Мне знатно надоело слушать чушь про преследования и взломы. Каждые пару месяцев в ленте стабильно всплывает очередной вирусный ролик, где автор с круглыми глазами рассказывает леденящую душу историю: «Я зашел в даркнет, и через пять минут у меня взломали вебку, а на телефон начали звонить сектанты!». Люди в комментариях ловят панические атаки и на полном серьезе верят в этот голливудский сценарий, снятый хайпожорами ради лайков.
Разберем, как эта сеть устроена на самом деле, почему вас никто не будет вычислять и откуда вообще взялась эта технология.
Важный дисклеймер: я люблю разбираться в сетях и железе, но эта статья - сугубо теоретическая. Здесь нет и не будет инструкций по обходу блокировок, настройке софта или поиску скрытых ресурсов. Только архитектура маршрутизации и разбор городских легенд. Если где-то технически ошибусь - буду рад адекватным правкам в комментах.
Интернет - это айсберг, и путаница начинается уже тут
Прежде чем лезть в сетевые дебри, нужно раз и навсегда разобраться с терминологией, потому что 90% мамкиных хакеров сваливают всё в одну кучу. На деле интернет делится на три слоя.
Surface Web - это видимый интернет, всё, что индексируют обычные поисковики: новости, YouTube, Википедия, DTF. Deep Web - самый огромный пласт сети, скрытый от поисковых роботов, и в нём нет ничего криминального: внутренние корпоративные сети, ваши облачные хранилища, базы университетов, почта, банковский кабинет. Туда просто нельзя попасть по прямой ссылке без авторизации - и вы сидите в Deep Web каждый день, просто не замечаете этого. А вот Dark Web - крошечная и специфическая часть Deep Web, набор децентрализованных сайтов, куда можно попасть только через анонимные сети с многослойным шифрованием.
Конверты и американские военные
Многие думают, что даркнет - это какой-то конкретный зловещий сайт или форум. На деле это строгая математика, и работает всё через луковую маршрутизацию.
Представьте, что отправляете тайное письмо. Кладёте его в конверт, пишете адрес. Этот конверт кладёте в другой конверт, а тот - в третий. На устройстве данные точно так же шифруются в три слоя и летят на три случайных сервера, и каждый узел снимает только один слой шифрования. Входной узел знает ваш реальный IP, но понятия не имеет, куда вы идёте и что внутри пакета. Промежуточный узел не знает ни вас, ни конечный сайт - просто перекидывает зашифрованный кусок дальше. Выходной узел видит сайт, к которому вы обращаетесь, но без понятия, кто вы такой.
Придумали это американские военные - для передачи секретных разведданных. Но быстро всплыла проблема: если сетью пользуются только спецслужбы, сам факт подключения уже делает агента мишенью. Спрятаться в океане военного трафика не получится, потому что там просто нет океана - только военные.
Тогда проект открыли для всех. Логика простая: запусти туда толпу гражданских гиков, журналистов и обычных зевак - и агент растворится в этом шуме. Чем больше случайных людей копается в сети из любопытства, тем сложнее вычленить среди них реальный правительственный трафик.
Мифы из TikTok, которые пора закопать
Самый любимый сюжет у блогеров-хайпожоров - «сразу после входа за мной начнут следить». Если вам вдруг начали звонить с неизвестных номеров, это утекли данные из очередной доставки еды, а не потому что вы скачали браузер. Обычный человек, который зашёл из любопытства, никому не интересен: для мошенников случайный зевака не представляет ценности, гораздо выгоднее закинуть фишинг сразу на тысячи людей в обычном интернете, чем тратить ресурсы на деанон парня, читающего технический форум.
Второй миф - «там сплошная запрещёнка, на которую легко наткнуться случайно». Тоже мимо. Огромная часть теневой сети - это обычные технические форумы, зеркала СМИ, ИТ-архивы и площадки для тех, кому просто важна приватность. А привычного серфинга там нет: ссылки - это случайный набор символов, и без прямой цели найти что-то нелегальное вы туда попросту не попадёте. Попробуете целенаправленно - с вероятностью 90% упрётесь в обычный скам: заглушки, которые мошенники клепают, чтобы развести мамонтов на крипту.
Почему там всё уродливое и еле грузится
В кино хакерские сайты - это футуристичные интерфейсы. В реальности 99% скрытых ресурсов выглядят как голый HTML из 2003 года и грузятся по полминуты. Причина в архитектуре: скрытый сайт тоже строит цепочку из трёх узлов ради своей анонимности, и ваш клиент встречается с сервером посередине, на специальной точке рандеву. В итоге трафик летит через шесть серверов по всему земному шару, постоянно шифруясь и расшифровываясь. Физику не обманешь - пинг будет огромным, и никакие тяжёлые скрипты, красивый дизайн и видео там просто не вытянуть.
А как тогда вообще ловят хакеров
Криптографию никто не взламывает в лоб - на это ушли бы тысячи лет работы суперкомпьютеров. Люди спаливаются на банальностях: использовал один и тот же ник в даркнете и на форуме в обычном интернете лет десять назад - вот и весь деанон. Или зашёл на сайт без HTTPS через выходной узел, который держит злоумышленник, - и весь незашифрованный трафик как на ладони. Бывает и уязвимость нулевого дня, когда специальный скрипт пробивает защиту браузера и заставляет ПК засветить реальный IP в обход туннеля, но это штучные и безумно дорогие операции - их точно не станут тратить на рядового зеваку.
Правило молотка
Сама по себе луковая маршрутизация абсолютно безобидна - это просто инструмент. Дай молоток вору - он разобьёт им окно, чтобы залезть в чужую квартиру. Дай тот же молоток обычному человеку - он забьёт гвоздь при ремонте. Инструмент специально под ограбления никто не создавал.
С анонимными сетями всё точно так же. Бояться нужно не технологий, а своих же необдуманных действий - и хайпожоров, которые зарабатывают просмотры на вашем страхе.
Если заходят такие разборы без воды и паники - залетайте в мой Telegram-канал. Там на днях выйдет отдельный пост, где разберу по фактам тот самый вирусный ролик из TikTok, с которого у меня сгорело, и покажу, где именно автор по моему мнению нагло врёт ради просмотров.