carlens
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору HankHank Цитата: Tor на определённом компе. Без открытых 9001, 9050, 9150, 443 Tor не хотел работать ни в какую. | Эти порты используются службой Тор локально, и легко меняются в конфиге. Тор по сути работает как локальный прокси, запускается и слушает локальный порт, обычно 9050. Тор браузер настроен подключаться к этому локальному порту порту, как к веб прокси. Далее уже Тор связывается с "мостами" и проксирует запрос браузера, и вот это соединение уже отследить очень непросто. В идеале надо недопустить запуска тор, а поскольку тор существует в разных версиях, и может быть пересобран, то надежды заблочить экзешник нет. Соответственно, гарантию могут дать только разрешение запускать исключитеьно доверенное ПО, то есть внедрение SRP и белых списков. Также, если есть возможность, нужно на всех компах внутри локальной сети установить в брандмауэре запрет любых исходящих соединений, кроме разрешенных. Ну а разрешать исходящие соединения надо исключительно и только службам операционной системы, а также установленному и настроенному администратором браузеру. В этом случае локально запущенный тор также не сможет подключиться к сети, и тор браузер не будет работать. Цитата:| Ещё даёт эффект "Предотвращение вторжения" - "Tor Exit Nodes" | Не знаю, у меня вот никакого эффекта это не дает (за исключением, конечно, что входящие запросы от Exit Nodes будут заблокированы, но обычно тор браузеру это особо не мешает, его скорость работы зависит от количества доступных мостов, а не выходных точек). | Всего записей: 417 | Зарегистр. 27-05-2019 | Отправлено: 11:56 25-03-2025 | Исправлено: carlens, 12:15 25-03-2025 |
|