Privacy-Werkzeuge
Was ist Tor exit node?
A Tor exit node is the final relay in a circuit, which connects to the destination and therefore appears to be the source of the traffic. Exits receive abuse complaints for traffic carried on behalf of others, which is why many hosts prohibit them and why we permit them only in approved jurisdictions with a published abuse contact.
Warum Tor exit node wichtig ist
Exits erhalten Missbrauchsbeschwerden für Verkehr, der im Auftrag anderer übertragen wird, weshalb viele Hosts sie verbieten und wir sie nur in zugelassenen Jurisdiktionen mit veröffentlichtem Missbrauchskontakt erlauben.
Tor exit node in der Praxis
Wenn Sie einen Tor-Exit-Knoten betreiben, betreiben Sie das Relay, das Circuits beendet und Ihre IP zur sichtbaren Quelle für das Ziel macht. Sie würden ausgehenden Datenverkehr überwachen, auf Missbrauchsbeschwerden achten und einen veröffentlichten Missbrauchskontakt unterhalten. Sie würden außerdem torrc sorgfältig konfigurieren, da falsche Konfiguration DNS leaken oder Nicht-Tor-Verkehr austreten lassen kann, was Ihre Instanz zu einem offenen Proxy macht. Wenn Sie es falsch machen, wird Ihre IP von Diensten blockiert oder Ihr Anbieter erhält eine Beschwerde über Datenverkehr, den Sie lediglich weitergeleitet haben.
Was Leute bei Tor exit node falsch machen
Die Leute nehmen an, dass ein Exit-Knoten den Klartext des gesamten Datenverkehrs sieht, den er trägt. Das tut er nicht. Datenverkehr im Tor-Netzwerk ist mehrschichtig verschlüsselt, und nur der letzte Hop wird entschlüsselt. Der Exit sieht die Ziel-IP und, bei unverschlüsselten Protokollen, den Inhalt. Er kann aber nicht die IP des ursprünglichen Absenders oder den vollständigen Circuit lernen, da der Circuit schrittweise aufgebaut wird und kein Relay beide Enden kennt.
Tor exit node – häufige Fragen
Warum verbieten Hosts Tor-Exit-Knoten?
Weil Exits Missbrauchsbeschwerden für Datenverkehr erhalten, den sie im Auftrag anderer übertragen. Dienste und Behörden kontaktieren den Betreiber der Exit-IP, was der Hosting-Anbieter sein kann. Viele Hosts haben nicht das Personal oder die Bereitschaft, mit diesen Beschwerden umzugehen, daher verbieten sie Exits einfach in ihren AGB. Wir erlauben sie nur in genehmigten Gerichtsbarkeiten mit einem veröffentlichten Missbrauchskontakt.
Was sieht ein Exit-Knoten und was nicht?
Ein Exit sieht die Ziel-IP und, bei unverschlüsselten Protokollen, den vollständigen Klartext des Datenverkehrs, wenn er das Tor-Netzwerk verlässt. Er sieht nicht die IP des Absenders oder den vollständigen Circuit-Pfad, da Verschlüsselungsschichten Hop für Hop entfernt werden. Der Betreiber kann wissen, welcher Datenverkehr durch sein Relay austrat, aber nicht, wer ihn ursprünglich angefordert hat.
Mehr aus privacy-werkzeuge
- WireGuard
- WireGuard ist ein VPN-Protokoll, das in etwa 4.000 Zeilen Kernelcode mit einem festen, modernen Cipher-Suite implementiert ist.
- OpenVPN
- OpenVPN ist ein ausgereiftes Userspace-VPN-Protokoll mit konfigurierbaren Chiffren, das über TCP oder UDP laufen kann.
- Tor
- Tor leitet Verkehr über drei von Freiwilligen betriebene Relais, die so gewählt werden, dass kein einzelnes Relais sowohl Ursprung als auch Ziel kennt.
- Onion-Service
- Ein Onion-Service ist ein Dienst, der nur über Tor erreichbar ist und dessen Adresse von seinem öffentlichen Schlüssel abgeleitet wird, nicht von einer Behörde registriert.
- SOCKS5
- SOCKS5 ist ein Proxy-Protokoll, das beliebigen TCP- und UDP-Verkehr mit optionaler Authentifizierung weiterleitet.
- Shadowsocks
- Shadowsocks ist ein verschlüsseltes Proxy-Protokoll, das schwer durch Verkehrsanalyse zu identifizieren sein soll.
- No-Logs-Richtlinie
- Eine No-Logs-Richtlinie ist die Zusage, keine Aufzeichnungen über Benutzeraktivitäten wie Verbindungsmetadaten, Netflow oder DNS-Abfragen zu speichern.