Les coûts du relais torique

À propos de ce qui se passera si vous gardez un nœud Tor intermédiaire sur votre adresse IP et combien de temps pour "en laver".

Depuis que l'ILV attentionné a commencé à nous protéger contre des informations qui n'étaient pas acceptables pour lui, il a utilisé divers moyens pour contourner les «soins». Tout d'abord, un navigateur Tor, mais pour les trackers visiteurs, cela est quelque peu gênant - chaque fois que vous devez entrer un mot de passe, tout d'abord, exécutez-le et attendez qu'il se connecte, et généralement des actions inutiles.

Étant donné que le serveur de téléchargement de fichiers torrent à domicile sur FreeBSD a toujours été, dès que Internet a cessé d'être commuté, une solution a été mise en œuvre avec une distribution automatique de l'adresse du serveur proxy via DHCP, Squid + Privoxy + Tor lui-même.

Tor a été configuré par un relais avec une interdiction d'être un nœud de sortie. Tout fonctionne bien.

Il y avait quelques bizarreries:

  • jd.ru ne s'ouvre pas jusqu'à ce que le processus non lié commence à faire toutes les demandes non pas directement aux serveurs racine et plus bas dans la chaîne, mais, par exemple, à 8.8.8.8. Je pensais que quelque chose n'allait pas avec le paramètre, bien que je me sois assis à plusieurs reprises pour Google et que je n'ai rien trouvé pour découvrir ce qui n'allait pas.
  • Sberbank, ni l'application, ni le site, et, par conséquent, le navigateur Internet, ne fonctionnaient pas régulièrement. L'adresse IP était dynamique, on ne sait jamais ce que le client a foiré, ni le fournisseur lui-même.
  • Le plus souvent, je ne pouvais pas me rendre sur otzovik.ru, je me plaignais d'une activité incorrecte depuis mon adresse.

Si le problème avec jd n'était pas du tout aigu, alors avec la Sberbank il a été résolu en jonglant avec une adresse différente. Chez Rostelecom, bien qu'opt82, la nouvelle adresse a été facilement obtenue en changeant le pavot en pavot + 1 sur la carte réseau dans ifconfig. Ou le problème a été résolu en passant à l'Internet mobile.

Et puis j'ai changé de fournisseur, ce qui donne aux abonnés du blanc et du gris, et comme le blanc est nécessaire et que l'électricité statique ne coûte que 50 roubles, je l'ai pris. Et puis la question s'est posée avec Sberbank - elle a de nouveau cessé de fonctionner. La secousse du support technique du prestataire a donné lieu à une nouvelle adresse. Sber a travaillé et est mort de nouveau. Banks.ru a une revue qui a confirmé mon intuition. Sber bloque sans discrimination toutes les adresses qui apparaissent dans Tor, même s'il s'agit d'un nœud intermédiaire.

Pour rire, j'ai essayé une douzaine de banques supplémentaires directement à partir du navigateur Tor - tout le monde travaillait, seule Sberbank avait la paranoïa. Mais encore une fois, les opérateurs mobiles sont venus à la rescousse, bien qu'il y ait eu quelques inconvénients.

La lettre à la poste dans l'otzovik est restée sans réponse sur le type d'activité de mon adresse. Ainsi qu'une lettre à l'adresse Emex.

Emex est donc devenu la raison pour laquelle le nœud a été transféré vers le côté non public, pour vérifier les fournisseurs de pièces automobiles à partir d'un téléphone mobile, pour comparer les prix avec les concurrents, et même lorsqu'il y a beaucoup d'analogues du téléphone, cela est généralement gênant à l'extrême.

Je ne voulais pas du tout rompre le schéma avec une procuration transparente des sites répréhensibles. La non-publicité a entraîné une forte baisse du trafic qui la traverse (regardez à la mi-juillet):

image

L'otzovik est revenu à la vie plus rapidement que tous, n'a pas suivi jd, l'a dit environ un mois plus tard, et emex presque un an et demi après que l'adresse ait disparu de toutes les listes de tor, bien que c'était le plus nécessaire.

PS: cacher un nœud de toutes les listes Tor = devenir Bridge
Un bit dans la config: BridgeRelay 1

Source: https://habr.com/ru/post/fr467495/


All Articles