Tor e proxies
Oculte seu tráfego
Tor e proxies é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Por que ocultar o tráfego?
Seu endereço IP identifica a origem do seu tráfego. Em trabalhos autorizados de equipe vermelha, pesquisas ou contextos de privacidade, talvez seja necessário ocultar a origem das suas conexões.
Esta lição aborda proxies e Tor, duas ferramentas fundamentais para ocultar a origem do tráfego de rede. O foco está em como elas funcionam e em suas limitações.
O que é um proxy?
Um servidor proxy fica entre você e o destino. Você envia solicitações ao proxy, que as encaminha em seu nome, fazendo com que o destino veja o IP do proxy em vez do seu.
- Proxy HTTP: lida com tráfego da web.
- Proxy SOCKS: independente de protocolo, lida com qualquer tráfego TCP.
Limitações dos proxies
Um único proxy oferece pouca proteção para o anonimato:
- O operador do proxy vê seu IP real e seu destino: é um único ponto que sabe tudo.
- Muitos proxies públicos gratuitos registram o tráfego ou injetam conteúdo.
- O tráfego entre você e um proxy HTTP pode não ser criptografado.
Proxies são úteis para redirecionamento e para contornar filtros simples, não para obter anonimato forte.
Conheça o Tor
Tor (The Onion Router) é uma rede projetada para o anonimato. Em vez de um único salto, seu tráfego passa por três retransmissores voluntários antes de chegar ao destino.
Nenhum retransmissor individual sabe ao mesmo tempo quem você é e para onde está indo. Essa separação é o núcleo da proteção do Tor.
Roteamento cebola
O Tor envolve seus dados em camadas de criptografia, como uma cebola. Cada retransmissor remove uma camada para descobrir apenas o próximo salto:
- Nó de guarda (entrada): conhece seu IP, mas não seu destino.
- Retransmissor intermediário: não conhece nenhuma das extremidades, apenas o salto anterior e o seguinte.
- Nó de saída: conhece o destino, mas não seu IP.
Usando o Tor
A maneira mais fácil é usar o Tor Browser, um Firefox reforçado e pré-configurado para o anonimato. Para ferramentas de linha de comando, execute o serviço Tor e encaminhe o tráfego pelo proxy SOCKS local.
# Tor listens on a local SOCKS5 proxy by default
# 127.0.0.1:9050
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.orgO risco do nó de saída
O nó de saída vê seu tráfego quando ele deixa o Tor em direção ao destino. Se você usar HTTP não criptografado, um nó de saída malicioso poderá lê-lo e modificá-lo.
Use sempre HTTPS de ponta a ponta ao usar o Tor. O Tor anonimiza a origem; ele não criptografa o salto final até um site HTTP simples.
Serviços ocultos
O Tor também hospeda serviços onion (endereços terminados em .onion). Esses serviços e seus visitantes são anônimos, e a conexão nunca deixa a rede Tor; portanto, não há exposição a um nó de saída.
Os serviços onion só podem ser acessados pelo Tor e não são indexados pelos mecanismos de pesquisa comuns.
O Tor não é mágico
O Tor protege o anonimato no nível da rede, mas não protege contra seus próprios erros:
- Fazer login em uma conta pessoal revela sua identidade instantaneamente.
- Extensões do navegador, JavaScript ou downloads podem vazar seu IP real.
- Ataques de temporização/correlação realizados por adversários poderosos podem, às vezes, vincular o tráfego.
Anonimato é um sistema, não uma única ferramenta.
Proxychains
proxychains força qualquer ferramenta de linha de comando a passar por um ou mais proxies, incluindo a porta SOCKS do Tor. É comum em testes de intrusão autorizados encaminhar varreduras por um ponto de pivô.
# /etc/proxychains.conf -> socks5 127.0.0.1 9050
proxychains nmap -sT -Pn target.example.comPontes e censura
Algumas redes bloqueiam completamente retransmissores Tor conhecidos. Pontes Tor são pontos de entrada não listados, mais difíceis de bloquear.
Transportes conectáveis, como obfs4, disfarçam o tráfego do Tor para que ele não pareça tráfego Tor, ajudando usuários em regiões com censura intensa a se conectarem. Esses recursos são importantes quando um adversário tenta ativamente impedir seu acesso à rede.
Verificação rápida
Raciocine sobre quem pode ver o quê no circuito Tor.
Recapitulação
Você aprendeu a ocultar a origem do tráfego:
- Proxies encaminham seu tráfego, mas um único proxy vê tudo; oferecem pouca proteção para o anonimato.
- Tor usa três retransmissores e criptografia cebola em camadas, para que nenhum nó individual vincule você ao seu destino.
- O nó de saída pode ler tráfego não criptografado; use sempre HTTPS.
- O Tor não protege contra erros do usuário; anonimato é uma disciplina.
Próximo: combinação de VPNs e encadeamento para obter anonimato em camadas.
Aprenda Ethical Hacking Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 31
- Aulas
- 111
Perguntas Frequentes
A aula “Tor e proxies” é grátis?
Sim — o texto completo de “Tor e proxies” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Tor e proxies”?
Oculte seu tráfego Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Tor e proxies”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Tor e proxies
- VPNs e encadeamento
- MAC e identidade
- Erros de OPSEC