0Pricing
Ethical Hacking Academy · Lektion

Tor und Proxies

Ihren Datenverkehr verbergen

Tor und Proxies ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum Datenverkehr verbergen?

Ihre IP-Adresse gibt an, woher Ihr Datenverkehr stammt. Bei autorisierten Red-Team-Einsätzen, zu Forschungszwecken oder aus Gründen des Datenschutzes kann es erforderlich sein, die Quelle Ihrer Verbindungen zu verschleiern.

In dieser Lektion geht es um Proxys und Tor, zwei grundlegende Werkzeuge zum Verbergen des Ursprungs von Netzwerkverkehr. Der Schwerpunkt liegt darauf, wie sie funktionieren und wo ihre Grenzen liegen.

Was ist ein Proxy?

Ein Proxyserver steht zwischen Ihnen und dem Ziel. Sie senden Anfragen an den Proxy, der sie in Ihrem Namen weiterleitet. Dadurch sieht das Ziel die IP-Adresse des Proxys statt Ihrer eigenen.

  • HTTP-Proxy: verarbeitet Webdatenverkehr.
  • SOCKS-Proxy: ist protokollunabhängig und verarbeitet beliebigen TCP-Datenverkehr.

Einschränkungen von Proxys

Ein einzelner Proxy bietet nur schwache Anonymität:

  • Der Proxybetreiber sieht Ihre echte IP-Adresse und Ihr Ziel – eine einzelne Stelle weiß somit alles.
  • Viele kostenlose öffentliche Proxys protokollieren Datenverkehr oder schleusen Inhalte ein.
  • Der Datenverkehr zwischen Ihnen und einem HTTP-Proxy kann unverschlüsselt sein.

Proxys eignen sich zum Umleiten von Datenverkehr und zum Umgehen einfacher Filter, nicht jedoch für starke Anonymität.

Tor kommt ins Spiel

Tor (The Onion Router) ist ein für Anonymität entwickeltes Netzwerk. Statt nur über einen Hop läuft Ihr Datenverkehr über drei freiwillig betriebene Relays, bevor er das Ziel erreicht.

Kein einzelnes Relay weiß zugleich, wer Sie sind und wohin Sie gehen. Diese Trennung bildet den Kern des Schutzes durch Tor.

Onion-Routing

Tor verschachtelt Ihre Daten in Verschlüsselungsschichten, ähnlich einer Zwiebel. Jedes Relay entfernt eine Schicht und erfährt dadurch nur den nächsten Hop:

  • Guard-Knoten (Einstiegsknoten): kennt Ihre IP-Adresse, aber nicht Ihr Ziel.
  • Mittleres Relay: kennt keine der beiden Seiten, sondern nur den vorherigen und den nächsten Hop.
  • Exit-Knoten: kennt das Ziel, aber nicht Ihre IP-Adresse.

Tor verwenden

Am einfachsten geht das mit dem Tor Browser, einem für Anonymität gehärteten und vorkonfigurierten Firefox. Für Befehlszeilenwerkzeuge starten Sie den Tor-Dienst und leiten den Datenverkehr über dessen lokalen SOCKS-Proxy.

# Tor listens on a local SOCKS5 proxy by default
# 127.0.0.1:9050
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org

Das Risiko des Exit-Knotens

Der Exit-Knoten sieht Ihren Datenverkehr, wenn dieser Tor in Richtung Ziel verlässt. Wenn Sie unverschlüsseltes HTTP verwenden, kann ein bösartiger Exit-Knoten den Datenverkehr lesen und verändern.

Verwenden Sie über Tor stets durchgehend HTTPS. Tor anonymisiert die Quelle, verschlüsselt jedoch nicht den letzten Hop zu einer einfachen HTTP-Website.

Verborgene Dienste

Tor hostet außerdem Onion-Dienste (Adressen mit der Endung .onion). Diese Dienste und ihre Besucher bleiben beide anonym, und die Verbindung verlässt das Tor-Netzwerk nie. Daher besteht kein Risiko durch einen Exit-Knoten.

Onion-Dienste sind nur über Tor erreichbar und werden von gewöhnlichen Suchmaschinen nicht indexiert.

Tor ist keine Magie

Tor schützt die Anonymität auf Netzwerkebene, aber nicht vor Ihren eigenen Fehlern:

  • Wenn Sie sich bei einem persönlichen Konto anmelden, geben Sie Ihre Identität sofort preis.
  • Browser-Plugins, JavaScript oder Downloads können Ihre echte IP-Adresse preisgeben.
  • Leistungsfähige Angreifer können Datenverkehr durch Timing- und Korrelationsangriffe manchmal einander zuordnen.

Anonymität ist ein System, kein einzelnes Werkzeug.

Proxychains

proxychains zwingt jedes Befehlszeilenwerkzeug, einen oder mehrere Proxys zu verwenden, einschließlich des SOCKS-Ports von Tor. Bei autorisierten Pentests wird es häufig eingesetzt, um Scans über einen Pivot zu leiten.

# /etc/proxychains.conf -> socks5 127.0.0.1 9050
proxychains nmap -sT -Pn target.example.com

Bridges und Zensur

Einige Netzwerke blockieren bekannte Tor-Relays direkt. Tor-Bridges sind nicht gelistete Einstiegspunkte, die schwerer zu blockieren sind.

Pluggable Transports wie obfs4 tarnen Tor-Datenverkehr, sodass er überhaupt nicht wie Tor aussieht. Dadurch können sich Nutzer in stark zensierten Regionen verbinden. Diese Funktionen sind wichtig, wenn ein Angreifer aktiv versucht, Sie vom Netzwerk fernzuhalten.

Schnelltest

Überlegen Sie, wer welche Informationen im Tor-Schaltkreis sehen kann.

Zusammenfassung

Sie haben gelernt, wie sich der Ursprung von Datenverkehr verbergen lässt:

  • Proxys leiten Ihren Datenverkehr weiter, aber ein einzelner Proxy sieht alles und bietet daher nur schwache Anonymität.
  • Tor verwendet drei Relays und eine mehrschichtige Onion-Verschlüsselung, sodass kein einzelner Knoten Sie mit Ihrem Ziel in Verbindung bringen kann.
  • Der Exit-Knoten kann unverschlüsselten Datenverkehr lesen. Verwenden Sie daher stets HTTPS.
  • Tor schützt nicht vor Fehlern der Nutzer. Anonymität erfordert Disziplin.

Als Nächstes: VPNs stapeln und Verbindungen für mehrschichtige Anonymität verketten.

Häufig gestellte Fragen

Ist die Lektion „Tor und Proxies“ kostenlos?

Ja — der vollständige Text von „Tor und Proxies“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Tor und Proxies“?

Ihren Datenverkehr verbergen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Tor und Proxies“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Tor und Proxies
  2. VPNs und Verkettung
  3. MAC und Identität
  4. OPSEC-Fehler
← Zurück zu Ethical Hacking Academy