Инструменты для приватности
Что такое Tor exit node?
A Tor exit node is the final relay in a circuit, which connects to the destination and therefore appears to be the source of the traffic. Exits receive abuse complaints for traffic carried on behalf of others, which is why many hosts prohibit them and why we permit them only in approved jurisdictions with a published abuse contact.
Почему Tor exit node важен
Выходные узлы получают жалобы на злоупотребления за трафик, передаваемый от имени других, поэтому многие хостеры запрещают их, и поэтому мы разрешаем их только в одобренных юрисдикциях с опубликованным контактом для жалоб.
Tor exit node на практике
При запуске выходного узла Tor вы управляете реле, которое завершает цепи и делает ваш IP видимым источником для места назначения. Вы должны контролировать исходящий трафик, следить за жалобами на злоупотребления и поддерживать опубликованный контакт для жалоб. Вам также нужно тщательно настроить torrc, потому что неправильная конфигурация может привести к утечке DNS или разрешить выход не-Tor трафика, что превратит ваш экземпляр в открытый прокси. Ошибка означает, что ваш IP будет заблокирован сервисами или ваш провайдер получит жалобу на трафик, который вы лишь пропускали.
Что люди часто понимают неправильно в отношении Tor exit node
Люди предполагают, что выходной узел видит открытый текст всего трафика, который он передает. Это не так. Трафик внутри сети Tor шифруется слоями, и только последний хоп расшифровывается. Выход видит IP назначения и, для незашифрованных протоколов, содержимое. Но он не может узнать исходный IP отправителя или полную цепь, так как цепь строится поэтапно, и ни одно реле не знает оба конца.
Tor exit node — частые вопросы
Почему хостеры запрещают выходные узлы Tor?
Потому что выходные узлы получают жалобы на злоупотребления за трафик, который они передают от имени других. Сервисы и власти связываются с оператором IP выходного узла, которым может быть хостинг-провайдер. У многих хостеров нет персонала или желания обрабатывать такие жалобы, поэтому они просто запрещают выходные узлы в своих условиях. Мы разрешаем их только в одобренных юрисдикциях с опубликованным контактом для жалоб.
Что видит и не видит выходной узел?
Выходной узел видит IP назначения и, для незашифрованных протоколов, полный открытый текст трафика, когда он покидает сеть Tor. Он не видит IP-адрес отправителя или полный путь цепи, потому что слои шифрования снимаются хоп за хопом. Оператор может знать, какой трафик вышел через его реле, но не кто первоначально запросил его.
Больше из раздела «инструменты для приватности»
- WireGuard
- WireGuard — это VPN-протокол, реализованный примерно в 4000 строках кода ядра с фиксированным современным набором шифров.
- OpenVPN
- OpenVPN — это зрелый пользовательский VPN-протокол с настраиваемыми шифрами, который может работать поверх TCP или UDP.
- Tor
- Tor маршрутизирует трафик через три ретранслятора, управляемых добровольцами и выбранных так, чтобы ни один ретранслятор не знал одновременно и источник, и получателя.
- Луковый сервис
- Луковый сервис — это сервис, доступный только через Tor, чей адрес получается из его открытого ключа, а не регистрируется у какого-либо органа.
- SOCKS5
- SOCKS5 — это прокси-протокол, который пересылает произвольный TCP- и UDP-трафик с необязательной аутентификацией.
- Shadowsocks
- Shadowsocks — это зашифрованный прокси-протокол, разработанный так, чтобы его было трудно идентифицировать по анализу трафика.
- Политика отсутствия логов
- Политика отсутствия логов — это обязательство не хранить записи о действиях пользователей, такие как метаданные соединения, netflow или DNS-запросы.