由于软件过时,800 个 Tor 节点中的 6000 个已关闭

匿名 Tor 网络的开发者 警告 关于对使用已停止支持的过时软件的节点进行重大清理。 8 月 800 日,约 6000 个以中继模式运行的过时节点被封锁(Tor 网络中总共有 XNUMX 多个此类节点)。 通过将问题节点的黑名单目录放置在服务器上来完成阻止。 预计稍后会从网络中排除未更新的桥接节点。

Tor 的下一个稳定版本预计于 XNUMX 月发布,将包含默认拒绝对等连接的选项
正在运行维护时间已过期的 Tor 版本。 这样的更改将使得将来能够在停止支持后续分支时自动从网络中排除未及时切换到最新软件的节点。 例如,目前在 Tor 网络中仍然存在使用 0.2.4 年发布的 Tor 2013.x 的节点,尽管到目前为止 支持继续 LTS 分支 0.2.9。

遗留系统的运营商已收到计划封锁的通知 九月 通过邮件列表并向 ContactInfo 字段中指定的联系人地址发送单独的警报。 警告发出后,未更新节点的数量从 1276 个下降到约 800 个。根据初步估计,目前约 12% 的流量经过废弃节点,其中大部分与中转传输相关——非更新节点的流量份额。更新的退出节点仅为 1.68%(62 个节点)。 预计从网络中移除未更新的节点会对网络规模产生轻微影响,并导致性能略有下降 图表,反映匿名网络的状态。

网络中存在具有过时软件的节点会对稳定性产生负面影响并产生额外的安全风险。 如果管理员不及时更新 Tor,他们很可能会疏忽更新系统和其他服务器应用程序,从而增加节点被针对性攻击接管的风险。

此外,不再支持版本的节点的存在会阻碍重要错误的纠正,阻碍新协议功能的分发,并降低网络效率。 例如,它表现出来的非更新节点 错误 在 HSv3 处理程序中,会导致通过它们的用户流量延迟增加,并由于客户端在处理 HSv3 连接失败后发送重复请求而增加整体网络负载。

来源: opennet.ru

添加评论