Сеть Tor

  1. Что такое Tor?
  2. Как работает Tor?
  3. Тор Зло?
  4. Что такое скрытая служба Tor?
  5. Является ли Tor полностью анонимным?
  6. Должен ли я блокировать посетителей Tor на моем сайте?
  7. Должен ли я использовать Tor?
  8. Заключение

Владельцы сайтов, обеспокоенные безопасностью и конфиденциальностью, часто задают вопросы о Tor, сети анонимности и таких приложениях, как веб-браузер Tor, которые используют сеть Tor. Мы собрали список часто задаваемых вопросов по Tor, чтобы попытаться ответить на некоторые из наиболее распространенных вопросов, которые возникают у администраторов сайта по поводу Tor.

Что такое Tor?

Название Tor происходит от «Лукового маршрутизатора», который был первым именем проекта, когда он был запущен в 2002 году. Tor - это проект, который создал сеть для маршрутизации анонимного трафика. Сеть Tor дает пользователям возможность скрывать свое местоположение и скрывать, какие услуги они используют или посещают онлайн.

Сеть Tor состоит из ретрансляторов Tor, которые маршрутизируют трафик. Tor используется не только для просмотра веб-страниц. Он может использоваться многими приложениями, которые хотят анонимно направлять трафик.

Если приложение хочет использовать сеть Tor для анонимной маршрутизации трафика, оно обращается к сети Tor по протоколу SOCKS. Приложения, такие как мгновенные сообщения, Internet Relay Chat (IRC) и веб-браузеры, могут использовать Tor для анонимной маршрутизации трафика через Интернет.

Как работает Tor?

Tor направляет трафик через сеть Tor. Как мы упоминали выше, Tor может использоваться многими приложениями, но давайте в качестве примера рассмотрим веб-браузер. Если вы используете Tor для подключения к серверу, ваш браузер установит зашифрованную ссылку с сервером Tor. Затем он установит путь или цепь через сеть Tor. Этот путь направляет ваш трафик через несколько серверов Tor, и он является случайным и меняется каждые 10 минут.

После установления пути через сеть ваши пакеты перенаправляются с одного сервера на другой. В сети любой данный сервер знает только о сервере, с которого он получил данные, и о следующем сервере в цепочке, куда он будет отправлять данные. Ни один сервер не знает весь путь, по которому ваш трафик проходит через сеть. Это не позволяет никому знать, откуда был отправлен трафик и куда он направляется.

Tor шифрует трафик с использованием многоуровневой схемы, из которой исходит метафора Onion. Когда трафик проходит через узлы в сети Tor, на каждом узле снимается слой шифрования, как и слои лука.

При использовании браузера Tor трафик шифруется между браузером и сетью Tor. Он направляется анонимно через сеть и самый последний узел, «выходной узел» использует незашифрованную связь для связи с сервером назначения за пределами сети Tor. Важно отметить, что этот последний переход не зашифрован.

Важно отметить, что этот последний переход не зашифрован

Тор Зло?

Так же, как печатные машинки и печатные машины, Tor можно использовать во благо или во зло. Tor используется политическими диссидентами по всему миру, чтобы скрыть свое местоположение. Он используется сотрудниками, посещающими зарубежные страны, чтобы скрыть свой трафик при доступе к серверам своего работодателя на родине. Tor используется людьми, живущими в репрессивных режимах, для доступа к серверам и веб-сайтам, которые в противном случае были бы заблокированы их правительствами.

К сожалению, Tor также используется для незаконной деятельности. Это включает в себя детскую порнографию, наркобизнес, торговлю оружием и другую незаконную торговлю и деятельность.

Что такое скрытая служба Tor?

Помимо предоставления анонимного просмотра и маршрутизации, Tor также предоставляет способ размещения веб-сайта или услуги в Интернете анонимно. Скрытые сервисы Tor - это веб-сайты, имеющие домен верхнего уровня .onion (TLD).

Примером скрытого сервиса Tor может быть http://s34s4txr3vy22gpip.onion/

Большинство скрытых сервисов Tor не читаются человеком, потому что они генерируются с использованием криптографического алгоритма. Можно использовать много ресурсов процессора для создания скрытых сервисов с несколькими именами. Facebook имеет свой собственный скрытый сервис Tor, доступ к которому можно получить с помощью браузера Tor по адресу: https://facebookcorewwwi.onion/

Многие сайты, которые существуют в Темная паутина ”(Скрытая сеть, которая не индексируется Google) существует как скрытые сервисы Tor.

Является ли Tor полностью анонимным?

В правительстве и в частном секторе много энергии, посвященной борьбе с анонимностью Tor. Не было окончательно доказано, что Tor не является анонимным, но уязвимости в Tor и связанном программном обеспечении постоянно появляются и исправляются.

Было показано, что можно отслеживать трафик от выходного узла Tor (последний переход в сети Tor) и конечного сервера, поскольку этот трафик не зашифрован. Если бы вы, например, отправляли личную информацию через выходной узел Tor, а кто-то следил за этим выходным узлом, ваша личность была бы раскрыта.

Hacking Team, компания по информационной безопасности из Милана, которая была взломана, разработал метод для атаки анонимности пользователя Tor через их локальную сеть. Они атакуют рабочую станцию ​​пользователя Tor. Затем атака реконфигурирует их браузер Tor для использования собственной сети Tor хакера, которая позволяет им отслеживать трафик.

Другие атаки, которые пытаются раскрыть личность пользователей Tor нацелены на браузер Tor и уязвимости в браузере. Если атака может заставить браузер или рабочую станцию ​​пользователя выполнять код, они могут подключить этот браузер напрямую к серверу в Интернете, минуя сеть Tor, что может раскрыть личность этого пользователя.

Стоит отметить, что Tor не прячется, когда вы заходите на сайт или сервис. Это важно, потому что если вы заходите на веб-сайт в одно и то же время каждый день, кто-то может соотнести ваше использование браузера Tor с точным временем посещения веб-сайта каждый день и раскрыть вашу личность.

Должен ли я блокировать посетителей Tor на моем сайте?

Если у вас нет особых проблем или проблем с трафиком Tor, мы рекомендуем вам разрешить посетителям Tor посещать ваш сайт. Как мы упоминали выше, Tor используется для добра и зла. Иногда хакеры используют Tor для нацеливания на веб-сайт или веб-сайты с целью маскировки своей личности. Если вы являетесь целью такого рода атак, вы можете заблокировать выездные узлы Tor от посещения вашего сайта.

Проект Tor публикует список IP-адресов узла выхода Tor. Список обновляется в режиме реального времени. Вы можете найти список узлов выхода Tor, используемых в данный момент на этой странице ,

Должен ли я использовать Tor?

Если у вас есть опасения по поводу отслеживания вашего трафика, вы можете использовать Tor, чтобы скрыть источник и назначение вашего трафика. Если вы доверяете безопасности Tor, ваша личность не должна раскрываться при посещении веб-сайта с помощью браузера Tor.

Tor полезен для других вещей, помимо конфиденциальности. Мы иногда используем его для проверки блокировки IP. Мы можем настроить тестовый сервер и захотим проверить, работает ли определенная функция блокировки IP в Wordfence. Вместо того, чтобы блокировать себя с сайта, который мы тестируем, мы будем использовать браузер Tor, чтобы нарушить правило безопасности на нашем тестовом сайте. Затем мы проверяем, что IP нашего браузера Tor (который является IP-адресом узла выхода) был заблокирован.

Если мы хотим провести тест снова в Tor, мы просто перезапускаем браузер, чтобы получить другой выходной узел, который дает нам другой IP-адрес.

Заключение

Если вы хотите узнать больше о Tor, вы можете посетить Обзор проекта Tor чтобы получить еще одно высокоуровневое описание того, как работает Tor. Браузер Tor доступен на многих языках на этом сайте. , Как мы уже упоминали выше, вы можете найти список или посмотреть IP-адреса выходного узла Tor на этой странице , Вы также можете посетите Tor FAQ который очень всеобъемлющий. Страница сети Википедии Tor предоставляет дальнейшее описание сети.

Что такое Tor?
Как работает Tor?
Тор Зло?
Что такое скрытая служба Tor?
Является ли Tor полностью анонимным?
Должен ли я блокировать посетителей Tor на моем сайте?
Должен ли я использовать Tor?
Что такое Tor?
Как работает Tor?
Тор Зло?