Hej,
Padało to kilkakrotnie w dyskusji i jest chyba kluczowe: jaki jest threat model? Przed kim/czym chcesz się/serwer ochronić?
Bo może podchodzimy do tematu źle. Może właściwsze jest "ukrycie w szumie" - odpalenie serwera robiącego jakieś normalne, niewinne usługi dla jakiejś organizacji, ale mającego na pokładzie wirtualkę (czy inaczej wydzielone bydlę) z Tor Hidden Service, kontakt tylko przez adres .onion. Albo (plus?) jakaś steganografia.