使用 tor 绕过强制门户

信息安全 无线上网 强制门户
2021-09-02 23:57:36

我知道 NSXTS 和 Iodine 可以通过利用许可的 DNS 防火墙规则来绕过强制门户。

我最近发现,只需使用 Tor,我也可以绕过强制门户,而无需手动配置受我控制的 DNS 服务器。我也不必同意任何事情,我可以像直接连接到互联网一样简单地浏览。

这怎么可能,在设置强制门户时我将如何防止它?

1个回答

好奇的家伙是正确的,Tor 实际上并没有混淆除 HTTPS 之外的协议。然而值得注意的是,Tor(使用 Tor Browser 或 Vidalia 之类的东西)通过 Tor 代理 DNS 请求。

一些强制门户仅通过将默认 DNS 重定向到登录门户来工作。如果是这种情况,加密通信和第三方 DNS 的结合可能会颠覆强制门户。也就是说,手动将 DNS 更改为 8.8.8.8(Google 公共 DNS)并使用 VPN、SSH 隧道等浏览 HTTPS 页面也会破坏此门户。

Tor 并没有在协议级别上做任何事情来欺骗强制门户,但是当以您描述的方式使用时,它肯定有可能允许走出围墙花园。

设置强制门户时如何防止它?

大多数强制门户网站不会受到这种类型的攻击。您需要做的就是成功阻止除HTTP之外的所有出口请求,这些请求被转发到门户登录页面;基本上,除非是经过身份验证的客户端,否则任何内容都不应通过门户。