Jak jsem četl největší díra byla v tom, že server jako takový viděl do reálného internetu.
Pokud ho sestřelili, nic by se nestalo - nicméně tím, že se dokázali připojit ven identifikovali jeho reálnou adresu.
Tudíž není asi ani důležité něco kamuflovat, proč by nemohli vědět, že je to třeba RedHat s Nginxem? Nicméně nesmí se dostat na citlivá data uživatelů a zároveň projít na běžný internet o to tu kráčí.
Stejně tak, jako klienti by neměli mít přístup nikam mimo TOR.