Pull to refresh

Comments 16

Случайно не знаете, почему параметры NoListen и NoAdvertise начинаются на No? Обычно в конфигурациях пишут «Listen port»
Потому как по умолчанию эти порты Listen и Advertise:
ORPort 9001
DirPort 9030


А если нужно специальное поведение, то прописываются флаги No*
Хабра же любит реферальные ссылки
Заработать — нет, сэкономить — да. Если по рефералу регистрируются другие пользователи, у меня получится небольшая скидка.
Лучше бы купон дали: TWITTERWELCOME
30% off.
UFO just landed and posted this here
Во-первых, Tor — это не только анонимизация внешнего трафика, но еще и hidden services. Для доступа к ним не используются ExitNodes.

Во-вторых, как минимум часть Exit Nodes работают под эгидой самого Tor Project и ряда других «доверяемых» организаций.

В-третьих, обычный трафик, как известно, тоже могут слушать разные люди. Поэтому, что через Tor, что без него никто HTTPS Everywhere и прочие аналоги никто не отменял.
Не только большинство Exit-нод под контролем, но и релеев тоже. Смотрите BlackHat 2-7 августа, там расскажут, как, имея $3000, можно деанонимизировать любого пользователя или hidden service Tor. Раньше такие атаки тоже проводились.

Еще нужно помнить, что Tor повышает анонимность, но использование Exit node понижает секретность.
Не имеет прямого отношения к теме, но пару дней назад парню из Австрии, который в 2012 установил Tor exit node у себя дома, вынесли неутешительный приговор — 3 года условно за то, что кто-то через его Exit node распространял детскую порнографию. Объясняли тем, что он знал, что через его Exit node могли совершать противоправные действия, и классифицировали это как пособничество.

lowendtalk.com/discussion/6283/raided-for-running-a-tor-exit-accepting-donations-for-legal-expenses/p1
network23.org/blackoutaustria/2014/07/01/to-whom-it-may-concern-english-version/
rdns.im/court-official-statement-part-1
www.thelocal.at/20140705/internet-relay-op-convicted-of-child-porn-offenses
На сайте torproject.org, в мануалах, сказано:
Do not use the packages in Ubuntu's universe. In the past they have not reliably been updated. That means you could be missing stability and security fixes.

И что-то мне подсказывает, что в репозиториях Debian пакеты с тором тоже не слишком актуальные. Так что, на мой взгляд, лучше подключить репозиторий торпроджекта.
Nice catch. Я по привычке добавлял wheezy-backports, в нем 0.2.4.22
Azure блокирует трафик tor?
Исходящие соединения вроде работают, входящие с обычных узлов тоже, а вот сеть релея не видит:
tor.log
[NOTICE] Tor now sees network activity. Restoring circuit build timeout recording. Network was down for 703 seconds during 1 circuit attempts.
[NOTICE] Tor has not observed any network activity for the past 698 seconds. Disabling circuit build timeout recording.
[WARN] Your server (xxx.xxx.xxx.xxx:80) has not managed to confirm that its DirPort is reachable. Please check your firewalls, ports, address, /etc/hosts file, etc. [6 duplicates hidden]
[WARN] Your server (xxx.xxx.xxx.xxx:443) has not managed to confirm that its DirPort is reachable. Please check your firewalls, ports, address, /etc/hosts file, etc. [6 duplicates hidden]
Могут блокироваться именно 80/443 порты. Или специально обрабатываться. Я бы в этот момент повесил tcpdump и посмотрел, что с портом происходит.
Я не настолько фанат, думал сделать хорошее дело пока есть лишние кредиты в Azure.
Sign up to leave a comment.

Articles