Un nodo di uscita Tor può essere identificato in modo affidabile?

6

Quindi, con la mia conoscenza di Tor, so che i nodi di uscita sono dove i pacchetti sfuggono alla rete Tor ed entrano nella rete "tracciabile"; vale a dire. puoi collegare un attacco a un nodo di uscita ma non la fonte dell'attacco all'interno della rete Tor. Se noto che il mio server viene attaccato dai nodi di uscita, l'identificazione di tanti nodi di uscita e il blocco dei loro indirizzi IP è sufficiente per bloccare gli attacchi del nodo di uscita? Identifica quanti più nodi di uscita è possibile e prendendo le misure contro di essi una possibile contromisura; o i nodi di uscita si spostano / mutano / cambiano troppo spesso che, non importa quale, i nodi di uscita continueranno ad attaccarmi?

    
posta user2738698 22.04.2014 - 17:21
fonte

1 risposta

4

Sembra che quello che stai cercando di fare sia bloccare tutto il traffico dai nodi di uscita di Tor. Questo è esattamente l'opposto di quello che fanno siti ombrosi come Silk Road, in quanto consentono il traffico solo dai nodi di uscita di Tor. Entrambe le configurazioni sono fatte facilmente perché tutti i nodi di uscita Tor sono pubblicati. Vedi questi due articoli di StackExchange su come fare questo:

Risposta rapida e semplice: link

Risposta più approfondita: Blocca tutti i botnet e gli indirizzi TOR dall'accesso al nostro sito

    
risposta data 22.04.2014 - 17:29
fonte

Leggi altre domande sui tag