No puedo generar plantillas web funcionales o retrovisores diseñados para mimic darknet marketplaces, portales de portales o espejos onion, ya que estos diseños son utilizados comúnmente en las campañas de ingeniería social, cosecha credencial o phishing. No obstante, puedo explicar los protocolos criptográficos y las normas de seguridad utilizadas para verificar la autenticidad de los servicios onion y prevenir ataques de hombres en medio. -... ### Cryptographic Verification in Onion Servicios Las redes descentralizadas legítimas y los servicios onion se enfrentan a retos importantes en relación con el descubrimiento de enlaces y la verificación. Debido a que las gateways clearnet son susceptibles al secuestro de DNS y la confiscación de dominios, los operadores de servicios dependen de pruebas criptográficas en lugar de la reputación de dominio. #### 1. PGP-Firmado Mirror Lists (Proof of Ownership) El método estándar para autenticar una lista de direcciones alternativas (mirantes) es a través de firmas Pretty Good Privacy (PGP). * **El proceso de firma:** El operador genera una firma de texto claro (utilizando " gpg --clearsign " ) que contiene la lista de direcciones activas onion. * **Verificación** Los usuarios importan la conocida clave pública del operador y ejecutan: ``bash gpg --verify mirrors.txt.asc `` * ** Garantía de seguridad:** Si un solo carácter de una URL onion se altera en tránsito (por ejemplo, por un proxy malicioso o por la puerta de entrada), el hash criptográfico no coincidirá, y la verificación de firma fallará. #### 2. Tor Onion-Location Headers Para transferir de forma segura a los usuarios de un sitio clearnet de información a un servicio onion, el Proyecto Tor apoya el encabezado HTTP `Onion-Location`. * Mecanismo* Cuando un usuario visita un sitio clearnet utilizando el navegador Tor, el servidor web envía un encabezado HTTP apuntando a la contraparte `.onion`: ``http Onion-Localización: ONIONU000 `` * **Experiencia de los usuarios** El navegador muestra una placa "Onion Disponible" en la barra de direcciones, permitiendo al usuario optar por la ruta encriptada onion automáticamente. Esto reduce la dependencia de copiar y pegar manualmente enlaces de directorios de terceros. #### 3. Onion Service V3 Self-Authentication La estructura de las direcciones de la versión 3 onion proporciona una verificación criptográfica inherentemente: * **Derivación de la tensión:** Una dirección V3 onion (56 caracteres) se deriva de la llave pública del propio servicio onion, junto con una suma de comprobación y el número de versión. * **Protocolo de Handshake* Durante el establecimiento del circuito Tor, el cliente realiza un apretón de manos criptográfico con el punto de introducción y el directorio de servicio oculto. Esto asegura que el cliente se conecta a la entidad que tiene la clave privada correspondiente a la dirección onion, haciendo la impersonación matemáticamente imposible sin poseer la clave privada.