¿Se puede identificar de manera confiable un nodo de salida Tor?

6

Entonces, con mi conocimiento de Tor, sé que los nodos de salida son donde los paquetes escapan de la red de Tor y entran en el Internet "rastreable"; es decir. puede vincular un ataque a un nodo de salida, pero no la fuente del ataque dentro de la red Tor. Si me doy cuenta de que mi servidor está siendo atacado por nodos de salida, ¿puede bastar con identificar tantos nodos de salida y bloquear sus direcciones IP para detener los ataques de nodos de salida? Es identificar tantos nodos de salida como pueda y tomar medidas contra ellos como una contramedida viable; ¿O los nodos de salida se mezclan / mutan / cambian con demasiada frecuencia para que, sin importar qué, los nodos de salida sigan atacándome?

    
pregunta user2738698 22.04.2014 - 17:21
fuente

1 respuesta

4

Parece que lo que estás tratando de hacer es bloquear todo el tráfico de los nodos de salida de Tor. Esto es exactamente opuesto a lo que hacen los sitios con sombra como Silk Road, ya que solo permiten el tráfico desde los nodos de salida de Tor. Cualquiera de las configuraciones se realiza fácilmente porque todos los nodos de salida de Tor se publican. Vea estos dos artículos de StackExchange sobre cómo hacer esto:

Respuesta rápida y fácil: enlace

Más en profundidad de respuesta: Bloquee todas las direcciones de BotNets y TOR para acceder a nuestro sitio

    
respondido por el PTW-105 22.04.2014 - 17:29
fuente

Lea otras preguntas en las etiquetas