id: Гость   вход   регистрация
текущее время 00:31 03/05/2024
Автор темы: Гость, тема открыта 06/02/2010 21:16 Печать
Категории: софт, анонимность, инфобезопасность, защита email, свободный софт
https://www.pgpru.com/Форум/АнонимностьВИнтернет/КакНатравитьПочтовыйАгентНаСкрытыйСервисTor
создать
просмотр
ссылки

Как натравить почтовый агент на скрытый сервис Tor?


Изрядно задолбала практика зарубежных провайдеров по борьбе со спамом, из-за чего нельзя пользоваться той же гуглопочтой (активация по смс), другие серверы изголяются так, что приходится с их сервисами долбиться пока не начнет ящик нормально работать.
Хочу поднять на своей локальной машине свой собственный почтовый сервер, но мне нужно, чтобы отправление и получение почты были анонимными, чтобы враги ни по заголовкам сообщений, ни по ip не могли узнать мое физическое местонахождение.
Как я понимаю, этот вопрос можно решить, натравив почтовый сервер на срытый сервис Tor?
У кого-нибудь такой опыт был? Не могли бы выложить описание?
Если что, у меня Exim4.


 
Комментарии
— Гость (07/02/2010 13:10)   <#>
чтобы враги ни по заголовкам сообщений, ни по ip не могли узнать мое физическое местонахождение.
Напрямую этого не сделать. Ваш сервер может отсылать почту на другие сервера в обычном инете (25ый порт на выход в Tor закрыт, но с шифрованием наверное пройдёт, но все ли будут такую почту принимать?), но почта должна уметь и ворачиваться обратно, но этого не произойдёт, если только mail-сервера нужных вам адресатов вдруг не прикрутят поддержку скрытых сервисов Tor. Чаще эту проблему решают так: заводится mail-сервер на скрытом ресурсе, но им должны пользоваться все: и адресаты и отправители.

Есть ещё кривые способы типа поднятия своего mail-сервера за Tor-туннелем с пробросом порта на нужный сервер (сейчас пытаются сделать легковесный встроенный http-сервер в каждом браузере типа оперы – это как концепт), но из-за смены эксит-нод не просто будет настроить надёжную связь. Во всяком случае, раз всё равно привлекается внешний редиректор, то это чем-то эквивалентно обычному внешнему mail-серверу.
— unknown (07/02/2010 18:35)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Получается обычный скрытый сервис, к которому можно обращаться тоже только через Tor — если все, кто хочет с вами переписываться готовы это делать, то вам с ними (и соотв. им с вами) и придётся общаться внутри Tor-сети.
— Гость (07/02/2010 22:29)   <#>
Получается обычный скрытый сервис, к которому можно обращаться тоже только через Tor — если все, кто хочет с вами переписываться готовы это делать, то вам с ними (и соотв. им с вами) и придётся общаться внутри Tor-сети.


А есть какое-нибудь простое и эффективное решение указанной проблемы?
— Гость (07/02/2010 23:04)   <#>
Пишите точно (полный список требований) что именно нужно, только после этого можно дать более конкретный ответ. Например, анонимность отправителя-получателя – это одно, анонимность самого mail-сервера и его администратора – это другое и т.д.
— Гость (08/02/2010 08:38)   <#>
Нужны анонимность отправителя-получателя и сервера одновременно (т.к. очень легко будут проведены атаки корреляции между владельцем сервера и пользователем email-адреса).
Конечно, идельный вариант – несколько почтовых серверов на виртуальных серверах (личный, и для каждой из компаний) в странах, с благоприятной юрисдикцией + заторенная связь почтового клиента с ними, но сейчас у меня на это (и даже на более элементарные вещи) просто нет денег.
— Гость (08/02/2010 23:42)   <#>
Нужны анонимность отправителя-получателя
Сажаем их за Tor.

и сервера одновременно
Обычный mail-сервер в инете нельзя сделать анонимным. Раз вы хотите, чтобы кто угодно мог вам написать письмо и вы его получили (например, ваш ящик vasya@vasin.com), с доменным именем vasin.com должен ассоциировать реальный IP куда будет отправляться предназначенная вам корреспонденция. Проблема того же рода, что и анонимность получателя бумажной почты. Максимум, что здесь можно сделать – настроить сервер vasin.com так, чтобы это был редирект, перенаправляющий корреспонденцию на реальный mail-сервер (по какому угодно протоколу, хоть на скрытый сервис Tor, который выполняется на вашей домашней машине). Есть и бесплатные редиректоры типа dyndns, что ли.. вопрос может упереться в надёжность таких редиректоров. Другой вопрос – абузоустойчивость редиректора, если он ваш личный, да и анонимно сделать редиректор на своём собственном сервере нельзя: за сервер нужно платить, а чем платить? Крадеными кредитками что ли? Но в таком случае это уже не теоретически обоснованная анонимность, а банальный криминал с его авосем, что оффтопик для этого сайта.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3