Ethical Hacking Academy · Aula

Tor e proxies

Oculte seu tráfego

Aula 1 de 413 etapas

Tor e proxies é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Por que ocultar o tráfego?

Seu endereço IP identifica a origem do seu tráfego. Em trabalhos autorizados de equipe vermelha, pesquisas ou contextos de privacidade, talvez seja necessário ocultar a origem das suas conexões.

Esta lição aborda proxies e Tor, duas ferramentas fundamentais para ocultar a origem do tráfego de rede. O foco está em como elas funcionam e em suas limitações.

O que é um proxy?

Um servidor proxy fica entre você e o destino. Você envia solicitações ao proxy, que as encaminha em seu nome, fazendo com que o destino veja o IP do proxy em vez do seu.

  • Proxy HTTP: lida com tráfego da web.
  • Proxy SOCKS: independente de protocolo, lida com qualquer tráfego TCP.

Limitações dos proxies

Um único proxy oferece pouca proteção para o anonimato:

  • O operador do proxy vê seu IP real e seu destino: é um único ponto que sabe tudo.
  • Muitos proxies públicos gratuitos registram o tráfego ou injetam conteúdo.
  • O tráfego entre você e um proxy HTTP pode não ser criptografado.

Proxies são úteis para redirecionamento e para contornar filtros simples, não para obter anonimato forte.

Conheça o Tor

Tor (The Onion Router) é uma rede projetada para o anonimato. Em vez de um único salto, seu tráfego passa por três retransmissores voluntários antes de chegar ao destino.

Nenhum retransmissor individual sabe ao mesmo tempo quem você é e para onde está indo. Essa separação é o núcleo da proteção do Tor.

Roteamento cebola

O Tor envolve seus dados em camadas de criptografia, como uma cebola. Cada retransmissor remove uma camada para descobrir apenas o próximo salto:

  • Nó de guarda (entrada): conhece seu IP, mas não seu destino.
  • Retransmissor intermediário: não conhece nenhuma das extremidades, apenas o salto anterior e o seguinte.
  • Nó de saída: conhece o destino, mas não seu IP.

Usando o Tor

A maneira mais fácil é usar o Tor Browser, um Firefox reforçado e pré-configurado para o anonimato. Para ferramentas de linha de comando, execute o serviço Tor e encaminhe o tráfego pelo proxy SOCKS local.

# Tor listens on a local SOCKS5 proxy by default
# 127.0.0.1:9050
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org

O risco do nó de saída

O nó de saída vê seu tráfego quando ele deixa o Tor em direção ao destino. Se você usar HTTP não criptografado, um nó de saída malicioso poderá lê-lo e modificá-lo.

Use sempre HTTPS de ponta a ponta ao usar o Tor. O Tor anonimiza a origem; ele não criptografa o salto final até um site HTTP simples.

Serviços ocultos

O Tor também hospeda serviços onion (endereços terminados em .onion). Esses serviços e seus visitantes são anônimos, e a conexão nunca deixa a rede Tor; portanto, não há exposição a um nó de saída.

Os serviços onion só podem ser acessados pelo Tor e não são indexados pelos mecanismos de pesquisa comuns.

O Tor não é mágico

O Tor protege o anonimato no nível da rede, mas não protege contra seus próprios erros:

  • Fazer login em uma conta pessoal revela sua identidade instantaneamente.
  • Extensões do navegador, JavaScript ou downloads podem vazar seu IP real.
  • Ataques de temporização/correlação realizados por adversários poderosos podem, às vezes, vincular o tráfego.

Anonimato é um sistema, não uma única ferramenta.

Proxychains

proxychains força qualquer ferramenta de linha de comando a passar por um ou mais proxies, incluindo a porta SOCKS do Tor. É comum em testes de intrusão autorizados encaminhar varreduras por um ponto de pivô.

# /etc/proxychains.conf -> socks5 127.0.0.1 9050
proxychains nmap -sT -Pn target.example.com

Pontes e censura

Algumas redes bloqueiam completamente retransmissores Tor conhecidos. Pontes Tor são pontos de entrada não listados, mais difíceis de bloquear.

Transportes conectáveis, como obfs4, disfarçam o tráfego do Tor para que ele não pareça tráfego Tor, ajudando usuários em regiões com censura intensa a se conectarem. Esses recursos são importantes quando um adversário tenta ativamente impedir seu acesso à rede.

Verificação rápida

Raciocine sobre quem pode ver o quê no circuito Tor.

Recapitulação

Você aprendeu a ocultar a origem do tráfego:

  • Proxies encaminham seu tráfego, mas um único proxy vê tudo; oferecem pouca proteção para o anonimato.
  • Tor usa três retransmissores e criptografia cebola em camadas, para que nenhum nó individual vincule você ao seu destino.
  • O nó de saída pode ler tráfego não criptografado; use sempre HTTPS.
  • O Tor não protege contra erros do usuário; anonimato é uma disciplina.

Próximo: combinação de VPNs e encadeamento para obter anonimato em camadas.

Grátis para começar

Aprenda Ethical Hacking Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
31
Aulas
111

Perguntas Frequentes

A aula “Tor e proxies” é grátis?

Sim — o texto completo de “Tor e proxies” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Tor e proxies”?

Oculte seu tráfego Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Tor e proxies”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Tor e proxies
  2. VPNs e encadeamento
  3. MAC e identidade
  4. Erros de OPSEC
← Voltar para Ethical Hacking Academy