Tor 退出节点的风险

信息安全
2021-08-30 21:17:22

我今天要问几个 Tor 问题(它们无关),其中一个(我希望这是一个简单的问题)是我的理解是所有请求都将从出口节点传递到服务器。尽管请求在到达那里之前已被加密并通过任意数量的节点推送,但出口节点现在似乎不是对任何恶意活动负责的节点吗?

例如,注入攻击是作为 Web 请求的一部分进行的,并且有人决定追踪该请求的明显来源 - 出口节点现在肯定是正在调查/怀疑的节点吗?

例如,如果我选择通过 Tor 进行一项完全合法/合乎道德的任务,那么看起来来自我的 IP 的流量很有可能(如果不是可能性的话)是完全非法的事情的一部分。攻击,或者更糟。当然,在 Tor 的历史上的某个时刻,执法部门一定已经联系过某人,就显然来自他们拥有的 IP 的流量进行了联系?如果不是,为什么?

1个回答

出口节点现在不是似乎对任何恶意活动负责的节点吗?

正确,流量似乎来自出口节点。

确实有可能(如果不是概率的话)来自我的 IP 的流量是完全非法的东西的一部分。

作为一个普通的 Tor 用户,你永远不是一个出口节点。你只是其他节点之间的中间中继。因此,所有进出您的 IP 的流量都是加密的,您的 IP 永远不会出现在 clearnet 的任何服务器日志中。

当然,在 Tor 的历史上的某个时刻,执法部门一定已经联系过某人,就显然来自他们拥有的 IP 的流量进行了联系?

是的,这种情况偶尔会发生但是 Tor 网络保留了在某个时刻作为退出节点的所有 IP 地址的历史记录。例如,您可以使用ExoneraTor在特定日期检查特定 IP。因此,执法部门将能够识别出参与非法活动的 IP 是 Tor 出口节点,并且搜索他们的家可能没有多大意义(尽管它仍然可能发生)。

这就是为什么 EFF 不鼓励在中继操作员常见问题解答中从您家中运行出口节点的原因

我应该从家里运行出口继电器吗?

如果执法成为流量从出口继电器感兴趣的话,它可能是人员会抓住你的计算机。因此,最好不要在家中运行出口中继或使用家庭互联网连接。

相反,请考虑在支持 Tor 的商业设施中运行您的出口中继。为您的出口中继设置一个单独的 IP 地址,并且不要通过它路由您自己的流量。