Tor и прокси
Скрытие трафика
«Tor и прокси» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Зачем скрывать трафик
Ваш IP-адрес указывает, откуда исходит ваш трафик. При авторизованном тестировании защищённости, исследовании или для защиты конфиденциальности может потребоваться скрыть источник соединений.
В этом уроке рассматриваются прокси и Tor — два базовых инструмента для сокрытия источника сетевого трафика. Мы сосредоточимся на принципах их работы и ограничениях.
Что такое прокси
Прокси-сервер находится между вами и целевым ресурсом. Вы отправляете запросы прокси, а он пересылает их от вашего имени, поэтому целевой ресурс видит IP-адрес прокси, а не ваш.
- Прокси HTTP: обрабатывает веб-трафик.
- Прокси SOCKS: не зависит от протокола и обрабатывает любой трафик TCP.
Ограничения прокси
Один прокси плохо подходит для анонимности:
- Оператор прокси видит ваш реальный IP-адрес и целевой ресурс — это единая точка, которой известно всё.
- Многие бесплатные общедоступные прокси записывают трафик или внедряют содержимое.
- Трафик между вами и прокси HTTP может передаваться без шифрования.
Прокси полезны для перенаправления трафика и обхода простых фильтров, но не обеспечивают надёжную анонимность.
Знакомство с Tor
Tor (The Onion Router) — сеть, разработанная для обеспечения анонимности. Вместо одного узла ваш трафик проходит через три добровольческих ретранслятора, прежде чем достигнет цели.
Ни один ретранслятор не знает одновременно, кто вы и куда направляетесь. Это разделение — основа защиты Tor.
Луковая маршрутизация
Tor оборачивает ваши данные в слои шифрования, подобно слоям луковицы. Каждый ретранслятор снимает один слой и узнаёт только следующий узел:
- Защитный (входной) узел: знает ваш IP, но не знает цель.
- Промежуточный ретранслятор: не знает ни отправителя, ни получателя, а только предыдущий и следующий узел.
- Выходной узел: знает цель, но не знает ваш IP.
Использование Tor
Проще всего использовать Tor Browser — защищённый браузер Firefox, предварительно настроенный для анонимности. Для инструментов командной строки запустите службу Tor и направьте трафик через её локальный прокси SOCKS.
# Tor listens on a local SOCKS5 proxy by default
# 127.0.0.1:9050
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.orgРиск выходного узла
Выходной узел видит ваш трафик, когда тот покидает Tor и направляется к цели. Если вы используете незашифрованный HTTP, злоумышленник, управляющий выходным узлом, может прочитать трафик и изменить его.
Всегда используйте HTTPS от начала до конца при работе через Tor. Tor скрывает источник, но не шифрует последний участок до сайта с обычным HTTP.
Скрытые службы
Tor также поддерживает луковые службы (адреса, оканчивающиеся на .onion). И эти службы, и их посетители анонимны, а соединение никогда не покидает сеть Tor, поэтому риск, связанный с выходным узлом, отсутствует.
Доступ к луковым службам возможен только через Tor, и обычные поисковые системы их не индексируют.
Tor — не волшебство
Tor обеспечивает анонимность на сетевом уровне, но не защищает от ваших собственных ошибок:
- Вход в личную учётную запись мгновенно лишает вас анонимности.
- Расширения браузера, JavaScript или загрузки могут раскрыть ваш реальный IP.
- Мощные противники иногда могут сопоставить трафик с помощью атак по времени и корреляции.
Анонимность — это система, а не один инструмент.
Proxychains
proxychains принудительно направляет любой инструмент командной строки через один или несколько прокси, включая порт SOCKS Tor. В авторизованных тестах на проникновение этот инструмент часто используют для маршрутизации сканирования через промежуточный узел.
# /etc/proxychains.conf -> socks5 127.0.0.1 9050
proxychains nmap -sT -Pn target.example.comМосты и цензура
Некоторые сети полностью блокируют известные ретрансляторы Tor. Мосты Tor — это не публикуемые в открытом списке входные точки, которые сложнее заблокировать.
Подключаемые транспорты, такие как obfs4, маскируют трафик Tor, чтобы он совсем не был похож на трафик Tor, помогая пользователям из регионов с жёсткой цензурой подключаться к сети. Эти возможности важны, когда противник активно пытается не допустить вашего подключения.
Быстрая проверка
Определите, кто и что может видеть в цепочке Tor.
Итоги
Вы изучили способы скрыть источник трафика:
- Прокси пересылают ваш трафик, но один прокси видит всё и плохо подходит для анонимности.
- Tor использует три ретранслятора и многоуровневое луковое шифрование, поэтому ни один узел не может связать вас с целью.
- Выходной узел может прочитать незашифрованный трафик; всегда используйте HTTPS.
- Tor не защищает от ошибок пользователя; анонимность требует дисциплины.
Далее: объединение VPN и цепочек для многоуровневой анонимности.
Часто задаваемые вопросы
Урок «Tor и прокси» бесплатный?
Да — полный текст урока «Tor и прокси» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Tor и прокси»?
Скрытие трафика Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Tor и прокси»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Tor и прокси
- VPN и цепочки
- MAC и идентичность
- Ошибки OPSEC