPS

قبل اعتماد القرار رقم 144 الصادر عن منتدى CA/Browser ، لم يكن بالإمكان الحصول على شهادة HTTPS لاسم نطاق .onion إلا بمعاملة هذا النطاق كاسم خادم داخلي. [ 16 ] ووفقًا لمتطلبات CA/Browser الأساسية، كان من الممكن إصدار هذه الشهادات، ولكن كان من الضروري أن تنتهي صلاحيتها قبل 1 نوفمبر 2015. [ 17 ]

على الرغم من هذه القيود، أطلق محرك بحث DuckDuckGo موقعًا على شبكة Onion بشهادة موقعة ذاتيًا في يوليو 2013؛ [ 18 ] وحصل فيسبوك على أول شهادة SSL Onion صادرة عن جهة إصدار شهادات في أكتوبر 2014، [ 19 ] وموقع Blockchain.info في ديسمبر 2014، [ 20 ] وموقع The Intercept في أبريل 2015. [ 21 ] وانضمت صحيفة نيويورك تايمز لاحقًا في أكتوبر 2017، لكنها أوقفت الموقع في أبريل 2015. [ 22 ]

بعد اعتماد قرار التصويت رقم 144 الصادر عن منتدى CA/Browser وتصنيف النطاق على أنه "للاستخدام الخاص" في سبتمبر 2015، أصبح نطاق .onion مستوفياً لمعايير RFC 6761. [ 23 ] يجوز لهيئات إصدار الشهادات إصدار شهادات SSL لمواقع HTTPS .onion وفقًا للعملية الموثقة في المتطلبات الأساسية لمنتدى CA/Browser ، [ 24 ] والتي تم تقديمها في قرار التصويت رقم 144. [ 16 ]

اعتبارًا من أغسطس 2016، تم توقيع 13 نطاقًا من نطاقات Onion باستخدام بروتوكول HTTPS عبر 7 منظمات مختلفة من خلال DigiCert . [ 25 ]

انظر أيضاً

مراجع

  1. وينتر، فيليب. "كيف يتفاعل مستخدمو تور مع خدمات أونيون؟" (ملف PDF) . تم الاطلاع عليه بتاريخ 27 ديسمبر 2018 .
  2. "مشروع تور | بروتوكول HTTPS لخدمة Onion الخاصة بك" . community.torproject.org . تم الاطلاع عليه بتاريخ 22 فبراير 2026 .
  3. "مشروع تور | كيف تعمل خدمات أونيون؟" . community.torproject.org . مؤرشف من الأصل في 4 فبراير 2026. تم الاطلاع عليه في 22 فبراير 2026. يتم تشفير حركة مرور خدمة أونيون من العميل إلى مضيف أونيون . هذا يشبه الحصول على بروتوكول SSL/HTTPS قوي مجانًا.
  4. "مشروع تور | بروتوكول HTTPS لخدمة Onion الخاصة بك" . community.torproject.org . مؤرشف من الأصل في 19 فبراير 2026. تم الاطلاع عليه في 22 فبراير 2026. عند زيارة موقع عبر بروتوكول خدمات Onion، يمنع بروتوكول تور قراءة البيانات أثناء نقلها أو التلاعب بها من خلال هجمات الوسيط، ويتحقق بروتوكول خدمات Onion من اتصال المستخدم باسم النطاق الموجود في شريط عنوان المتصفح. لا حاجة إلى جهة إصدار شهادات لهذا الإثبات، لأن اسم الخدمة هو المفتاح العام الفعلي المستخدم لمصادقة الاتصال الأساسي.
  5. "ترميز عناوين Onion [ ONIONADDRESS ] " . gitweb.torproject.org . تم الاطلاع عليه بتاريخ 8 فبراير 2021 .
  6. "Scallion" . GitHub . تم الاطلاع عليه في 2 نوفمبر 2024 .
  7. موفيت، أليك (31 أكتوبر 2014). "ردًا على: فيسبوك يستخدم أسلوب التخمين العشوائي لاختراق الخدمات المخفية" . tor-talk (قائمة بريدية). نظام لينكس البسيط للمستخدم النهائي . تم الاطلاع عليه في 2 نوفمبر 2014 .
  8. "إيقاف خدمات Onion الإصدار الثاني" . مشروع تور | الدعم . تم الاطلاع عليه بتاريخ 7 يوليو 2024 .
  9. "Onion.cab: مزايا هذا البروكسي TOR2WEB" . مؤرشف من الأصل بتاريخ 21 مايو 2014. تم الاطلاع عليه بتاريخ 21 مايو 2014 .
  10. "ملاحظات إصدار تور" . تم الاطلاع عليها بتاريخ 4 أكتوبر 2017 .
  11. "أسماء مضيفين خاصة في تور" . تم الاطلاع عليه بتاريخ 30 يونيو 2012 .
  12. «تم إصدار Tor 0.3.2.9: لدينا سلسلة مستقرة جديدة!» مشروع Tor . تم الاطلاع عليه بتاريخ 7 مايو 2018 .
  13. ويليس، ناثان (10 سبتمبر 2015). "موافقة IETF/IANA على نطاق Tor .onion" . LWN.net .
  14. فرانشيسكي-بيكيراي، لورينزو (10 سبتمبر 2015). "هيئات تنظيم الإنترنت شرّعت للتوّ الشبكة المظلمة" . تم الاطلاع عليه بتاريخ 10 سبتمبر 2015 .
  15. "أسماء النطاقات ذات الاستخدام الخاص" . تم الاطلاع عليه بتاريخ 10 سبتمبر 2015 .
  16. 1 2 "CA/Browser Forum Ballot 144 – قواعد التحقق من صحة أسماء .onion" . 18 فبراير 2015. تم الاطلاع عليه في 13 سبتمبر 2015 .
  17. "المتطلبات الأساسية لإصدار وإدارة الشهادات الموثوقة علنًا، الإصدار 1.0" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 14 يناير 2016. تم الاطلاع عليه بتاريخ 13 سبتمبر 2015 .
  18. _zekiel (1 يوليو 2013). "لقد قمنا بتحديث خدمة Tor المخفية لدينا لتعمل عبر SSL. لا يوجد حل لتحذير الشهادة حتى الآن!" . Reddit r/duckduckgo . مؤرشف من الأصل في 28 أبريل 2015. تم الاطلاع عليه في 20 ديسمبر 2016 .
  19. موفيت، أليك (31 أكتوبر 2014). "جعل الاتصالات بفيسبوك أكثر أمانًا" . حماية الرسم البياني . فيسبوك . مؤرشف من الأصل في 31 أكتوبر 2014. تم الاطلاع عليه في 11 سبتمبر 2015 .
  20. أليسون (3 ديسمبر 2014). "تحسين أمان مستخدمي تور" . مدونة Blockchain.info . مؤرشف من الأصل في 20 ديسمبر 2014. تم الاطلاع عليه في 11 سبتمبر 2015 .
  21. لي، ميكا (8 أبريل 2015). "نظام SecureDrop الخاص بنا لكشف التسريبات يستخدم الآن بروتوكول HTTPS" . ذا إنترسبت . مؤرشف من الأصل في 25 ديسمبر 2015. تم الاطلاع عليه في 10 سبتمبر 2015 .
  22. ساندفيك، رونا (4 مارس 2025) [27 أكتوبر 2017]. "صحيفة نيويورك تايمز متاحة الآن كخدمة تور أونيون" . مدونة نيويورك تايمز المفتوحة . مؤرشفة من الأصل في 26 أبريل 2026. تم الاطلاع عليها في 26 أبريل 2026 .
  23. أركو، جاري (10 سبتمبر 2015). ".onion" . تم الاطلاع عليه بتاريخ 13 سبتمبر 2015 .
  24. "وثائق المتطلبات الأساسية" . 4 سبتمبر 2013. تم الاطلاع عليه بتاريخ 13 سبتمبر 2015 .
  25. جيمي لويس، سارة (7 أغسطس 2016). "تقرير OnionScan: يوليو 2016 - HTTPS في بعض الأحيان" . تم الاطلاع عليه بتاريخ 15 أغسطس 2016 .