Herramientas de privacidad

¿Qué es Tor exit node?

También conocido como: exit relay
Definición

A Tor exit node is the final relay in a circuit, which connects to the destination and therefore appears to be the source of the traffic. Exits receive abuse complaints for traffic carried on behalf of others, which is why many hosts prohibit them and why we permit them only in approved jurisdictions with a published abuse contact.

Por qué es importante Tor exit node

Las salidas reciben quejas por abuso por el tráfico transportado en nombre de otros, por lo que muchos proveedores las prohíben y por lo que nosotros solo las permitimos en jurisdicciones aprobadas con un contacto de abuso publicado.

Tor exit node en la práctica

Al ejecutar un nodo de salida de Tor, estás operando el relay que termina los circuitos y hace que tu IP sea la fuente visible para el destino. Tienes que monitorear el tráfico saliente, estar atento a las quejas de abuso y mantener un contacto de abuso publicado. También tienes que configurar torrc cuidadosamente, porque una mala configuración puede filtrar DNS o permitir que el tráfico no Tor salga, lo que convierte tu instancia en un proxy abierto. Si te equivocas, tu IP será bloqueada por los servicios, o tu proveedor recibirá una queja sobre el tráfico que meramente transportaste.

Lo que se suele malinterpretar sobre Tor exit node

La gente asume que un nodo de salida ve el texto plano de todo el tráfico que transporta. No es así. El tráfico dentro de la red Tor está cifrado por capas, y solo el último salto se descifra. La salida ve la IP de destino y, para protocolos de texto plano, el contenido. Pero no puede aprender la IP del remitente original ni el circuito completo, porque el circuito se construye en etapas y ningún relay conoce ambos extremos.

Tor exit node — preguntas frecuentes

¿Por qué los hosts prohíben los nodos de salida de Tor?

Porque las salidas reciben quejas de abuso por el tráfico que transportan en nombre de otros. Los servicios y las autoridades contactan al operador de la IP de la salida, que puede ser el proveedor de alojamiento. Muchos hosts carecen del personal o la disposición para manejar esas quejas, por lo que simplemente prohíben las salidas en sus términos. Nosotros las permitimos solo en jurisdicciones aprobadas con un contacto de abuso publicado.

¿Qué ve y qué no ve un nodo de salida?

Una salida ve la IP de destino y, para protocolos no cifrados, el texto plano completo del tráfico cuando sale de la red Tor. No ve la dirección IP del remitente ni la ruta completa del circuito, porque las capas de cifrado se eliminan salto a salto. El operador puede saber qué tráfico salió a través de su relay, pero no quién lo solicitó originalmente.

Más de herramientas de privacidad

WireGuard
WireGuard es un protocolo VPN implementado en unas 4.000 líneas de código de kernel con una suite de cifrado moderna y fija.
OpenVPN
OpenVPN es un protocolo VPN maduro de espacio de usuario con cifrados configurables que puede ejecutarse sobre TCP o UDP.
Tor
Tor enruta el tráfico a través de tres repetidores operados por voluntarios, elegidos de modo que ningún repetidor conozca a la vez el origen y el destino.
Servicio onion
Un servicio onion es un servicio accesible solo a través de Tor, cuya dirección se deriva de su clave pública en lugar de registrarse ante ninguna autoridad.
SOCKS5
SOCKS5 es un protocolo de proxy que reenvía tráfico TCP y UDP arbitrario, con autenticación opcional.
Shadowsocks
Shadowsocks es un protocolo de proxy cifrado diseñado para ser difícil de identificar mediante análisis de tráfico.
Política de no registros
Una política de no registros es un compromiso de no conservar registros de actividad del usuario, como metadatos de conexión, netflow o consultas DNS.