Tor e proxy
Nascondere il traffico
Tor e proxy è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Perché nascondere il traffico
Il Suo indirizzo IP identifica la provenienza del traffico. Nel red teaming autorizzato, nella ricerca o in contesti legati alla privacy, potrebbe essere necessario nascondere l'origine delle connessioni.
Questa lezione tratta i proxy e Tor, due strumenti fondamentali per nascondere l'origine del traffico di rete. L'attenzione è rivolta al loro funzionamento e ai loro limiti.
Che cos'è un proxy
Un server proxy si interpone tra Lei e la destinazione. Lei invia le richieste al proxy, che le inoltra per Suo conto; la destinazione vede quindi l'indirizzo IP del proxy anziché il Suo.
- Proxy HTTP: gestisce il traffico web.
- Proxy SOCKS: indipendente dal protocollo, gestisce qualsiasi traffico TCP.
Limiti dei proxy
Un singolo proxy offre un anonimato debole:
- Il gestore del proxy vede il Suo IP reale e la destinazione: è un singolo punto che conosce ogni informazione.
- Molti proxy pubblici gratuiti registrano il traffico o inseriscono contenuti.
- Il traffico tra Lei e un proxy HTTP potrebbe non essere cifrato.
I proxy sono utili per il reindirizzamento e per aggirare filtri semplici, non per ottenere un anonimato elevato.
Entra in scena Tor
Tor (The Onion Router) è una rete progettata per l'anonimato. Anziché attraversare un solo nodo, il Suo traffico passa attraverso tre relay gestiti da volontari prima di raggiungere la destinazione.
Nessun singolo relay sa contemporaneamente chi è Lei e dove sta andando. Questa separazione costituisce il nucleo della protezione offerta da Tor.
Onion routing
Tor avvolge i Suoi dati in strati di cifratura, come una cipolla. Ogni relay rimuove uno strato per conoscere soltanto il nodo successivo:
- Nodo guardiano (di ingresso): conosce il Suo IP, ma non la destinazione.
- Relay intermedio: non conosce nessuna delle due estremità, ma solo il nodo precedente e quello successivo.
- Nodo di uscita: conosce la destinazione, ma non il Suo IP.
Utilizzare Tor
Il modo più semplice consiste nell'utilizzare Tor Browser, una versione di Firefox rafforzata e preconfigurata per l'anonimato. Per gli strumenti da riga di comando, avvii il servizio Tor e instradi il traffico attraverso il relativo proxy SOCKS locale.
# Tor listens on a local SOCKS5 proxy by default
# 127.0.0.1:9050
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.orgIl rischio del nodo di uscita
Il nodo di uscita vede il Suo traffico mentre lascia Tor diretto verso la destinazione. Se utilizza HTTP non cifrato, un nodo di uscita malevolo può leggerlo e modificarlo.
Utilizzi sempre HTTPS end-to-end attraverso Tor. Tor rende anonima la fonte, ma non cifra l'ultimo tratto verso un sito HTTP non cifrato.
Servizi onion
Tor ospita anche i servizi onion (indirizzi che terminano in .onion). Questi servizi e i loro visitatori sono entrambi anonimi, e la connessione non lascia mai la rete Tor; non vi è quindi esposizione a un nodo di uscita.
I servizi onion sono raggiungibili solo attraverso Tor e non vengono indicizzati dai normali motori di ricerca.
Tor non è una soluzione magica
Tor protegge l'anonimato a livello di rete, ma non protegge dai Suoi stessi errori:
- Accedere a un account personale La rende immediatamente identificabile.
- Plugin del browser, JavaScript o download possono divulgare il Suo IP reale.
- Gli attacchi di temporizzazione/correlazione condotti da avversari potenti possono talvolta collegare il traffico.
L'anonimato è un sistema, non un singolo strumento.
Proxychains
proxychains forza qualsiasi strumento da riga di comando a passare attraverso uno o più proxy, inclusa la porta SOCKS di Tor. È comunemente utilizzato nei penetration test autorizzati per instradare le scansioni attraverso un pivot.
# /etc/proxychains.conf -> socks5 127.0.0.1 9050
proxychains nmap -sT -Pn target.example.comBridge e censura
Alcune reti bloccano direttamente i relay Tor conosciuti. I bridge Tor sono punti di ingresso non pubblicati, più difficili da bloccare.
I trasporti collegabili come obfs4 camuffano il traffico Tor, impedendo di riconoscerlo come traffico Tor e aiutando gli utenti nelle aree fortemente censurate a connettersi. Queste funzionalità sono importanti quando un avversario cerca attivamente di impedirLe l'accesso alla rete.
Controllo rapido
Ragioni su chi può vedere cosa nel circuito Tor.
Riepilogo
Ha appreso come nascondere l'origine del traffico:
- I proxy inoltrano il traffico, ma un singolo proxy vede tutto; offrono un anonimato debole.
- Tor utilizza tre relay e una cifratura onion a strati, affinché nessun singolo nodo possa collegarLa alla destinazione.
- Il nodo di uscita può leggere il traffico non cifrato; utilizzi sempre HTTPS.
- Tor non protegge dagli errori dell'utente; l'anonimato è una disciplina.
Prossimo argomento: concatenamento di VPN per un anonimato a strati.
Impara Ethical Hacking Academy con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 31
- Lezioni
- 111
Domande Frequenti
La lezione «Tor e proxy» è gratuita?
Sì — il testo completo di «Tor e proxy» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Tor e proxy»?
Nascondere il traffico Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Tor e proxy»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.