Tor และพร็อกซี
ซ่อนทราฟฟิกของคุณ
Tor และพร็อกซี เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดจึงต้องซ่อนการรับส่งข้อมูล
ที่อยู่ IP ของคุณระบุได้ว่าการรับส่งข้อมูลของคุณมาจากที่ใด ในงานทีมแดงที่ได้รับอนุญาต การวิจัย หรือบริบทด้านความเป็นส่วนตัว คุณอาจจำเป็นต้องปกปิดแหล่งที่มาของการเชื่อมต่อ
บทเรียนนี้ครอบคลุม พร็อกซี และ Tor ซึ่งเป็นเครื่องมือพื้นฐานสองชนิดสำหรับซ่อนต้นทางของการรับส่งข้อมูลบนเครือข่าย โดยจะเน้นวิธีการทำงานและข้อจำกัดของเครื่องมือเหล่านี้
พร็อกซีคืออะไร
เซิร์ฟเวอร์พร็อกซี อยู่ระหว่างคุณกับปลายทาง คุณส่งคำขอไปยังพร็อกซี และพร็อกซีจะส่งต่อคำขอแทนคุณ ทำให้ปลายทางเห็นที่อยู่ IP ของพร็อกซีแทนที่จะเห็นของคุณ
- พร็อกซี HTTP: จัดการการรับส่งข้อมูลบนเว็บ
- พร็อกซี SOCKS: ไม่ผูกกับโพรโทคอลใดโดยเฉพาะ และจัดการการรับส่งข้อมูล TCP ได้ทุกประเภท
ข้อจำกัดของพร็อกซี
พร็อกซีเพียงตัวเดียวให้การไม่เปิดเผยตัวตนได้ไม่ดี:
- ผู้ดูแลพร็อกซีจะเห็นทั้งที่อยู่ IP จริงของคุณและปลายทาง จึงเป็นจุดเดียวที่รู้ข้อมูลทุกอย่าง
- พร็อกซีสาธารณะฟรีจำนวนมากบันทึกการรับส่งข้อมูลหรือแทรกเนื้อหา
- การรับส่งข้อมูลระหว่างคุณกับพร็อกซี HTTP อาจไม่ได้รับการเข้ารหัส
พร็อกซีมีประโยชน์สำหรับการเปลี่ยนเส้นทางและการหลบเลี่ยงตัวกรองแบบง่าย ๆ แต่ไม่เหมาะสำหรับการไม่เปิดเผยตัวตนในระดับสูง
ทำความรู้จัก Tor
Tor (The Onion Router) คือเครือข่ายที่ออกแบบมาเพื่อการไม่เปิดเผยตัวตน แทนที่จะมีเพียงหนึ่งจุดพัก การรับส่งข้อมูลของคุณจะผ่าน รีเลย์อาสาสมัครสามตัว ก่อนถึงปลายทาง
ไม่มีรีเลย์ตัวใดรู้ทั้งตัวตนของคุณและปลายทางที่คุณกำลังไป การแยกข้อมูลนี้คือหัวใจของการป้องกันของ Tor
การกำหนดเส้นทางแบบหัวหอม
Tor ห่อหุ้มข้อมูลของคุณด้วย ชั้นการเข้ารหัสหลายชั้น คล้ายหัวหอม รีเลย์แต่ละตัวจะลอกออกเพียงหนึ่งชั้น เพื่อเรียนรู้เฉพาะจุดพักถัดไป:
- โหนด Guard (ทางเข้า): รู้ที่อยู่ IP ของคุณ แต่ไม่รู้ปลายทาง
- รีเลย์ตรงกลาง: ไม่รู้ปลายทางทั้งสองฝั่ง รู้เพียงจุดพักก่อนหน้าและถัดไป
- โหนดทางออก: รู้ปลายทาง แต่ไม่รู้ที่อยู่ IP ของคุณ
การใช้งาน Tor
วิธีที่ง่ายที่สุดคือใช้ Tor Browser ซึ่งเป็น Firefox ที่เสริมความปลอดภัยและกำหนดค่าไว้ล่วงหน้าเพื่อการไม่เปิดเผยตัวตน สำหรับเครื่องมือบรรทัดคำสั่ง ให้เรียกใช้บริการ Tor แล้วกำหนดเส้นทางการรับส่งข้อมูลผ่านพร็อกซี SOCKS ในเครื่อง
# Tor listens on a local SOCKS5 proxy by default
# 127.0.0.1:9050
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.orgความเสี่ยงจากโหนดทางออก
โหนดทางออก จะเห็นการรับส่งข้อมูลของคุณขณะออกจาก Tor ไปยังปลายทาง หากคุณใช้ HTTP ที่ไม่ได้เข้ารหัส โหนดทางออกที่เป็นอันตรายอาจอ่านและแก้ไขข้อมูลดังกล่าวได้
ใช้ HTTPS แบบต้นทางถึงปลายทางผ่าน Tor เสมอ Tor ช่วยทำให้ต้นทางไม่เปิดเผยตัวตน แต่ไม่ได้เข้ารหัสช่วงสุดท้ายไปยังเว็บไซต์ HTTP แบบปกติ
บริการซ่อนเร้น
Tor ยังให้บริการ บริการ onion (ที่อยู่ลงท้ายด้วย .onion) บริการเหล่านี้และผู้เข้าชมต่างไม่เปิดเผยตัวตน และการเชื่อมต่อจะไม่ออกจากเครือข่าย Tor จึงไม่มีความเสี่ยงจากโหนดทางออก
เข้าถึงบริการ onion ได้ผ่าน Tor เท่านั้น และบริการเหล่านี้จะไม่ปรากฏในดัชนีของเครื่องมือค้นหาทั่วไป
Tor ไม่ใช่เวทมนตร์
Tor ช่วยปกป้องการไม่เปิดเผยตัวตนในระดับเครือข่าย แต่ไม่สามารถป้องกันความผิดพลาดของคุณเองได้:
- การเข้าสู่ระบบบัญชีส่วนตัวจะเปิดเผยตัวตนของคุณทันที
- ส่วนเสริมของเบราว์เซอร์ JavaScript หรือไฟล์ดาวน์โหลดอาจรั่วไหลที่อยู่ IP จริงของคุณ
- การโจมตีโดยวิเคราะห์เวลาและความสัมพันธ์ของการรับส่งข้อมูลโดยฝ่ายตรงข้ามที่มีศักยภาพสูง อาจเชื่อมโยงการรับส่งข้อมูลเข้าด้วยกันได้ในบางครั้ง
การไม่เปิดเผยตัวตนเป็นระบบ ไม่ใช่เครื่องมือเพียงชิ้นเดียว
Proxychains
proxychains บังคับให้เครื่องมือบรรทัดคำสั่งทุกชนิดทำงานผ่านพร็อกซีหนึ่งตัวหรือหลายตัว รวมถึงพอร์ต SOCKS ของ Tor โดยมักใช้ในการทดสอบเจาะระบบที่ได้รับอนุญาต เพื่อกำหนดเส้นทางการสแกนผ่านจุดพัก
# /etc/proxychains.conf -> socks5 127.0.0.1 9050
proxychains nmap -sT -Pn target.example.comบริดจ์และการเซ็นเซอร์
เครือข่ายบางแห่งบล็อกรีเลย์ Tor ที่รู้จักโดยตรง บริดจ์ Tor คือจุดเข้าที่ไม่อยู่ในรายการและบล็อกได้ยากกว่า
ทรานสปอร์ตแบบเสียบเพิ่มได้ เช่น obfs4 จะปลอมแปลงการรับส่งข้อมูลของ Tor ไม่ให้ดูเหมือน Tor เลย ช่วยให้ผู้ใช้ในพื้นที่ที่มีการเซ็นเซอร์อย่างเข้มงวดเชื่อมต่อได้ คุณสมบัติเหล่านี้มีความสำคัญเมื่อฝ่ายตรงข้ามพยายามกันคุณออกจากเครือข่ายอย่างจริงจัง
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ลองวิเคราะห์ว่าใครสามารถมองเห็นข้อมูลใดในวงจร Tor ได้บ้าง
สรุปทบทวน
คุณได้เรียนรู้วิธีซ่อนต้นทางของการรับส่งข้อมูล:
- พร็อกซี ส่งต่อการรับส่งข้อมูลของคุณ แต่พร็อกซีเพียงตัวเดียวจะเห็นทุกอย่าง จึงให้การไม่เปิดเผยตัวตนได้ไม่ดี
- Tor ใช้รีเลย์สามตัวและการเข้ารหัสแบบหัวหอมหลายชั้น ทำให้ไม่มีโหนดใดโหนดหนึ่งเชื่อมโยงคุณกับปลายทางได้
- โหนดทางออก สามารถอ่านการรับส่งข้อมูลที่ไม่ได้เข้ารหัสได้ จึงควรใช้ HTTPS เสมอ
- Tor ไม่สามารถป้องกันความผิดพลาดของผู้ใช้ได้ การไม่เปิดเผยตัวตนต้องอาศัยวินัย
ถัดไป: การซ้อน VPN และการต่อเป็นลูกโซ่เพื่อการไม่เปิดเผยตัวตนหลายชั้น
เรียนรู้ Ethical Hacking Academy ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 31
- บทเรียน
- 111
คำถามที่พบบ่อย
บทเรียน “Tor และพร็อกซี” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Tor และพร็อกซี” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Tor และพร็อกซี”
ซ่อนทราฟฟิกของคุณ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “Tor และพร็อกซี” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ