Перейти к содержимому
Калькуляторы

Блокировка сети TOR Возможно ли такое?

Всех приветствую!

Возникла следующая проблема, нужно заблокировать сеть tor в организации...

Пользователям открыт доступ в инет только на 80 и 443 портах...

некоторое время ТОР не работал, до тех пор пока не стали юзаться http прокси...

вот теперь как быть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Решать не только технически, а и организационно. Тем, кто юзает прокси и тор - вламывать по полной.

Иначе вы будете до бесконечности играть в кошки-мышки.

Технически, на текущий момент - запустите свою прозрачную http/https проксю. https хотя бы проверять SNI.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Решать не только технически, а и организационно. Тем, кто юзает прокси и тор - вламывать по полной.

Иначе вы будете до бесконечности играть в кошки-мышки.

Ну вламывать вламываем... но все равно эт не решение проблемы...

 

https хотя бы проверять SNI.

На МТ возможно?

Если нет то направьте на похожее решение для linux

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сам не делал на МТ, фортигейтом блочим, но где-то находил инфу, что надо вытягивать список нодов тора, парсить в читаемый МТ вид, и по ним блочить. Это все скриптами на МТ люди делали. Но тоже есть нюансы.

Изменено пользователем SOs

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И какой смысл блочить exit'ы, если у человека задача блочить тор?

Там без exit nodes тоже полно мест, куда можно зайти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Чисто ради интереса поблокал доступ на этот лист. Tor как работал так и работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ТОР пишет.

Плюс это не панацея. Вручную ноду вписали и все, как я понимаю.

 

upd Бегло перечитал. Это выходные ноды. Инфа для сайтов, как блочить доступ для ТОРовцев.

Изменено пользователем SOs

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сам не делал на МТ, фортигейтом блочим, но где-то находил инфу, что надо вытягивать список нодов тора, парсить в читаемый МТ вид, и по ним блочить. Это все скриптами на МТ люди делали. Но тоже есть нюансы.

Я как понимаю это единственный метод?

или есть возможность к примеру блочить L7 фильтром?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Наконец то заблокировал Tor по нодам...

правда все равно генерить скрипт пришлось на линукс машине...

у мт по каким то причинам ограничение в 4095 символов присутствует...

ВОТ ССЫЛЬ с помощью которой вдохновлялся конфигом, правда веб сервер тот что имелся крутился на Debian пришлось скрипт переделывать под себя...

+ Сделал вычислялку Тор Юзеров

Если кому надо пишите выложу

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если кому надо пишите выложу

 

Если не сложно... Спасибо!

Изменено пользователем SOs

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

По ЭТОЙ ссыли инструкция по установке на CentOS,

Я лишь переделал скрипт под Debian

#!/bin/sh
# the full path of the file we create
filename=/www/addTorIPs.rsc

# remove the comment  if you want to use the List of All Current Tor Server IP Addresses
url=http://torstatus.blutmagie.de/ip_list_all.php/Tor_ip_list_ALL.csv
# remove the comment  if you want to use the List of All Current Tor Server Exit Node IP Addresses
#url=http://torstatus.blutmagie.de/ip_list_exit.php/Tor_ip_list_EXIT.csv

echo "# This scrip adds Tor IP addresses to an address-list (list created: $(date))" > $filename
echo "/ip firewall address-list" >> $filename

/usr/bin/wget -q -O - $url | sort -u | /usr/bin/gawk --posix '/^[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}/ { print "add list=TorList dynamic=yes address="$1" " ;}' >> $filename

а так же вместо awk использовал gawk...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.