Тонкая настройка TOR

Тема в разделе "Сборник статей по безопасности и анонимности", создана пользователем CLAY, 26 фев 2017.

  1. CLAY

    CLAY Member

    Сообщения:
    419
    Симпатии:
    5
    Как правило, стандартных настроек, которые реализованы в оболочке Vidalia вполне достаточно для полноценной анонимной работы в Интернет. Однако возможны случаи, когда могут потребоваться дополнительные изменения параметров Tor. Такие изменения производятся редактированием конфигурационного файла Tor и называются тонкой настройкой.

    Конфигурационный файл - обычный текстовый файл. Он носит имя torrc (без расширения) и находится:

    - при использовании сборки Tor Browser - в каталоге ..Каталог Tor Browser>DataTor

    - в инсталлированных пакетах - Documents and Settingsпользователь>Application DataVidalia

    - в ОС Ubuntu Linux - в каталоге /etc/tor

    Программа Tor при загрузке (перезагрузке) первым делом считывает конфигурационный файл и устанавливает рабочие параметры в соответствии со значениями команд в файле torrc.

    Редактирование файла torrc можно производить в простейшем текстовом редакторе: Блокнот, AkePad и т.д. Желательно перед правкой сохранить первоначальный файл torrc в той же папке. Например, прибавив к имени расширение *.bak, *.001 и т. д.

    Чтобы изменения вступили в силу нужно перезагрузить всё ПО системы Tor!

    1. Фиксирование выходного или входного узла сети Tor

    Напомним, что выходные сервера в Tor постоянно меняются случайным образом. Для пользователя это означает, что его IP не стабилен. С точки зрения посещаемого ресурса пользователь в любой момент может превратиться из француза, скажем, в японца, или ещё кого хуже. При работе с сайтами, фиксирующими сессию пользователя, такой вариант совершенно неприемлем.

    Есть возможность прямо указывать, какой сервер (нод) должен быть выходным. IP в этом случае будет постоянным. Для этого в torrc дописываем две строчки:

    ExitNodes имя узла>

    StrictExitNodes 1

    Где:

    Переменная ExitNodes – указывает использовать определённый сервер в качестве выходного узла

    StrictExitNodes 1 – указание в случае недоступности выбранного сервера не пытаться подключиться к другому, а выводить ошибку.

    Допускается записывать несколько узлов через запятую или, например, указав ExitNodes {de} - получим только немецкие сервера в качестве выходных. ("Закосим" под немца!)

    Найти необходимый сервер можно на:
    Ссылка доступна только зарегистрированным пользователям
    или
    Ссылка доступна только зарегистрированным пользователям
    или
    Ссылка доступна только зарегистрированным пользователям
    или
    Ссылка доступна только зарегистрированным пользователям

    Аналогично фиксируется и входной узел:

    EntryNodes имя узла>

    StrictEntryNodes 1


    Есть ещё одна полезная настройка из этой серии - TrackHostExits фиксирует выходной узел (host) для заданных доменов, что позволяет сохранять сессию для тех серверов, которые проверяют IP клиентов. Синтаксис записи такой:

    TrackHostExits host,.domain,...

    2. Исключение подозрительных узлов

    Для исключения не вызывающих доверия узлов (Например - российских, украинских и белорусских) нужно добавить в torrc строку:

    ExcludeNodes {ru}, {ua}, {by}

    Или можно указать конкретный список имён.

    Теперь если пытливые ребята с серенькими глазками в РФ, УА или РБ додумаются сделать подставной Tor-сервер и попытаются прослушивать выходные данные, то мы никак не сможем попасть на такой сервер.

    Есть полезное свойство файла torrc. Это комментарий. Tor не выполняет строки в файле torrc если строка начинается с символа "#". Благодаря комментариям вы можете хранить в файле torrc заготовки, и при необходимости быстро включать их, убрав "

    3. Прописывание прокси-сервера в Tor

    Добавить следующие строки в конец конфигурационного файла Tor с заменой адрес прокси> и номер порта> (а также логин> и пароль>, если они есть) на конкретные значения прописываемого http или https прокси-сервера.

    # Force Tor to make all HTTP directory requests through this hostort (or

    # host:80 if port is not set).

    HttpProxy адрес прокси>:номер порта>

    # A usernameassword pair to be used with HTTPProxy.

    HttpProxyAuthenticator логин>:пароль>

    # Force Tor to make all TLS (SSL) connectinos through this hostort (or

    # host:80 if port is not set).

    HttpsProxy адрес прокси>:номер порта>

    # A usernameassword pair to be used with HTTPSProxy.

    HttpsProxyAuthenticator логин>:пароль>

    После правки и сохранения файла torrc необходимо перезапустить Tor.

    Для проверки настроек можно использовать графическую оболочку Vidalia или Tor-анализатор (зайти на Ссылка доступна только зарегистрированным пользователям).

    Список некоторых команд (настроек) Tor
    EntryNodes nickname,nickname,...

    Список серверов, которые предпочтительно использовать в качестве "входных" для установления TCP/IP-соединения с узловой цепочкой маршрутизаторов Tor, если это возможно.

    ExitNodes nickname,nickname,...

    Список серверов, которым предпочтительно отводить роль замыкающего звена в узловой цепочке маршрутизаторов Tor, если это возможно.


    ExcludeNodes nickname,nickname,...

    Список узлов, которые вовсе не следует использовать при построении узловой цепочки.

    StrictExitNodes 0|1Если установлено в 1, Tor не будет использовать какие-либо узлы, кроме тех, которые присутствуют в списке выходных узлов в качестве посредников, устанавливающих соединение с целевым хостом и, соответственно, являющихся своеобразным замыкающим звеном в цепочке узлов.

    StrictEntryNodes 0|1

    Если данному параметру присвоено значение 1, Tor не будет использовать какие-либо узлы, кроме тех, которые присутствуют в списке входных узлов для подключения к сети Tor.

    FascistFirewall 0|1

    Если данному параметру присвоено значение 1, Tor при создании соединения будет обращаться исключительно на Луковые Маршрутизаторы, у которых для осуществления подключения открыты строго определённые номера портов, с коими позволяет устанавливать соединение Ваш файрволл (по умолчанию: 80-й (http), 443-й (https), см. FirewallPorts). Это позволит Tor, запущенному на вашей системе, работать в качестве клиента за файрволлом, имеющим жёсткие ограничительные политики. Обратное утверждение неверно, поскольку в этом случае Tor не сможет исполнять обязанности сервера, закрытого таким файрволлом.

    FirewallPorts ПОРТЫ

    Список портов, к которым Ваш файрволл позволяет подсоединяться. Используется только при установленном значении параметра FascistFirewall. (По умолчанию: 80, 443) (Default: 80, 443)

    LongLivedPorts ПОРТЫ

    Список портов для сервисов, которые имеют склонность устанавливать особо длительные соединения (к ним относятся преимущественно чаты, а также интерактивные оболочки) Узловые цепочки из маршрутизаторов Tor, которые используют эти порты, будут содержать только узлы c наиболее высоким аптаймом (характерным временем присутствия в сети), с целью уменьшения вероятности отключения узлового сервера от сети Tor до закрытия потока. (По умолчанию: 21, 22, 706, 1863, 5050, 5190, 5222, 5223, 6667, 8300, 8888).

    MapAddress адрес:новый_адрес

    Когда к Tor придёт запрос на указанный адрес, луковый маршрутизатор изменит адрес перед тем, как приступить к обработке запроса. Например, если вы хотите, чтобы при соединении с Ссылка доступна только зарегистрированным пользователям была использована цепочка узлов Tor с выходом через torserver (где torserver – это псевдоним сервера), используйте "MapAddress Ссылка доступна только зарегистрированным пользователям Ссылка доступна только зарегистрированным пользователям".

    NewCircuitPeriod ЧИСЛО

    Каждые ЧИСЛО секунд анализировать состояние соединения и принимать решение о том, нужно ли инициировать построение новой узловой цепочки. (По умолчанию: 30 секунд)

    MaxCircuitDirtiness ЧИСЛО

    Разрешить повторное использование цепочки, в первый раз собранная в определённом составе своих звеньев - самое большее - ЧИСЛО секунд назад, но никогда не присоединять новый поток к цепочке, которая обслуживала данный сеанс в течение достаточно продолжительного времени. (По умолчанию: 10 минут)

    NodeFamily псевдоним,псевдоним,...

    Именованные сервера Tor (закономерным образом, для повышения степени прозрачности иерархии сети Tor) объединяются в "семейства" по признаку общего или совместного администрирования, так что следует избегать использования любых 2-х из таких узлов, "связанных родственными узами", в одной и той же цепочке анонимных маршрутизаторов Tor. Специальное задание опции NodeFamily может понадобиться только тогда, когда сервер с данным псевдонимом сам не сообщает о том, к какому "семейству" он себя причисляет, что на стороне сервера OR должно быть продекларировано путём указания параметра MyFamily в файле torrc. Допускаются множественные указания этой опции.


    RendNodes псевдоним,псевдоним,...

    Список узлов, которые по возможности желательно использовать в качестве точек рандеву (встречи).


    RendExcludeNodes псевдоним,псевдоним,...

    Список узлов, которые ни в коем случае не следует использовать при выборе точек рандеву (точек встречи).


    SOCKSPort ПОРТ

    Известить Tor о том, что на этом порту должны прослушиваться соединения, устанавливаемые приложениями, использующими SOCKS-протокол. Обнулите этот параметр, если Вам вовсе ни к чему, чтобы приложения устанавливали соединения по SOCKS-протоколу посредством Tor. (Значение по умолчанию: 9050)


    SOCKSBindAddress IP[:ПОРТ]

    Установить привязку к данному адресу для прослушивания запросов на соединение от приложений, взаимодействующих по SOCKS-прото

Поделиться этой страницей