Privacy-Werkzeuge

Was ist Tor exit node?

Auch bekannt als: exit relay
Definition

A Tor exit node is the final relay in a circuit, which connects to the destination and therefore appears to be the source of the traffic. Exits receive abuse complaints for traffic carried on behalf of others, which is why many hosts prohibit them and why we permit them only in approved jurisdictions with a published abuse contact.

Warum Tor exit node wichtig ist

Exits erhalten Missbrauchsbeschwerden für Verkehr, der im Auftrag anderer übertragen wird, weshalb viele Hosts sie verbieten und wir sie nur in zugelassenen Jurisdiktionen mit veröffentlichtem Missbrauchskontakt erlauben.

Tor exit node in der Praxis

Wenn Sie einen Tor-Exit-Knoten betreiben, betreiben Sie das Relay, das Circuits beendet und Ihre IP zur sichtbaren Quelle für das Ziel macht. Sie würden ausgehenden Datenverkehr überwachen, auf Missbrauchsbeschwerden achten und einen veröffentlichten Missbrauchskontakt unterhalten. Sie würden außerdem torrc sorgfältig konfigurieren, da falsche Konfiguration DNS leaken oder Nicht-Tor-Verkehr austreten lassen kann, was Ihre Instanz zu einem offenen Proxy macht. Wenn Sie es falsch machen, wird Ihre IP von Diensten blockiert oder Ihr Anbieter erhält eine Beschwerde über Datenverkehr, den Sie lediglich weitergeleitet haben.

Was Leute bei Tor exit node falsch machen

Die Leute nehmen an, dass ein Exit-Knoten den Klartext des gesamten Datenverkehrs sieht, den er trägt. Das tut er nicht. Datenverkehr im Tor-Netzwerk ist mehrschichtig verschlüsselt, und nur der letzte Hop wird entschlüsselt. Der Exit sieht die Ziel-IP und, bei unverschlüsselten Protokollen, den Inhalt. Er kann aber nicht die IP des ursprünglichen Absenders oder den vollständigen Circuit lernen, da der Circuit schrittweise aufgebaut wird und kein Relay beide Enden kennt.

Tor exit node – häufige Fragen

Warum verbieten Hosts Tor-Exit-Knoten?

Weil Exits Missbrauchsbeschwerden für Datenverkehr erhalten, den sie im Auftrag anderer übertragen. Dienste und Behörden kontaktieren den Betreiber der Exit-IP, was der Hosting-Anbieter sein kann. Viele Hosts haben nicht das Personal oder die Bereitschaft, mit diesen Beschwerden umzugehen, daher verbieten sie Exits einfach in ihren AGB. Wir erlauben sie nur in genehmigten Gerichtsbarkeiten mit einem veröffentlichten Missbrauchskontakt.

Was sieht ein Exit-Knoten und was nicht?

Ein Exit sieht die Ziel-IP und, bei unverschlüsselten Protokollen, den vollständigen Klartext des Datenverkehrs, wenn er das Tor-Netzwerk verlässt. Er sieht nicht die IP des Absenders oder den vollständigen Circuit-Pfad, da Verschlüsselungsschichten Hop für Hop entfernt werden. Der Betreiber kann wissen, welcher Datenverkehr durch sein Relay austrat, aber nicht, wer ihn ursprünglich angefordert hat.

Mehr aus privacy-werkzeuge

WireGuard
WireGuard ist ein VPN-Protokoll, das in etwa 4.000 Zeilen Kernelcode mit einem festen, modernen Cipher-Suite implementiert ist.
OpenVPN
OpenVPN ist ein ausgereiftes Userspace-VPN-Protokoll mit konfigurierbaren Chiffren, das über TCP oder UDP laufen kann.
Tor
Tor leitet Verkehr über drei von Freiwilligen betriebene Relais, die so gewählt werden, dass kein einzelnes Relais sowohl Ursprung als auch Ziel kennt.
Onion-Service
Ein Onion-Service ist ein Dienst, der nur über Tor erreichbar ist und dessen Adresse von seinem öffentlichen Schlüssel abgeleitet wird, nicht von einer Behörde registriert.
SOCKS5
SOCKS5 ist ein Proxy-Protokoll, das beliebigen TCP- und UDP-Verkehr mit optionaler Authentifizierung weiterleitet.
Shadowsocks
Shadowsocks ist ein verschlüsseltes Proxy-Protokoll, das schwer durch Verkehrsanalyse zu identifizieren sein soll.
No-Logs-Richtlinie
Eine No-Logs-Richtlinie ist die Zusage, keine Aufzeichnungen über Benutzeraktivitäten wie Verbindungsmetadaten, Netflow oder DNS-Abfragen zu speichern.