개인정보 보호 도구
Tor exit node란 무엇인가요?
A Tor exit node is the final relay in a circuit, which connects to the destination and therefore appears to be the source of the traffic. Exits receive abuse complaints for traffic carried on behalf of others, which is why many hosts prohibit them and why we permit them only in approved jurisdictions with a published abuse contact.
Tor exit node가 중요한 이유
종료 노드는 다른 사람을 대신하여 전달하는 트래픽에 대한 남용 신고를 받게 되는데, 이것이 많은 호스팅 업체가 이를 금지하고 우리가 게시된 남용 연락처가 있는 승인된 관할권에서만 허용하는 이유입니다.
Tor exit node 실제 적용
Tor 엑시트 노드를 운영할 때, 회로를 종료하고 귀하의 IP를 목적지에서 볼 수 있는 소스로 만드는 릴레이를 운영하게 됩니다. 아웃바운드 트래픽을 모니터링하고, 남용 신고를 감시하며, 공개된 남용 연락처를 유지해야 합니다. 또한 torrc를 신중하게 구성해야 합니다. 잘못 구성하면 DNS가 유출되거나 비-Tor 트래픽이 엑시트로 나갈 수 있어 인스턴스가 오픈 프록시가 될 수 있습니다. 잘못하면 귀하의 IP가 서비스에 의해 차단되거나, 귀하가 단지 전달한 트래픽에 대해 제공업체가 신고를 받게 됩니다.
Tor exit node에 대한 사람들의 오해
사람들은 엑시트 노드가 전달하는 모든 트래픽의 평문을 본다고 가정합니다. 그렇지 않습니다. Tor 네트워크 내부의 트래픽은 계층적으로 암호화되며, 최종 홉만 복호화됩니다. 엑시트는 목적지 IP와 평문 프로토콜의 경우 콘텐츠를 볼 수 있습니다. 그러나 원래 발신자의 IP나 전체 회로를 알 수는 없습니다. 회로는 단계적으로 구축되며 어떤 단일 릴레이도 양쪽 끝을 알지 못하기 때문입니다.
Tor exit node — 일반적인 질문
호스트가 Tor 엑시트 노드를 금지하는 이유는 무엇인가요?
엑시트는 다른 사람을 대신하여 전달하는 트래픽에 대해 남용 신고를 받기 때문입니다. 서비스와 당국은 엑시트의 IP 운영자에게 연락하며, 이는 호스팅 제공업체일 수 있습니다. 많은 호스트는 그러한 신고를 처리할 인력이나 의지가 없어 단순히 약관에서 엑시트를 금지합니다. 우리는 공개된 남용 연락처가 있는 승인된 관할권에서만 허용합니다.
엑시트 노드는 무엇을 보고 무엇을 보지 못하나요?
엑시트는 목적지 IP와, 암호화되지 않은 프로토콜의 경우 Tor 네트워크를 떠나는 트래픽의 전체 평문을 봅니다. 계층화된 암호화가 홉별로 제거되므로 발신자의 IP 주소나 전체 회로 경로는 볼 수 없습니다. 운영자는 자신의 릴레이를 통해 나간 트래픽을 알 수 있지만, 원래 누가 요청했는지는 알 수 없습니다.
개인정보 보호 도구에서 더 보기
- WireGuard
- WireGuard是一种VPN协议,实现于约4000行内核代码,采用固定的现代密码套件。
- OpenVPN
- OpenVPN은 사용자 공간에서 실행되는 성숙한 VPN 프로토콜로, TCP 또는 UDP를 통해 실행할 수 있으며 구성 가능한 암호화 방식을 지원합니다.
- Tor
- Tor는 세 개의 자원봉사 운영 릴레이를 통해 트래픽을 전달하며, 어떤 단일 릴레이도 출발지와 목적지를 동시에 알 수 없도록 선택됩니다.
- Onion 서비스
- Onion 서비스는 Tor를 통해서만 접근 가능한 서비스로, 주소는 공개 키에서 파생되며 어떤 기관에도 등록되지 않습니다.
- SOCKS5
- SOCKS5는 임의의 TCP 및 UDP 트래픽을 전달하는 프록시 프로토콜로, 선택적 인증을 지원합니다.
- Shadowsocks
- Shadowsocks는 트래픽 분석으로 식별하기 어렵게 설계된 암호화 프록시 프로토콜입니다.
- 무로그 정책
- 무로그 정책은 연결 메타데이터, netflow 또는 DNS 쿼리와 같은 사용자 활동 기록을 보관하지 않겠다는 약속입니다.