Onion Routing を有効にすると、Cloudflare が Web サイトのコンテンツを Tor ネットワーク経由で直接配信できるため、exit node を必要とせず、Tor 利用者の体験が向上します。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| 提供状況 | はい | はい | はい | はい |
Onion Routing は、次のように Tor ブラウジングを改善します。
- Tor 利用者は、exit node 経由でサイトへアクセスしなくなります。exit node は侵害されることがあり、利用者のトラフィックをのぞき見される場合があります。
- Onion services により、人間の Tor 利用者とボットを区別できます。対話型チャレンジは、悪意のあるボットトラフィックにだけ出します。
Tor Browser ↗ の利用者は、Web サイトへの最初のリクエストの応答で alt-svc ヘッダー ↗ を受け取ります。ブラウザーはこのヘッダーが提供する .onion TLD サービスを使い、サイトへアクセスするための Tor Circuit を作成します。
UI に表示されるドメインは変わりません。host ヘッダーと SNI は保持されるためです。一方、実際の接続は Tor 経由に切り替わります。アドレスバー左側の UI ↗ に Tor Circuit として表示されます。Cloudflare は alt-svc フローで提供する .onion ドメイン向けの証明書を発行しません。そのため、HTTPS ではアクセスできません。
ダッシュボードで Onion Routing を有効にする手順は次のとおりです。
-
Cloudflare ダッシュボードで Network ページを開きます。
Network を開く ↗ -
Onion Routing のトグルを On にします。
API で Onion Routing を有効にするには、URI パスの設定名を opportunistic_onion にし、value パラメーターを "on" にした PATCH リクエストを送ります。