id: Гость   вход   регистрация
текущее время 06:43 28/04/2024
Автор темы: Гость, тема открыта 31/05/2014 20:27 Печать
Категории: анонимность
создать
просмотр
ссылки

Прошу объяснить о Торе


Здравствуйте, уважаемые. Как я понял, входящие пакеты расшифровываются с первой ноды и приходят ко мне уже в незашифрованном виде. Неужели мой провайдер никак не увидит эти уже расшифрованные пакеты и тем самым не может определить их содержимое?


 
На страницу: 1, 2, 3, 4, 5, 6 След.
Комментарии
— SATtva (31/05/2014 20:34, исправлен 31/05/2014 20:34)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Как я понял, входящие пакеты расшифровываются с первой ноды и приходят ко мне уже в незашифрованном виде.

Вы поняли неправильно. Исходящий трафик зашифровывается Tor-клиентом, а расшифровывается экзит-узлом. Входящий, аналогично, идёт зашифрованным от экзит-узла непосредственно до Tor-клиента.


Неужели мой провайдер никак не увидит эти уже расшифрованные пакеты и тем самым не может определить их содержимое?

Если Tor-клиент установлен локально на Вашей машине, то никак.

— Гость (31/05/2014 21:07)   <#>


Ясно. Благодарю вас. И еще вопрос. Вот я скачал тор-браузер, зашел под ним в инет... Я при этом являюсь каким-нить узлом для какого-то другого человека, использующего Тор? С экзит-узлом все понятно, а вот entry node, middle node и bridge relay я не разобрал. Ими становятся по умолчанию или же на это нужно мое согласие? спасибо
— Гость (01/06/2014 01:37)   <#>

Нет, только клиентом. В существующем на сегодня тор-браузере нет даже возможности запустить бридж или публичный узел, только клиент. Для запуска узла нужно приложить некоторые усилия по конфигурации, и делать это надо самостоятельно вне браузерных бандлов.
— Гость (01/06/2014 10:01)   <#>
Если в файл Data/Tor/torrc добавить строку с ORPort, TBB не станет релеем?
— Гость (01/06/2014 10:55)   <#>
при первом запуске ТВВ появляется окно с двумя кнопками "Connect" и "Configure", т.е. настраивать можно. В дальнейшем, при загрузке можно так же в окне выбрать кнопку настройки.
— Гость (01/06/2014 14:48)   <#>

Понятно. Спасибо за ответ.
— Гость (01/06/2014 16:03)   <#>
Интересно, какой резон держать экзит-нод? Желание пощекотать себе нервишки, чистый альтруизм или все-таки сниф трафика...
— Гость (01/06/2014 18:19)   <#>

Получить футболку с надписью.
— Гость (01/06/2014 18:36)   <#>

Я так и думал. На дворе лето, пора запустить
— Гость (01/06/2014 18:42)   <#>

Станет, возможно, если опции с "ClientTransportPlugin" не помешают. Но лучше настраивать узел отдельно вне связки с браузером.
— Гость (01/06/2014 18:49)   <#>

Там нет опций для настройки узла.
— Гусляр (03/06/2014 16:05)   <#>
Так же прошу помощи. Подскажите пожалуйста, как мне настроить TOR на сервере. Имею сервер с Debian, как мне там поднять тор и пустить свое соединение с моего компьютера через тор на мой сервер, где стоит тор. Тот же вопрос хочу спросить про i2p.
Спасибо
— ressa (03/06/2014 16:31, исправлен 03/06/2014 16:32)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59

Маны почитай по Tor сначала.
Добавляешь в sources.list строку:

Вместо DISTRIBUTION вставляешь версию дебиана своего.
Затем ключи:

Ну и как обычно на последок apt-get update && install tor.
По поводу нод – читай ФПП, там есть категория Tor-ноды.

— Гусляр (03/06/2014 17:12)   <#>
Спасибо, сделал все по инструкции. Прописал в ФФ ip_server:9050 – не открывает сайты.
Попробовал пингануть через SSH – не работает:
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Tue Jun 3 16:07:22 2014 from
root@debianvbox:# ping ip_server:9050
ping: unknown host ip_server:9050

Перезапустил Tor – тоже самое:
root@debianvbox:# service tor reload
[ ok ] Reloading tor daemon configuration...done.

Перезагрузил сервер – тоже.
Что я делаю не так?
— unknown (03/06/2014 17:55, исправлен 03/06/2014 17:56)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

С тором нужно использовать только TorBrowser, а не обычный FF.



SOCKS-порт тор-сервера по умолчанию слушает только на локалхосте. Давать слушать ему откуда-то ещё можно, но небезопасно. Для это надо всё огородить через файрволл (iptables) и пустить трафик для своего подключения через VPN или SSH-туннель. Если пускать свой трафик через удалённый сервер, то потребуется ещё активировать и управляющий порт, а также выбрать для него систему аутентификации. Умолчальные методы аутентификации расчитаны только на локальную работу, так что придёться выбирать парольный метод.

На страницу: 1, 2, 3, 4, 5, 6 След.
Общая оценка документа [показать форму]
страница еще не оценена