a25k03 Posted May 14, 2016 Всех приветствую! Возникла следующая проблема, нужно заблокировать сеть tor в организации... Пользователям открыт доступ в инет только на 80 и 443 портах... некоторое время ТОР не работал, до тех пор пока не стали юзаться http прокси... вот теперь как быть? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted May 14, 2016 Решать не только технически, а и организационно. Тем, кто юзает прокси и тор - вламывать по полной. Иначе вы будете до бесконечности играть в кошки-мышки. Технически, на текущий момент - запустите свою прозрачную http/https проксю. https хотя бы проверять SNI. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
a25k03 Posted May 14, 2016 Решать не только технически, а и организационно. Тем, кто юзает прокси и тор - вламывать по полной. Иначе вы будете до бесконечности играть в кошки-мышки. Ну вламывать вламываем... но все равно эт не решение проблемы... https хотя бы проверять SNI. На МТ возможно? Если нет то направьте на похожее решение для linux Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted May 16, 2016 MT - нет На linux - haproxy такое может (в transparent режиме) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myth Posted May 16, 2016 drop bootstrap нод не? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
a25k03 Posted May 26, 2016 Хочется средствами мироктика по возможности... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myth Posted May 27, 2016 Именно им. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
a25k03 Posted May 30, 2016 а можно по подробнее Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
a25k03 Posted June 24, 2016 )) надо было первым 21 в тест загонять... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SOs Posted June 24, 2016 (edited) Сам не делал на МТ, фортигейтом блочим, но где-то находил инфу, что надо вытягивать список нодов тора, парсить в читаемый МТ вид, и по ним блочить. Это все скриптами на МТ люди делали. Но тоже есть нюансы. Edited June 24, 2016 by SOs Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
[anp/hsw] Posted June 24, 2016 И какой смысл блочить exit'ы, если у человека задача блочить тор? Там без exit nodes тоже полно мест, куда можно зайти. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pppoetest Posted June 24, 2016 Чисто ради интереса поблокал доступ на этот лист. Tor как работал так и работает. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SOs Posted June 24, 2016 (edited) ТОР пишет. Плюс это не панацея. Вручную ноду вписали и все, как я понимаю. upd Бегло перечитал. Это выходные ноды. Инфа для сайтов, как блочить доступ для ТОРовцев. Edited June 24, 2016 by SOs Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
a25k03 Posted August 18, 2016 Сам не делал на МТ, фортигейтом блочим, но где-то находил инфу, что надо вытягивать список нодов тора, парсить в читаемый МТ вид, и по ним блочить. Это все скриптами на МТ люди делали. Но тоже есть нюансы. Я как понимаю это единственный метод? или есть возможность к примеру блочить L7 фильтром? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
a25k03 Posted August 18, 2016 Наконец то заблокировал Tor по нодам... правда все равно генерить скрипт пришлось на линукс машине... у мт по каким то причинам ограничение в 4095 символов присутствует... ВОТ ССЫЛЬ с помощью которой вдохновлялся конфигом, правда веб сервер тот что имелся крутился на Debian пришлось скрипт переделывать под себя... + Сделал вычислялку Тор Юзеров Если кому надо пишите выложу Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SOs Posted August 29, 2016 (edited) Если кому надо пишите выложу Если не сложно... Спасибо! Edited August 29, 2016 by SOs Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
a25k03 Posted August 29, 2016 По ЭТОЙ ссыли инструкция по установке на CentOS, Я лишь переделал скрипт под Debian #!/bin/sh # the full path of the file we create filename=/www/addTorIPs.rsc # remove the comment if you want to use the List of All Current Tor Server IP Addresses url=http://torstatus.blutmagie.de/ip_list_all.php/Tor_ip_list_ALL.csv # remove the comment if you want to use the List of All Current Tor Server Exit Node IP Addresses #url=http://torstatus.blutmagie.de/ip_list_exit.php/Tor_ip_list_EXIT.csv echo "# This scrip adds Tor IP addresses to an address-list (list created: $(date))" > $filename echo "/ip firewall address-list" >> $filename /usr/bin/wget -q -O - $url | sort -u | /usr/bin/gawk --posix '/^[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}/ { print "add list=TorList dynamic=yes address="$1" " ;}' >> $filename а так же вместо awk использовал gawk... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...