Strumenti per la privacy

Cos'è Tor exit node?

Conosciuto anche come: exit relay
Definizione

A Tor exit node is the final relay in a circuit, which connects to the destination and therefore appears to be the source of the traffic. Exits receive abuse complaints for traffic carried on behalf of others, which is why many hosts prohibit them and why we permit them only in approved jurisdictions with a published abuse contact.

Perché Tor exit node è importante

Le uscite ricevono reclami per abuso per il traffico trasportato per conto di altri, motivo per cui molti host le vietano e per cui noi le consentiamo solo in giurisdizioni approvate con un contatto per abusi pubblicato.

Tor exit node in pratica

Quando gestisci un exit node Tor, stai operando il relay che termina i circuiti e rende il tuo IP la sorgente visibile per la destinazione. Dovresti monitorare il traffico in uscita, vigilare sui reclami per abuso e mantenere pubblicato un contatto per abusi. Dovresti anche configurare attentamente torch.c, perché una configurazione errata può far trapelare DNS o consentire l'uscita di traffico non-Tor, trasformando la tua istanza in un proxy aperto. Sbagliare significa che il tuo IP viene bloccato dai servizi, o che il tuo provider riceve un reclamo per traffico che hai semplicemente trasportato.

Errori comuni su Tor exit node

Le persone presumono che un exit node veda il testo in chiaro di tutto il traffico che trasporta. Non è così. Il traffico all'interno della rete Tor è crittografato a strati, e solo l'ultimo hop viene decriptato. L'exit vede l'IP di destinazione e, per i protocolli non cifrati, il contenuto. Ma non può apprendere l'IP del mittente originale o il circuito completo, perché il circuito è costruito in fasi e nessun singolo relay conosce entrambe le estremità.

Tor exit node — domande frequenti

Perché gli host vietano gli exit node Tor?

Perché gli exit ricevono reclami per abuso per traffico che trasportano per conto di altri. I servizi e le autorità contattano l'operatore dell'IP dell'exit, che può essere il provider di hosting. Molti host non hanno il personale o l'propensione a gestire questi reclami, quindi semplicemente proibiscono gli exit nei loro termini. Noi li consentiamo solo in giurisdizioni approvate con un contatto per abusi pubblicato.

Cosa vede e non vede un exit node?

Un exit vede l'IP di destinazione e, per i protocolli non crittografati, tutto il testo in chiaro del traffico mentre esce dalla rete Tor. Non vede l'indirizzo IP del mittente o il percorso completo del circuito, perché i livelli di crittografia vengono rimossi hop per hop. L'operatore può sapere quale traffico è uscito attraverso il suo relay, ma non chi lo ha originariamente richiesto.

Altro da strumenti per la privacy

WireGuard
WireGuard è un protocollo VPN implementato in circa 4.000 righe di codice kernel con una suite di cifrari moderna e fissa.
OpenVPN
OpenVPN è un protocollo VPN maturo che opera nello spazio utente, con cifrari configurabili che possono funzionare su TCP o UDP.
Tor
Tor instrada il traffico attraverso tre relay gestiti da volontari, scelti in modo che nessun singolo relay conosca sia l'origine che la destinazione.
Servizio onion
Un servizio onion è un servizio raggiungibile solo tramite Tor, il cui indirizzo deriva dalla sua chiave pubblica piuttosto che essere registrato presso un'autorità.
SOCKS5
SOCKS5 è un protocollo proxy che inoltra traffico TCP e UDP arbitrario, con autenticazione opzionale.
Shadowsocks
Shadowsocks è un protocollo proxy crittografato progettato per essere difficile da identificare tramite analisi del traffico.
Politica di no-log
Una politica di no-log è un impegno a non conservare registrazioni dell'attività dell'utente come metadati di connessione, netflow o query DNS.