Coûts du tor-relay

Ce qui se passera si vous gardez un nœud intermédiaire Tor sur votre adresse IP et combien de temps il vous faudra pour en « nettoyer » les effets.

Depuis que le vigilant Roskomnadzor a commencé à nous protéger des informations indésirables, il a utilisé divers moyens pour contourner cette « protection ». En premier lieu, le navigateur Tor, mais il est un peu gênant pour visiter des trackers — chaque fois, il faut entrer un mot de passe, d'abord, puis le lancer et attendre qu'il se connecte, et en général, cela entraîne des étapes supplémentaires.

Étant donné que le réservoir de fichiers à domicile — téléchargeur torrent sur FreeBSD a toujours existé, dès que l'Internet a cessé d'être en mode dial-up, une solution a été mise en place pour la distribution automatique de l'adresse proxy —de serveurs via DHCP, utilisant Squid + Privoxy + Tor.

Tor a été configuré en relais avec une interdiction d’être un nœud de sortie. Tout fonctionne parfaitement.

Il y avait quelques particularités :

  • jd.ru ne s'ouvrait pas tant qu'unbound ne faisait pas toutes les requêtes directement aux serveurs racines et ensuite en chaîne, disons vers 8.8.8.8. Je pensais qu'il y avait un problème de configuration, même si après quelques recherches sur Google, je n'ai rien trouvé qui ne semblait pas fonctionner.
  • Sberbank ne fonctionnait souvent pas, ni l'application, ni le site, et par conséquent, la banque en ligne du navigateur. L'adresse IP était dynamique, qui sait quel client avait pu créer des problèmes, ou si c'était le fournisseur lui-même.
  • Sur otzovik.ru, il était souvent impossible d'accéder, il se plaignait d'une activité incorrecte de mon adresse.

Si le problème avec jd n'était pas critique, alors celui avec Sberbank était résolu en changeant de session avec une autre adresse. Chez Rostelecom, même si c'est opt82, il était facile d'obtenir une nouvelle adresse en changeant l'adresse MAC de la carte réseau à MAC+1 dans ifconfig. Sinon, le problème était résolu en passant à Internet mobile.

Puis j'ai changé de fournisseur, qui attribue des adresses, à la fois blanches et grises, et étant donné que j'avais besoin d'une adresse blanche, qui coûte seulement 50 roubles en statique — je l'ai prise. Et là, le problème avec Sberbank s'est posé — il a cessé de fonctionner à nouveau. Les échanges avec le service client du fournisseur ont abouti à une nouvelle adresse. Sber a fonctionné et est mort à nouveau. Sur банки.ру, il y a un commentaire qui a confirmé ma suspicion. Sber bloque sans discernement toutes les adresses qui ont été exposées dans Tor, même si c'est un nœud intermédiaire.

Pour rire, j'ai essayé directement avec le navigateur Tor une dizaine d'autres banques — toutes fonctionnaient, c'est seulement Sber qui était paranoïaque. Mais encore une fois, les opérateurs mobiles ont été d'un grand secours, même s'il y avait un certain inconfort.

L'email envoyée à la plateforme de critiques est restée sans réponse concernant l'activité provenant de mon adresse. Tout comme l'email adressé à Emex.

Emex est donc devenu la raison du transfert de la nœud vers une zone non publique. Vérifier les fournisseurs de pièces automobiles et comparer les prix avec ceux des concurrents sur mobile est devenu extrêmement inconfortable, surtout quand il existe une multitude d'options.

Je n'avais vraiment pas envie de briser le schéma de proxy transparent pour les sites indésirables. Le manque de visibilité a conduit à une forte chute du trafic à cause de cela (voir mi-juillet) :

Coûts du tor-relay

La plateforme de critiques a été la première à reprendre vie. Je n'ai pas suivi jd, Sber a mis environ un mois, mais Emex a mis presque un an et demi après la disparition de l'adresse de toutes les listes Tor, même si celui-ci était plus nécessaire que tous.

P.S. : cacher la nœud de toutes les listes Tor = devenir un Bridge
Dans la configuration, un seul bit : BridgeRelay 1

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster