Sobre qué ocurrirá si mantienes un nodo Tor intermedio en tu IP y cuánto tiempo necesitarás para 'limpiarte' de él.
Desde que el atento RKN empezó a protegernos de información no deseada, ha utilizado diversos métodos para eludir esta 'protección'. En primer lugar, el navegador Tor, pero visitar trackers es un poco incómodo: cada vez hay que introducir la contraseña y, sobre todo, hay que iniciarlo y esperar a que se conecte, además de que son acciones innecesarias.
Dado que siempre ha existido un descargador de torrents en FreeBSD, tan pronto como el Internet dejó de ser dial-up, se implementó una solución con la asignación automática de la dirección del proxy-servidores por DHCP, usando Squid+Privoxy+Tor.
Tor estaba configurado como un relay con restricción para ser un Exit-node. Todo funciona perfectamente.
Hubo algunas peculiaridades:
- jd.ru no se abría, a menos que unbound no comenzara a hacer todas las solicitudes directamente a los servidores raíz y luego en cadena, sino, digamos, a 8.8.8.8. Pensé que algo no estaba bien con la configuración, aunque un par de veces me senté a buscar en Google y no encontré nada raro.
- Regularmente, Sberbank no funcionaba, ni la aplicación ni el sitio, y, por lo tanto, el banco en línea del navegador. La dirección IP era dinámica, quién sabe qué cliente podría haber hecho algún desastre, o el proveedor mismo.
- En otzovik.ru, a menudo no podía acceder, quejándose de actividad inadecuada desde mi dirección.
Si el problema con jd no era agudo, el de Sberbank se resolvía reiniciando la sesión con otra dirección. En Rostelecom, aunque era opt82, se obtenía fácilmente una nueva dirección cambiando el MAC a MAC+1 en la tarjeta de red en ifconfig. O el problema se resolvía cambiando a Internet móvil.
Luego cambié de proveedor, que otorga direcciones tanto blancas como grises, y dado que necesitaba una blanca y solo costaba 50 rublos estática, opté por ella. Y aquí volvió a surgir el problema con Sberbank: dejó de funcionar nuevamente. La insistencia en el soporte técnico del proveedor resultó en una nueva dirección. Sber trabajó y volvió a fallar. Hay un comentario en banks.ru que confirmó mi sospecha. Sber bloquea indiscriminadamente todas las direcciones que han estado en Tor, incluso si son nodos intermedios.
Por diversión, intenté acceder a una docena de bancos directamente desde el navegador Tor: todos funcionaron, solo Sberbank tenía paranoia. Pero, de nuevo, los operadores móviles ayudaban, aunque había cierta incomodidad.
No recibí respuesta en el correo del sitio de reseñas sobre la actividad que hay desde mi dirección. Al igual que el correo enviado a la dirección de Emex.
Emex se convirtió en la razón del traslado del nodo a una zona no pública, verificar proveedores de piezas de automóviles desde el móvil, comparar precios con los competidores, y además, cuando hay tantas opciones, resulta extremadamente incómodo.
No quería romper el esquema de proxy transparente para los sitios no deseados. La falta de publicidad resultó en una fuerte caída del tráfico a través de este (ver a mediados de julio):

El sitio de reseñas fue el primero en reactivarse, no seguí con jd, el banco cerca de un mes después, y emex casi un mes y medio después de que la dirección desapareció de todas las listas de tor, aunque este era el más necesario de todos.
P.D.: ocultar el nodo de todas las listas de Tor = convertirse en Bridge
En la configuración, solo un bit: BridgeRelay 1
Fuente: habr.com
