0Pricing
Ethical Hacking Academy · Leçon

Tor et proxys

Masquer votre trafic

Tor et proxys est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Pourquoi dissimuler le trafic ?

Votre adresse IP indique l’origine de votre trafic. Dans le cadre d’une équipe rouge autorisée, de recherches ou de situations liées à la confidentialité, vous pouvez avoir besoin de masquer la source de vos connexions.

Cette leçon présente les serveurs mandataires et Tor, deux outils fondamentaux pour dissimuler l’origine du trafic réseau. Nous nous concentrons sur leur fonctionnement et leurs limites.

Qu’est-ce qu’un serveur mandataire ?

Un serveur mandataire se place entre vous et votre destination. Vous lui envoyez vos requêtes, qu’il transmet en votre nom : la destination voit alors l’adresse IP du serveur mandataire au lieu de la vôtre.

  • Serveur mandataire HTTP : gère le trafic web.
  • Serveur mandataire SOCKS : indépendant du protocole, il gère tout trafic TCP.

Limites des serveurs mandataires

Un serveur mandataire unique offre une faible protection de l’anonymat :

  • Son opérateur voit votre véritable adresse IP et votre destination : c’est un point unique qui sait tout.
  • De nombreux serveurs mandataires publics gratuits enregistrent le trafic ou y injectent du contenu.
  • Le trafic entre vous et un serveur mandataire HTTP peut ne pas être chiffré.

Les serveurs mandataires sont utiles pour rediriger le trafic et contourner des filtres simples, mais pas pour garantir un anonymat solide.

Découvrez Tor

Tor (The Onion Router) est un réseau conçu pour l’anonymat. Au lieu de passer par un seul relais, votre trafic traverse trois relais bénévoles avant d’atteindre sa destination.

Aucun relais ne sait à la fois qui vous êtes et où vous allez. Cette séparation constitue le fondement de la protection offerte par Tor.

Routage en oignon

Tor enveloppe vos données dans des couches de chiffrement, comme un oignon. Chaque relais retire une couche pour ne connaître que le prochain saut :

  • Nœud de garde (entrée) : connaît votre adresse IP, mais pas votre destination.
  • Relais intermédiaire : ne connaît aucune des deux extrémités, seulement le saut précédent et le suivant.
  • Nœud de sortie : connaît la destination, mais pas votre adresse IP.

Utiliser Tor

La méthode la plus simple consiste à utiliser le Tor Browser, un Firefox renforcé et préconfiguré pour l’anonymat. Pour les outils en ligne de commande, démarrez le service Tor et acheminez le trafic via son serveur mandataire SOCKS local.

# Tor listens on a local SOCKS5 proxy by default
# 127.0.0.1:9050
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org

Le risque du nœud de sortie

Le nœud de sortie voit votre trafic lorsqu’il quitte Tor en direction de la destination. Si vous utilisez HTTP sans chiffrement, un nœud de sortie malveillant peut le lire et le modifier.

Utilisez toujours HTTPS de bout en bout avec Tor. Tor anonymise la source, mais ne chiffre pas le dernier saut vers un site HTTP ordinaire.

Services cachés

Tor héberge également des services onion (dont les adresses se terminent par .onion). Ces services et leurs visiteurs sont tous deux anonymes, et la connexion ne quitte jamais le réseau Tor : il n’y a donc aucune exposition à un nœud de sortie.

Les services onion sont accessibles uniquement via Tor et ne sont pas indexés par les moteurs de recherche classiques.

Tor n’est pas magique

Tor protège l’anonymat au niveau du réseau, mais pas contre vos propres erreurs :

  • Vous connecter à un compte personnel vous désanonymise instantanément.
  • Les modules de navigateur, JavaScript ou les téléchargements peuvent révéler votre véritable adresse IP.
  • Les attaques de synchronisation ou de corrélation menées par des adversaires puissants peuvent parfois relier les trafics.

L’anonymat est un système, pas un outil unique.

Proxychains

proxychains force tout outil en ligne de commande à passer par un ou plusieurs serveurs mandataires, notamment le port SOCKS de Tor. Il est couramment utilisé lors de tests d’intrusion autorisés pour acheminer des analyses via un pivot.

# /etc/proxychains.conf -> socks5 127.0.0.1 9050
proxychains nmap -sT -Pn target.example.com

Ponts et censure

Certains réseaux bloquent purement et simplement les relais Tor connus. Les ponts Tor sont des points d’entrée non répertoriés, plus difficiles à bloquer.

Les transports enfichables comme obfs4 déguisent le trafic Tor afin qu’il ne ressemble plus du tout à du trafic Tor, ce qui aide les utilisateurs des régions fortement censurées à se connecter. Ces fonctions sont importantes lorsqu’un adversaire tente activement de vous empêcher d’accéder au réseau.

Vérification rapide

Déterminez qui peut voir quoi dans le circuit Tor.

Récapitulatif

Vous avez appris à dissimuler l’origine du trafic :

  • Les serveurs mandataires transmettent votre trafic, mais un serveur unique voit tout : ils offrent une faible protection de l’anonymat.
  • Tor utilise trois relais et un chiffrement en couches, en oignon, afin qu’aucun nœud unique ne puisse vous relier à votre destination.
  • Le nœud de sortie peut lire le trafic non chiffré : utilisez toujours HTTPS.
  • Tor ne vous protège pas contre les erreurs de l’utilisateur : l’anonymat est une discipline.

Ensuite : empilement de VPN et chaînage pour un anonymat en couches.

Questions Fréquemment Posées

La leçon « Tor et proxys » est-elle gratuite ?

Oui — le texte complet de « Tor et proxys » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Tor et proxys » ?

Masquer votre trafic Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Tor et proxys » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Tor et proxys
  2. VPN et chaînage
  3. MAC et identité
  4. Erreurs d’OPSEC
← Retour à Ethical Hacking Academy