Un desarrollador llamado David Alvarez Rosa ha convertido todo su sitio web en un servicio oculto de Tor, publicando los pasos exactos para hacerlo usted mismo. El resultado es un sitio onion completamente funcional — uno que solo se puede alcanzar a través de la red Tor — y ha documentado cada comando, archivo de configuración y detalle de implementación en el camino.
A continuación, se presenta una descripción de cómo lo hizo, seguida de lo que creemos que significa para cualquiera que esté interesado en la privacidad en línea.
Cómo Funciona la Red Onion
Tor es una herramienta de privacidad que enruta el tráfico a través de una cadena de servidores voluntarios, cada uno eliminando información sobre quién está enviando datos. El paso final es un servicio oculto, donde el servidor en sí obtiene una dirección .onion derivada de una clave pública en lugar de un nombre DNS tradicional.
No hay una autoridad certificadora, no hay DNS y no hay una dirección IP expuesta. La conexión está encriptada de extremo a extremo por Tor en sí mismo, y la dirección solo se resuelve dentro de la red Tor. Esto significa que el sitio existe en un espacio de nombres paralelo: un visitante que introduce la dirección .onion ve el mismo contenido, pero la solicitud nunca toca Internet abierto.
Alvarez Rosa describe el sistema como construido por la organización sin fines de lucro Tor Project, que promueve los derechos y las libertades humanas a través del software libre y las redes abiertas. También señala que la red solo funciona porque la gente la usa, animando a los lectores a apoyar el proyecto o ejecutar un relé ellos mismos.
Configuración del Servicio Oculto
La configuración comienza con la edición del archivo de configuración de Tor. En un sistema Linux estándar, ese archivo es /etc/tor/torrc. Las dos líneas necesarias son simples:
HiddenServiceDir /var/lib/tor/blog/
HiddenServicePort 80 127.0.0.1:8080
La primera línea le indica a Tor dónde almacenar la clave privada del servicio y el archivo de nombre de host. La segunda línea asigna el puerto 80 en la dirección onion al puerto 8080 en la máquina local.
El directorio debe ser una ruta dedicada, propiedad de Tor, y no la raíz web. Se le otorgan permisos estrictos — chmod 700 — y es propiedad del usuario debian-tor. Si intenta apuntar el servicio a sus archivos web reales, Tor se niega a iniciar.
Después de reiniciar Tor, el sistema genera la dirección. El comando se ve así:
sh
sudo systemctl restart tor@default
sudo cat /var/lib/tor/blog/hostname
The output is a long string of letters and numbers ending in .onion. In Alvarez Rosa’s case, the address is dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion.
Sirviendo el Sitio a Través de Tor
El servidor web no necesita saber que está funcionando en la Dark Web. Tor se encarga del cifrado y el enrutamiento, por lo que el servidor simplemente escucha en la dirección y puerto localhost que especifica la configuración.
Para el bloque del servidor, Alvarez Rosa utiliza nginx, aunque el ejemplo aplica a cualquier servidor HTTP. La configuración es mínima:
server {
listen 127.0.0.1:8080;
server_name dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion;
root /srv/tor.david.alvarezrosa.com;
index index.html;
error_page 404 /404/index.html;
location / {
try_files $uri $uri/ =404;
}
}
No hay TLS, no hay HTTP/2, no hay QUIC. Tor habla TCP simple y proporciona su propia encriptación, por lo que esas características son innecesarias. El servidor solo necesita responder a las solicitudes en el puerto especificado.
Recargue nginx y el sitio está activo en Tor.
Construyendo para el Onion
Aquí es donde las cosas se ponen interesantes. Un sitio estático típicamente incluye su URL base en cada enlace, por lo que una compilación de la clearnet devolvería a los visitantes al dominio de la clearnet incluso cuando se sirve a través de Tor. La solución es construir una segunda copia con el onion como su URL base.
Alvarez Rosa utiliza Hugo como su generador de sitios estáticos, y el comando para construir la versión de Tor es sencillo:
sh
hugo --minify --baseURL="http://dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion/"
La canalización de implementación se encarga del resto. Cada push construye el sitio una vez por cada objetivo — clearnet y Tor — y rsync cada uno a su propio directorio raíz web. Las dos copias se mantienen sincronizadas sin ningún trabajo manual.
La configuración completa vive en su repositorio de homelab, y el repositorio del propio sitio contiene el flujo de trabajo de GitHub Actions que construye y despliega la copia de Tor.
Lo que Esto Significa
La conclusión práctica es que ejecutar un servicio oculto de Tor no es algún truco arcano. Es una serie de cambios de configuración y un solo comando de compilación lejos de estar activo. Las barreras son administrativas, no técnicas.
El contexto más amplio es la lucha en curso por la privacidad en línea. Tor protege contra el seguimiento, la vigilancia y la censura, y Alvarez Rosa lo ha hecho accesible al mostrar exactamente cómo funciona.
«La red solo funciona porque la gente la usa.»
Esa frase del autor capta el argumento central: la infraestructura depende de la participación. Ejecutar un relay, alojar un servicio oculto o simplemente usar el navegador son todas contribuciones, y el ejemplo de Alvarez Rosa muestra que alojar su propio sitio en Tor es una opción viable para cualquiera con un sitio estático y un poco de paciencia.
La dirección onion está activa ahora. Cualquiera con el Tor Browser puede visitarla, y el sitio se ve igual que la versión de la clearnet — excepto que la solicitud nunca toca Internet abierto.
Es un pequeño acto, pero demuestra lo que es posible cuando las herramientas se exponen.
Material fuente: “Self-Hosting on the Dark Web,” alvarezrosa.com.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

