Onion 服務 (之前稱為「隱匿服務」)是指那些只能透過 Tor 網路連接上的服務,例如網站。

Onion 服務相對於一般服務,在非隱私網路空間上提供多項優勢:

  • Onion 服務的位置和IP位址是隱匿的,這令到攻擊者更難審查它們,或辨認它們的操作員。
  • Tor 用戶與 Onion 服務之間的所有流量都是端對端加密保護的,因此透過HTTPS連線時也不用顧慮。
  • onion 服務的位址是自動生成的,故此不需要購買網域名稱。
  • 由於涉及加密技術,.onion 的網址能確保 Tor 連線到正確的位置,而這些連線是不會被篡改的。

如何存取 Onion 服務

一如其它網站,您需要知道onion 服務的位址才能連接它。onion 位址由56 個英文字母與數字的字串組成 ,尾綴為" .onion"。

當您在存取一個使用onion服務的網站時,Tor 瀏覽器會在URL網址列顯示一個洋蔥圖標來告知您目前的連線狀態:安全並正使用onion服務。 您可以點擊洋蔥圖標和位址欄相鄰的迴路顯示,了解更多有關onion 服務的資訊。

Onion 圖標

另一個認識onion網站的方法是了解該網站的管理員有否啟用Onion-Location功能。 Onion-Location 是非標準的HTTP 標頭,讓網站可以用來宣傳它們的 onion 對應網站。 如果您所瀏覽的網站同時也有onion 網站的話,Tor 瀏覽器的URL網址列會出現一個「.onion可用」的紫色建議膠囊圖示。 當您點擊「.onion可用」時,網站會重新載入及導向至其onion對應網站。

Onion-Location

Onion服務驗證

已驗證的onion服務是一種像onion 網站的服務,它會要求使用者提交驗證權杖才允許存取。 Tor 用戶可以直接透過 Tor 瀏覽器自行驗證。 您需要從onion 服務操作員取得存取憑證方能存取這服務。 在存取已驗證的 onion服務時,Tor 瀏覽器會在URL網址列顯示一把灰色鑰匙圖標,伴隨有工具提示。 請在輸入欄位輸入有效的私密金鑰。

Client Authorization

Onion 服務錯誤訊息

如果無法連線到onion網站, Tor 瀏覽器會提供具體的錯誤訊息,說明無法登入的原因。 錯誤可能會在不同的層面出現:客戶端錯誤、網路錯誤或服務端錯誤。 有些錯誤可以按照疑難排解所列的方式來修復。 下表列出所有可能的錯誤,以及相對應的解決方法。

代碼 錯誤標題 描述
0xF0 找不到Onion 網站 最可能的原因是onion網站已離線。請聯絡onion網站管理員。
0xF1 未能連接Onion網站 由於內部錯誤,未能連接Onion網站。
0xF2 Onion網站已斷線 最可能的原因是Onion網站已離線,請聯絡Onion網站管理員。
0xF3 無法連線至Onion網站 Onion網站繁忙或 Tor 網路流量超載,請稍後再試。
0xF4 Onion網站要求驗證 進入onion網站需要使用金鑰,但未有提供。
0xF5 Onion網站驗證失敗 所提供的金鑰不正確或已被徹銷。請聯絡Onion網站管理員。
0xF6 Onion網站位址無效 所提供的位址無效。請檢查輸入是否正確。
0xF7 Onion網站迴路建立逾時 連線到Onion網站失敗,可能是網絡連線欠佳。

疑難排解

若您無法連上要求的onion 服務,請確認所輸入的 onion 位址是否正確:即使是一個小錯誤也會導致 Tor 瀏覽器無法連上該網站。

如果您嘗試存取16個字元組成的(較短的V2格式)onion服務,這類位址在現時的Tor網路已不適用

您也可以透過連接DuckDuckGo Onion服務來測試是否可以存取其他onion服務。

若您確定位址正確卻仍無法連線到onion服務,請稍後再試。這可能是暫時的連線問題,或者該站的操作員在無預警下關閉連線。