Outils de confidentialité
Qu'est-ce que Tor exit node ?
A Tor exit node is the final relay in a circuit, which connects to the destination and therefore appears to be the source of the traffic. Exits receive abuse complaints for traffic carried on behalf of others, which is why many hosts prohibit them and why we permit them only in approved jurisdictions with a published abuse contact.
Pourquoi Tor exit node est important
Les sorties reçoivent des plaintes pour abus concernant le trafic transporté pour le compte d'autrui, c'est pourquoi de nombreux hébergeurs les interdisent et pourquoi nous ne les autorisons que dans les juridictions approuvées avec un contact pour abus publié.
Tor exit node en pratique
Quand vous faites tourner un nœud de sortie Tor, vous exploitez le relais qui termine les circuits et qui rend votre adresse IP la source visible pour la destination. Vous surveilleriez le trafic sortant, surveilleriez les plaintes pour abus et maintiendriez un contact d'abus publié. Vous configureriez aussi torrc avec soin, car une mauvaise configuration peut fuiter le DNS ou permettre à du trafic non-Tor de sortir, ce qui transforme votre instance en proxy ouvert. Vous tromper signifie que votre adresse IP sera bloquée par des services, ou que votre fournisseur recevra une plainte concernant du trafic que vous avez seulement transporté.
Ce qu'on comprend mal à propos de Tor exit node
Les gens supposent qu'un nœud de sortie voit le texte clair de tout le trafic qu'il transporte. Ce n'est pas le cas. Le trafic à l'intérieur du réseau Tor est chiffré en couches, et seul le dernier saut est déchiffré. Le nœud de sortie voit l'adresse IP de destination et, pour les protocoles en clair, le contenu. Mais il ne peut pas apprendre l'adresse IP de l'expéditeur d'origine ni le circuit complet, car le circuit est construit par étapes et aucun relais ne connaît les deux extrémités.
Tor exit node — questions fréquentes
Pourquoi les hébergeurs interdisent-ils les nœuds de sortie Tor ?
Parce que les nœuds de sortie reçoivent des plaintes pour abus concernant le trafic qu'ils transportent au nom d'autres. Les services et les autorités contactent l'opérateur de l'adresse IP du nœud de sortie, ce qui peut être le fournisseur d'hébergement. Beaucoup d'hébergeurs n'ont pas le personnel ou l'envie de gérer ces plaintes, alors ils interdisent simplement les nœuds de sortie dans leurs conditions. Nous ne les autorisons que dans les juridictions approuvées avec un contact d'abus publié.
Que voit et ne voit pas un nœud de sortie ?
Un nœud de sortie voit l'adresse IP de destination et, pour les protocoles non chiffrés, le texte clair complet du trafic lorsqu'il sort du réseau Tor. Il ne voit pas l'adresse IP de l'expéditeur ni le chemin complet du circuit, car des couches de chiffrement sont retirées saut par saut. L'opérateur peut savoir quel trafic est sorti via son relais, mais pas qui l'a demandé à l'origine.
Plus de outils de confidentialité
- WireGuard
- WireGuard est un protocole VPN implémenté dans environ 4 000 lignes de code noyau avec une suite de chiffrements moderne fixe.
- OpenVPN
- OpenVPN est un protocole VPN mature en espace utilisateur avec des chiffrements configurables qui peut fonctionner sur TCP ou UDP.
- Tor
- Tor achemine le trafic à travers trois relais opérés par des volontaires choisis pour qu'aucun relais ne connaisse à la fois l'origine et la destination.
- Service oignon
- Un service oignon est un service accessible uniquement via Tor, dont l'adresse est dérivée de sa clé publique plutôt qu'enregistrée auprès d'une autorité.
- SOCKS5
- SOCKS5 est un protocole proxy qui transmet du trafic TCP et UDP arbitraire, avec authentification facultative.
- Shadowsocks
- Shadowsocks est un protocole proxy chiffré conçu pour être difficile à identifier par analyse du trafic.
- Politique de non-conservation des journaux
- Une politique de non-conservation des journaux est un engagement à ne pas conserver de traces de l'activité des utilisateurs, telles que les métadonnées de connexion, les flux réseau (netflow) ou les requêtes DNS.