Torとプロキシ
通信を隠します
「Torとプロキシ」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
なぜトラフィックを隠すのか
IPアドレスは、トラフィックの発信元を特定します。許可を得たレッドチーム活動、調査、またはプライバシーに関わる状況では、接続元を隠す必要が生じることがあります。
このレッスンでは、ネットワークトラフィックの発信元を隠すための基礎的なツールであるプロキシとTorについて扱います。仕組みと限界に焦点を当てます。
プロキシとは何か
プロキシサーバーは、あなたと宛先の間に位置します。あなたはプロキシにリクエストを送り、プロキシがあなたに代わって転送するため、宛先からはあなたのIPではなくプロキシのIPが見えます。
- HTTPプロキシ:Webトラフィックを処理します。
- SOCKSプロキシ:特定のプロトコルに依存せず、あらゆるTCPトラフィックを処理します。
プロキシの限界
単一のプロキシでは、匿名性を十分に確保できません。
- プロキシの運用者には、あなたの実際のIPと宛先が見えるため、すべてを把握できる単一の地点になります。
- 無料の公開プロキシの多くは、トラフィックを記録したり、コンテンツを挿入したりします。
- あなたとHTTPプロキシの間のトラフィックは、暗号化されていない場合があります。
プロキシは、トラフィックの転送や単純なフィルターの回避には役立ちますが、強力な匿名性を実現するものではありません。
Torを使う
Tor(The Onion Router)は、匿名性のために設計されたネットワークです。1つのホップだけを経由するのではなく、宛先に到達するまでにボランティアが運用する3つのリレーを通過します。
どのリレーも、あなたが誰なのかと、どこへ向かっているのかの両方を知ることはありません。この分離が、Torによる保護の核心です。
オニオンルーティング
Torは、玉ねぎのようにデータを暗号化の層で包みます。各リレーは1つの層だけを剥がし、次のホップだけを把握します。
- ガード(入口)ノード:あなたのIPは把握しますが、宛先は把握しません。
- 中間リレー:どちらの端点も把握せず、前後のホップだけを把握します。
- 出口ノード:宛先は把握しますが、あなたのIPは把握しません。
Torの使用
最も簡単な方法は、匿名性のために設定済みのセキュリティ強化版FirefoxであるTor Browserを使うことです。コマンドラインツールでは、Torサービスを起動し、ローカルのSOCKSプロキシを経由するようにトラフィックをルーティングします。
# Tor listens on a local SOCKS5 proxy by default
# 127.0.0.1:9050
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org出口ノードのリスク
出口ノードには、Torを出て宛先へ向かうトラフィックが見えます。暗号化されていないHTTPを使用すると、悪意のある出口ノードによって内容を読み取られたり、改変されたりする可能性があります。
Tor上では、必ずHTTPSをエンドツーエンドで使用してください。Torは発信元を匿名化しますが、通常のHTTPサイトへの最終ホップを暗号化するわけではありません。
オニオンサービス
Torはオニオンサービス(.onionで終わるアドレス)もホストします。これらのサービスと訪問者はどちらも匿名であり、接続がTorネットワークの外に出ることもないため、出口ノードにさらされることがありません。
オニオンサービスにはTor経由でのみアクセスでき、通常の検索エンジンにはインデックスされません。
Torは万能ではない
Torはネットワークレベルの匿名性を保護しますが、自分自身のミスまでは防げません。
- 個人アカウントにログインすると、すぐに匿名性が失われます。
- ブラウザプラグイン、JavaScript、ダウンロードによって実際のIPが漏れる可能性があります。
- 強力な攻撃者によるタイミング攻撃や相関分析によって、トラフィックが結び付けられる場合があります。
匿名性は、単一のツールではなくシステムとして考えるものです。
Proxychains
proxychainsは、TorのSOCKSポートを含む1つ以上のプロキシを経由するよう、あらゆるコマンドラインツールに強制します。許可を得たペネトレーションテストでは、ピボット経由でスキャンをルーティングするためによく使われます。
# /etc/proxychains.conf -> socks5 127.0.0.1 9050
proxychains nmap -sT -Pn target.example.comブリッジと検閲
既知のTorリレーを完全にブロックするネットワークもあります。Torブリッジは一覧に載っていない入口であり、ブロックが困難です。
プラガブルトランスポートであるobfs4などは、Torトラフィックを偽装してTorのトラフィックに見えないようにし、厳しい検閲が行われている地域のユーザーが接続できるよう支援します。敵対者がネットワークからあなたを締め出そうとしている場合に、これらの機能が重要になります。
クイックチェック
Tor回路上で、誰が何を見られるのかを考えてみてください。
振り返り
トラフィックの発信元を隠す方法を学びました。
- プロキシはトラフィックを転送しますが、単一のプロキシにはすべてが見えるため、匿名性の面では弱い仕組みです。
- Torは3つのリレーと層状のオニオン暗号化を使うため、単一のノードがあなたと宛先を結び付けることはできません。
- 出口ノードは暗号化されていないトラフィックを読み取れるため、必ずHTTPSを使用してください。
- Torはユーザーのミスからは保護しません。匿名性には運用規律が必要です。
次は、VPNの積み重ねとチェイニングによる多層匿名性です。
AI チューターと学ぶ Ethical Hacking Academy — 無料
ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。
- コース
- 31
- レッスン
- 111
よくある質問
「Torとプロキシ」レッスンは無料ですか?
はい。「Torとプロキシ」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「Torとプロキシ」で何を学びますか?
通信を隠します ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「Torとプロキシ」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。