Как правильно одеть цепочку Socks5 на TOR?
Здравствуйте. Собственно скачен Tor (последняя версия вместе с TorButon) на Win XP стоит OpenVpn.
Хотелось бы что бы трафик шел следующим образом:
1. Через Опенвпн
2. Через серверы TOR (кстати так и не нашел как же исключать/выбирать страны где расположены серверы)
3. На выходе что бы трафик проходил через цепочку Socks'ов и желательно что бы на выходе был Socks сервер определенной странны.
Посоветуйте программу для постройки цепи из носков?
И какие нужны дополнительные настройки в системе для работы tor+цепочка соксов.
Заранее спасибо
комментариев: 9796 документов: 488 редакций: 5664
FAQ:Возможно ли удлинить цепочку Tor за счёт дополнительных прокси-серверов?
Манипуляции со странами при использовании Tor не нужны, исходя из модели угроз от которых он защищает. Противник может снимать корреляции в разных странах или сам сделать выход через VPN для подконтрольных узлов, так что они могут выходить через другую страну.
Можно конечно задавать список исходящих узлов вручную:
FAQ: Как заставить мой трафик выходить из сети Tor в определённой стране?, но насчёт потенциального снижения анонимности в модели возможных угроз использования Tor вас предупредили.
Если вы используете VPN-туннель, то очевидно, что трафик вашего Tor-клиента также пройдёт через этот VPN, также как и всё остальное, что туда завёрнуто.
А как решить проблему что Privoxy не запускается? Т.к. 8118 порт занят – я так понял приложением Polipo.
Как же добавить ещё 1 прокси сервер в цепочке?
Как вы думаете, программе WinPT (которая скачена через загрузчик GnuPG http://www.gnupt.de/wp/) можно ли доверять? Где-то читал что загрузчик с закрытым кодом.
Или посоветуйте графический вариант управления ключей, который работает с флешки.
И последнее это реально или у меня параноя, могут ли заблочить аккаунт в Jabber (западный сервер) если с него велась переписка которая была полностью зашифрована? Дело в том что не могу уже второй день выйти на связь с партнером. Мы друг для друга в офф-лайне
комментариев: 9796 документов: 488 редакций: 5664
Если с джаббер сервером вы соединялись не через правильно аутентифицированный SSL-канал, то "человек-посредине" мог угнать пароль к вашему аккаунту, если вы использовали джаббер через Tor (это могло произойти на исходящем узле). Эта ситуация справедлива для любого сервиса, используемого через Tor.
Хорошо, как тогда Polipo настроить что бы на выходе был постоянный IP Socks'а?!
PS: правда всегда неприятная.
комментариев: 9796 документов: 488 редакций: 5664
В Tor действительно не так много Guard и Exit узлов, чтобы сокращать это множество, увеличивая тем самым вероятность атаки.
Пусть программа выбирает всё сама. Действительно не стоит пытаться быть умнее по крайней мере её разработчиков, которые обосновывали механизм выбора узлов, чтобы бездумно в него вмешиваться.
(двусмысленно получилось, ну вы поняли :-)
Только для тех, кто к ней не готов.
Но, наверное я как то не так выражаю мысли...
Я не хочу изменять настройки тор (выбирая Exit сети Тор) я хочу удлинить цепочку моего выхода в интернет Впн – Тор – Соксы (несколько)
На других форумах встречаю сообщения что в ТОРе можно вычислить реальный IP в течении 20 минут.
Вы считаете что если добавить прокси после ТОРа это все равно будет лишним? Я кстати так и не могу понять, как же удленить цепочку.
Вопросы важные, я не параноик.
Ради истины отметим, что точки входа клиентом выбираются для долговременного использования. Их дрейф происходит крайне медленно и в первую очередь с целью распределения нагрузки на сеть, а не в интересах клиента. Поэтому при ручном выборе точек входа, всё различие в их неслучайном выборе, и отличимом профиле при сбое узлов (в случае если клиенту запрещено их менять). Ручное управление выборами энтри узлов, вероятно, не добавит анонимности, но и ущерб, в сравнении с ручными экситами, будет не велик.
/novosti/2008/passivnajaatakanasetjtorvychislenieljubogopoljzovateljaza20minut
Скажем так, вопросы "удлинения цепочки Tor" неоднократно обсуждались в форуме, вызывая былинные срачи. Как минимум, этот вопрос дискуссионный, и что-то там менять, не осознавая конкретно зачем и для защиты от какой атаки я бы не стал.
Есть всякие соксификаторы (FreeCap?), который надо безопасно настраивать для работы с. Есть в UNIX консольный proxychains, который точно умеет. Большего не скажу, так как не использовал.
Как настроить? Не ломая/модифицируя и т.п. цепочку ТОРа
комментариев: 9796 документов: 488 редакций: 5664
В самом начале бы и задали вопрос в таком виде. Ответ был дан, вместе с предостережениями в нужном пункте /FAQ (можете почитать на досуге там и про всё остальное) — добавить дополнительный proxy в privoxy. Если вы пользуетесь polipo вместо privoxy — разберитесь как это делается там, возможно по аналогии. Или ждите, пока кто-то из здесь присутствующих ответит про использование других соксифитаров в Win.