Los costos de tor-rele

Acerca de lo que sucederá si mantiene un nodo Tor intermedio en su dirección IP y cuánto tiempo se "quitará" de él.

Dado que el cuidado de ILV comenzó a protegernos de la información que no era aceptable para él, utilizó varios medios para eludir el "cuidado". En primer lugar, un navegador Tor, pero para los rastreadores visitantes esto es algo inconveniente: cada vez que necesita ingresar una contraseña, antes que nada, ejecútela y espere hasta que se conecte, y generalmente acciones innecesarias.

Debido al hecho de que el servidor de descarga de torrent de archivos domésticos en FreeBSD siempre fue, tan pronto como Internet dejó de ser marcado, se implementó una solución con distribución automática de la dirección del servidor proxy a través de DHCP, Squid + Privoxy + Tor.

Tor fue configurado por un relé con la prohibición de ser un nodo de salida. Todo funciona bien

Hubo algunas rarezas:

  • jd.ru no se abre hasta que unbound comienza a hacer todas las solicitudes no directamente a los servidores raíz y más adelante en la cadena, sino, por ejemplo, a 8.8.8.8. Pensé que algo estaba mal con la configuración, aunque me senté para Google un par de veces y no encontré nada mío para descubrir qué estaba mal.
  • Sberbank, ni la aplicación, ni el sitio, y, en consecuencia, el navegador de Internet, no funcionaban regularmente. La dirección IP era dinámica, nunca se sabe lo que el cliente ha arruinado o el proveedor en sí.
  • Muy a menudo no pude llegar a otzovik.ru, me quejé por la actividad incorrecta de mi dirección.

Si el problema con jd no era grave en absoluto, entonces con el Sberbank se resolvió haciendo malabares con la sesión con una dirección diferente. En Rostelecom, aunque opt82, la nueva dirección se obtuvo fácilmente cambiando la amapola a amapola + 1 en la tarjeta de red en ifconfig. O el problema se resolvió cambiando a Internet móvil.

Y luego cambié el proveedor, que les da a los suscriptores tanto blanco como gris, y dado que se necesita blanco, y la estática cuesta solo 50 rublos, lo tomé. Y luego surgió la pregunta con Sberbank: nuevamente dejó de funcionar. La sacudida del soporte técnico del proveedor resultó en una nueva dirección. Sber trabajó y murió de nuevo. Banks.ru tiene una revisión que confirmó mi presentimiento. Sber bloquea indiscriminadamente todas las direcciones que aparecen en Tor, incluso si se trata de un nodo intermedio.

En aras de la risa, probé una docena de bancos más directamente desde el navegador Tor: todos trabajaban, solo Sberbank tenía paranoia. Pero nuevamente, los operadores móviles acudieron al rescate, aunque hubo algunos inconvenientes.

La carta al correo en el otzovik permaneció sin respuesta sobre qué tipo de actividad había desde mi dirección. Así como una carta a la dirección Emex.

Por lo tanto, Emex se convirtió en la razón por la cual el nodo se transfirió al lado no público, para consultar a los proveedores de autopartes desde un teléfono móvil, comparar precios con los competidores e incluso cuando hay muchos análogos del teléfono, generalmente es un inconveniente extremo.

No quería romper el esquema con proxy transparente de sitios objetables en absoluto. La falta de publicidad resultó en una fuerte caída en el tráfico a través de él (mire a mediados de julio):

imagen

El otzovik volvió a la vida lo más rápido posible, no siguió a jd, lo siguió aproximadamente un mes después, y emex casi un año y medio después de que la dirección desapareció de todas las listas de tor, aunque era más necesario que todos.

PD: ocultar un nodo de todas las listas Tor = convertirse en Bridge
Un bit en la configuración: BridgeRelay 1

Source: https://habr.com/ru/post/467495/


All Articles