Ferramentas de privacidade
O que é Tor exit node?
A Tor exit node is the final relay in a circuit, which connects to the destination and therefore appears to be the source of the traffic. Exits receive abuse complaints for traffic carried on behalf of others, which is why many hosts prohibit them and why we permit them only in approved jurisdictions with a published abuse contact.
Porque é que Tor exit node importa
As saídas recebem queixas de abuso por tráfego transportado em nome de outros, razão pela qual muitos anfitriões as proíbem e pela qual as permitimos apenas em jurisdições aprovadas com um contacto de abuso publicado.
Tor exit node na prática
Ao operar um nó de saída Tor, está a operar o relay que termina circuitos e torna o seu IP a origem visível ao destino. Terá de monitorizar o tráfego de saída, estar atento a queixas de abuso e manter um contacto de abuso divulgado. Também terá de configurar o torrc com cuidado, porque uma configuração incorreta pode causar fugas de DNS ou permitir a saída de tráfego não-Tor, transformando a sua instância num proxy aberto. Se errar, o seu IP será bloqueado por serviços, ou o seu fornecedor receberá uma queixa sobre tráfego que apenas transportou.
O que se costuma entender mal sobre Tor exit node
As pessoas assumem que um nó de saída vê o texto simples de todo o tráfego que transporta. Não vê. O tráfego dentro da rede Tor é encriptado em camadas, e apenas o salto final é desencriptado. O nó de saída vê o IP de destino e, para protocolos de texto simples, o conteúdo. Mas não consegue descobrir o IP do remetente original nem o circuito completo, porque o circuito é construído em fases e nenhum relay conhece ambas as extremidades.
Tor exit node — perguntas frequentes
Porque é que os fornecedores proíbem nós de saída Tor?
Porque os nós de saída recebem queixas de abuso por tráfego que transportam em nome de outros. Serviços e autoridades contactam o operador do IP do nó de saída, que pode ser o fornecedor de alojamento. Muitos fornecedores não têm pessoal ou disposição para lidar com essas queixas, por isso simplesmente proíbem nós de saída nos seus termos. Nós permitimo-los apenas em jurisdições aprovadas com um contacto de abuso divulgado.
O que é que um nó de saída vê e não vê?
Um nó de saída vê o IP de destino e, para protocolos não encriptados, o texto simples completo do tráfego à medida que sai da rede Tor. Não vê o endereço IP do remetente nem o caminho completo do circuito, porque camadas de encriptação são removidas salto a salto. O operador pode saber que tráfego saiu através do seu relay, mas não quem o pediu originalmente.
Mais de ferramentas de privacidade
- WireGuard
- WireGuard é um protocolo VPN implementado em cerca de 4.000 linhas de código de núcleo com um conjunto de cifras moderno e fixo.
- OpenVPN
- OpenVPN é um protocolo VPN maduro em espaço de utilizador com cifras configuráveis que pode funcionar sobre TCP ou UDP.
- Tor
- O Tor encaminha o tráfego através de três relays operados por voluntários, escolhidos de modo que nenhum relay único conheça tanto a origem como o destino.
- Serviço onion
- Um serviço onion é um serviço acessível apenas através do Tor, cujo endereço é derivado da sua chave pública em vez de ser registado junto de qualquer autoridade.
- SOCKS5
- SOCKS5 é um protocolo de proxy que encaminha tráfego TCP e UDP arbitrário, com autenticação opcional.
- Shadowsocks
- Shadowsocks é um protocolo de proxy encriptado concebido para ser difícil de identificar por análise de tráfego.
- Política de ausência de registos
- Uma política de ausência de registos é um compromisso de não reter registos de atividade dos utilizadores, como metadados de ligação, netflow ou consultas DNS.