เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ„เบฑเป‰เบ‡เบ—เบตเบชเบญเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเป‚เบ„เบ‡เบเบฒเบ™ Tor

เบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ Tor เบ—เบตเปˆเบšเปเปˆเป€เบ›เบตเบ”เป€เบœเบตเบเบŠเบทเปˆเป„เบ”เป‰เป€เบœเบตเบเปเบœเปˆเบœเบปเบ™เบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบฑเป‰เบ‡เบ—เบตเบชเบญเบ‡, เป€เบŠเบดเปˆเบ‡เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป‚เบ”เบ Radically Open Security เบˆเบฒเบเป€เบ”เบทเบญเบ™เป€เบกเบชเบฒเบซเบฒเป€เบ”เบทเบญเบ™เบชเบดเบ‡เบซเบฒ 2023 (เบเปˆเบญเบ™เบ™เบฑเป‰เบ™, เบˆเบฒเบเป€เบ”เบทเบญเบ™เบžเบฐเบˆเบดเบ 2022 เบซเบฒเป€เบ”เบทเบญเบ™เป€เบกเบชเบฒ 2023, Cure53 เป„เบ”เป‰เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”). เบเบฒเบ™เบเบงเบ”เบชเบญเบšเป„เบ”เป‰เบชเบปเปˆเบ‡เบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบฅเบฐเบซเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบ‚เบญเบ‡เบ‚เปเป‰เบญเบญเบ, เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš Tor, เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™ (เบเบฒเบ™เป€เบเบฑเบšเบฅเบงเบšเบฅเบงเบก metric, SWBS, Onionoo API) เปเบฅเบฐเบญเบธเบ›เบฐเบเบญเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบš. เบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบ•เบปเป‰เบ™เบ•เปเบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบทเบ™เปƒเบซเบกเปˆเปเบกเปˆเบ™เป€เบžเบทเปˆเบญเบ›เบฐเป€เบกเบตเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเป€เบฎเบฑเบ”เป€เบžเบทเปˆเบญเบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเป„เบงเปเบฅเบฐเบ„เบงเบฒเบกเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบทเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ Tor, เป€เบŠเบฑเปˆเบ™: เป‚เบ›เป‚เบ•เบ„เบญเบ™เบเบฒเบ™เปเบเบเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ Conflux เบ—เบตเปˆเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบ Tor 0.4.8 เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบšเปเบฅเบดเบเบฒเบ™ Onion เบˆเบฒเบเบเบฒเบ™เป‚เบˆเบกเบ•เบต DoS เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ เบซเบผเบฑเบเบ–เบฒเบ™เบ‚เบญเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบ.

เปƒเบ™โ€‹เบฅเบฐโ€‹เบซเบงเปˆเบฒเบ‡โ€‹เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบš, 17 เบˆเบธเบ”โ€‹เบญเปˆเบญเบ™โ€‹เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹, เบกเบตโ€‹เบžเบฝเบ‡โ€‹เปเบ•เปˆโ€‹เบซเบ™เบถเปˆเบ‡โ€‹เบ—เบตเปˆโ€‹เบ–เบทเบโ€‹เบˆเบฑเบ”โ€‹เบ›เบฐโ€‹เป€เบžเบ”โ€‹เป€เบ›เบฑเบ™โ€‹เบญเบฑเบ™โ€‹เบ•เบฐโ€‹เบฅเบฒเบโ€‹. เบชเบตเปˆเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ–เบทเบเบกเบญเบšเปƒเบซเป‰เบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบฎเบธเบ™เปเบฎเบ‡เบ›เบฒเบ™เบเบฒเบ‡, 12 เบ–เบทเบเบˆเบฑเบ”เป€เบ›เบฑเบ™เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบกเบตเบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบฎเบธเบ™เปเบฎเบ‡เป€เบฅเบฑเบเบ™เป‰เบญเบ. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ—เบตเปˆเบชเบธเบ”เป„เบ”เป‰เบ–เบทเบเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™ onbasca (Onion Bandwidth Scanner), เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบชเบฐเปเบเบ™เปเบšเบ™เบงเบดเบ”เบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบชเบปเปˆเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบœเปˆเบฒเบ™เบงเบดเบ—เบตเบเบฒเบ™ HTTP GET, เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบกเบตเบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบ‚เป‰เบฒเบกเป€เบงเบฑเบšเป„เบŠเบ—เปŒเปƒเบ™เบ™เบฒเบกเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบญเบทเปˆเบ™ (CSRF, Cross-Site Request Forgery), เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบกเบตเป‚เบญเบเบฒเบ”เบ—เบตเปˆเบˆเบฐเป€เบžเบตเปˆเบกเบ‚เบปเบงเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. nodes เบเบฑเบšเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เป‚เบ”เบเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต "bridge_lines". เบ•เบปเบงเบขเปˆเบฒเบ‡, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เป‚เบžเบชเปœเป‰เบฒเป€เบงเบฑเบšเบ”เป‰เบงเบเบเบฒเบ™เบ”เบถเบ‡เบฅเบฐเบซเบฑเบ” JavaScript("http://127.0.0.1:8000/bridge-state/?bridge_lines=obfs4+0.0.0.0%3A00000+AAA+cert%3D0+iat- mode% 3D0 ", เปเบฅเบฐเบ–เป‰เบฒเบซเบ™เป‰เบฒเบ™เบตเป‰เบ–เบทเบเป€เบ›เบตเบ”เป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบกเบต session active เบเบฑเบš Onion Bandwidth Scanner, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™ IP "0.0.0.0" เบˆเบฐเบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เปƒเบ™เบ™เบฒเบกเบ‚เบญเบ‡เบฅเบฒเบง.

เบšเบฑเบ™เบซเบฒเบ„เบงเบฒเบกเบฎเบธเบ™เปเบฎเบ‡เบ›เบฒเบ™เบเบฒเบ‡:

  • เบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เปƒเบ™ metrics-lib เบœเปˆเบฒเบ™เบเบฒเบ™เป‚เบญเบ™เป„เบŸเบฅเปŒเบ—เบตเปˆเบ–เบทเบเบšเบตเบšเบญเบฑเบ”เบ‚เบฐเบซเบ™เบฒเบ”เปƒเบซเบเปˆ - เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเป„เบŸเบฅเปŒเบ–เบทเบเบšเบตเบšเบญเบฑเบ”เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ RAM, เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเป‚เบญเบ™เบšเบฒเบ‡เบชเบดเปˆเบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡เป€เบŠเบฑเปˆเบ™: เบฅเบนเบเบฅเบฐเป€เบšเบตเบ” zip (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบซเบธเป‰เบกเบซเปเปˆ 600 MB เบ‚เบญเบ‡เบชเบนเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ 0.0006 MB) เปเบฅเบฐเป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบเบตเบ” เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบตเปˆเบกเบตเบขเบนเปˆเบˆเบฐเบซเบกเบปเบ”เป„เบ›.
  • ะ˜ัะฟะพะปัŒะทะพะฒะฐะฝะธะต ะฒ tor-android-service (ะฟั€ะธะผะตะฝัะตั‚ัั ะฒ Tor browser ะดะปั Android) ัั‚ะพั€ะพะฝะฝะตะณะพ ะผะพะดัƒะปั tun2socks, ัะพะฟั€ะพะฒะพะถะดะตะฝะธะต ะบะพั‚ะพั€ะพะณะพ ะฟั€ะตะบั€ะฐั‰ะตะฝะพ.
  • เบเบฒเบ™เบ‚เบฝเบ™ byte null เป€เบเบตเบ™เบ‚เบญเบšเป€เบ‚เบ”เบ‚เบญเบ‡ buffer เบ—เบตเปˆเบ–เบทเบเบˆเบฑเบ”เบชเบฑเบ™เบขเบนเปˆเปƒเบ™เบฅเบนเบเบ‚เปˆเบฒเบ Tor เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เปƒเบŠเป‰เบŸเบฑเบ‡เบŠเบฑเบ™ read_file_to_str_until_eof, เป€เบŠเบดเปˆเบ‡เบชเบปเปˆเบ‡เบ„เบทเบ™เบ‚เบฐเบซเบ™เบฒเบ”เป‚เบ”เบเบšเปเปˆเบ„เปเบฒเบ™เบถเบ‡เป€เบ–เบดเบ‡เบ•เบปเบงเบญเบฑเบเบชเบญเบ™ null.
  • เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ sbws (Simple Bandwidth Scanner) เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ HTTPS เบ–เบทเบเบกเป‰เบงเบ™เบเบฑเบš HTTP เป‚เบ”เบเปƒเบŠเป‰เบเบฒเบ™เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป„เบ›เบซเบฒ HTTP. เป‚เบซเบ™เบ”เบญเบญเบ Tor เบ—เบตเปˆเบ„เบงเบšเบ„เบธเบกเป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบตเบญเบฒเบ”เบˆเบฐเปƒเบŠเป‰เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ™เบตเป‰เป€เบžเบทเปˆเบญเบฎเบปเปˆเบง API tokens.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster