0Pricing
Ethical Hacking Academy · Урок

Tor и прокси

Скрытие трафика

«Tor и прокси» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Зачем скрывать трафик

Ваш IP-адрес указывает, откуда исходит ваш трафик. При авторизованном тестировании защищённости, исследовании или для защиты конфиденциальности может потребоваться скрыть источник соединений.

В этом уроке рассматриваются прокси и Tor — два базовых инструмента для сокрытия источника сетевого трафика. Мы сосредоточимся на принципах их работы и ограничениях.

Что такое прокси

Прокси-сервер находится между вами и целевым ресурсом. Вы отправляете запросы прокси, а он пересылает их от вашего имени, поэтому целевой ресурс видит IP-адрес прокси, а не ваш.

  • Прокси HTTP: обрабатывает веб-трафик.
  • Прокси SOCKS: не зависит от протокола и обрабатывает любой трафик TCP.

Ограничения прокси

Один прокси плохо подходит для анонимности:

  • Оператор прокси видит ваш реальный IP-адрес и целевой ресурс — это единая точка, которой известно всё.
  • Многие бесплатные общедоступные прокси записывают трафик или внедряют содержимое.
  • Трафик между вами и прокси HTTP может передаваться без шифрования.

Прокси полезны для перенаправления трафика и обхода простых фильтров, но не обеспечивают надёжную анонимность.

Знакомство с Tor

Tor (The Onion Router) — сеть, разработанная для обеспечения анонимности. Вместо одного узла ваш трафик проходит через три добровольческих ретранслятора, прежде чем достигнет цели.

Ни один ретранслятор не знает одновременно, кто вы и куда направляетесь. Это разделение — основа защиты Tor.

Луковая маршрутизация

Tor оборачивает ваши данные в слои шифрования, подобно слоям луковицы. Каждый ретранслятор снимает один слой и узнаёт только следующий узел:

  • Защитный (входной) узел: знает ваш IP, но не знает цель.
  • Промежуточный ретранслятор: не знает ни отправителя, ни получателя, а только предыдущий и следующий узел.
  • Выходной узел: знает цель, но не знает ваш IP.

Использование Tor

Проще всего использовать Tor Browser — защищённый браузер Firefox, предварительно настроенный для анонимности. Для инструментов командной строки запустите службу Tor и направьте трафик через её локальный прокси SOCKS.

# Tor listens on a local SOCKS5 proxy by default
# 127.0.0.1:9050
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org

Риск выходного узла

Выходной узел видит ваш трафик, когда тот покидает Tor и направляется к цели. Если вы используете незашифрованный HTTP, злоумышленник, управляющий выходным узлом, может прочитать трафик и изменить его.

Всегда используйте HTTPS от начала до конца при работе через Tor. Tor скрывает источник, но не шифрует последний участок до сайта с обычным HTTP.

Скрытые службы

Tor также поддерживает луковые службы (адреса, оканчивающиеся на .onion). И эти службы, и их посетители анонимны, а соединение никогда не покидает сеть Tor, поэтому риск, связанный с выходным узлом, отсутствует.

Доступ к луковым службам возможен только через Tor, и обычные поисковые системы их не индексируют.

Tor — не волшебство

Tor обеспечивает анонимность на сетевом уровне, но не защищает от ваших собственных ошибок:

  • Вход в личную учётную запись мгновенно лишает вас анонимности.
  • Расширения браузера, JavaScript или загрузки могут раскрыть ваш реальный IP.
  • Мощные противники иногда могут сопоставить трафик с помощью атак по времени и корреляции.

Анонимность — это система, а не один инструмент.

Proxychains

proxychains принудительно направляет любой инструмент командной строки через один или несколько прокси, включая порт SOCKS Tor. В авторизованных тестах на проникновение этот инструмент часто используют для маршрутизации сканирования через промежуточный узел.

# /etc/proxychains.conf -> socks5 127.0.0.1 9050
proxychains nmap -sT -Pn target.example.com

Мосты и цензура

Некоторые сети полностью блокируют известные ретрансляторы Tor. Мосты Tor — это не публикуемые в открытом списке входные точки, которые сложнее заблокировать.

Подключаемые транспорты, такие как obfs4, маскируют трафик Tor, чтобы он совсем не был похож на трафик Tor, помогая пользователям из регионов с жёсткой цензурой подключаться к сети. Эти возможности важны, когда противник активно пытается не допустить вашего подключения.

Быстрая проверка

Определите, кто и что может видеть в цепочке Tor.

Итоги

Вы изучили способы скрыть источник трафика:

  • Прокси пересылают ваш трафик, но один прокси видит всё и плохо подходит для анонимности.
  • Tor использует три ретранслятора и многоуровневое луковое шифрование, поэтому ни один узел не может связать вас с целью.
  • Выходной узел может прочитать незашифрованный трафик; всегда используйте HTTPS.
  • Tor не защищает от ошибок пользователя; анонимность требует дисциплины.

Далее: объединение VPN и цепочек для многоуровневой анонимности.

Часто задаваемые вопросы

Урок «Tor и прокси» бесплатный?

Да — полный текст урока «Tor и прокси» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Tor и прокси»?

Скрытие трафика Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Tor и прокси»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Tor и прокси
  2. VPN и цепочки
  3. MAC и идентичность
  4. Ошибки OPSEC
← Назад к Ethical Hacking Academy