Ethical Hacking Academy · บทเรียน

Tor และพร็อกซี

ซ่อนทราฟฟิกของคุณ

บทเรียน 1 จาก 413 ขั้นตอน

Tor และพร็อกซี เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดจึงต้องซ่อนการรับส่งข้อมูล

ที่อยู่ IP ของคุณระบุได้ว่าการรับส่งข้อมูลของคุณมาจากที่ใด ในงานทีมแดงที่ได้รับอนุญาต การวิจัย หรือบริบทด้านความเป็นส่วนตัว คุณอาจจำเป็นต้องปกปิดแหล่งที่มาของการเชื่อมต่อ

บทเรียนนี้ครอบคลุม พร็อกซี และ Tor ซึ่งเป็นเครื่องมือพื้นฐานสองชนิดสำหรับซ่อนต้นทางของการรับส่งข้อมูลบนเครือข่าย โดยจะเน้นวิธีการทำงานและข้อจำกัดของเครื่องมือเหล่านี้

พร็อกซีคืออะไร

เซิร์ฟเวอร์พร็อกซี อยู่ระหว่างคุณกับปลายทาง คุณส่งคำขอไปยังพร็อกซี และพร็อกซีจะส่งต่อคำขอแทนคุณ ทำให้ปลายทางเห็นที่อยู่ IP ของพร็อกซีแทนที่จะเห็นของคุณ

  • พร็อกซี HTTP: จัดการการรับส่งข้อมูลบนเว็บ
  • พร็อกซี SOCKS: ไม่ผูกกับโพรโทคอลใดโดยเฉพาะ และจัดการการรับส่งข้อมูล TCP ได้ทุกประเภท

ข้อจำกัดของพร็อกซี

พร็อกซีเพียงตัวเดียวให้การไม่เปิดเผยตัวตนได้ไม่ดี:

  • ผู้ดูแลพร็อกซีจะเห็นทั้งที่อยู่ IP จริงของคุณและปลายทาง จึงเป็นจุดเดียวที่รู้ข้อมูลทุกอย่าง
  • พร็อกซีสาธารณะฟรีจำนวนมากบันทึกการรับส่งข้อมูลหรือแทรกเนื้อหา
  • การรับส่งข้อมูลระหว่างคุณกับพร็อกซี HTTP อาจไม่ได้รับการเข้ารหัส

พร็อกซีมีประโยชน์สำหรับการเปลี่ยนเส้นทางและการหลบเลี่ยงตัวกรองแบบง่าย ๆ แต่ไม่เหมาะสำหรับการไม่เปิดเผยตัวตนในระดับสูง

ทำความรู้จัก Tor

Tor (The Onion Router) คือเครือข่ายที่ออกแบบมาเพื่อการไม่เปิดเผยตัวตน แทนที่จะมีเพียงหนึ่งจุดพัก การรับส่งข้อมูลของคุณจะผ่าน รีเลย์อาสาสมัครสามตัว ก่อนถึงปลายทาง

ไม่มีรีเลย์ตัวใดรู้ทั้งตัวตนของคุณและปลายทางที่คุณกำลังไป การแยกข้อมูลนี้คือหัวใจของการป้องกันของ Tor

การกำหนดเส้นทางแบบหัวหอม

Tor ห่อหุ้มข้อมูลของคุณด้วย ชั้นการเข้ารหัสหลายชั้น คล้ายหัวหอม รีเลย์แต่ละตัวจะลอกออกเพียงหนึ่งชั้น เพื่อเรียนรู้เฉพาะจุดพักถัดไป:

  • โหนด Guard (ทางเข้า): รู้ที่อยู่ IP ของคุณ แต่ไม่รู้ปลายทาง
  • รีเลย์ตรงกลาง: ไม่รู้ปลายทางทั้งสองฝั่ง รู้เพียงจุดพักก่อนหน้าและถัดไป
  • โหนดทางออก: รู้ปลายทาง แต่ไม่รู้ที่อยู่ IP ของคุณ

การใช้งาน Tor

วิธีที่ง่ายที่สุดคือใช้ Tor Browser ซึ่งเป็น Firefox ที่เสริมความปลอดภัยและกำหนดค่าไว้ล่วงหน้าเพื่อการไม่เปิดเผยตัวตน สำหรับเครื่องมือบรรทัดคำสั่ง ให้เรียกใช้บริการ Tor แล้วกำหนดเส้นทางการรับส่งข้อมูลผ่านพร็อกซี SOCKS ในเครื่อง

# Tor listens on a local SOCKS5 proxy by default
# 127.0.0.1:9050
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org

ความเสี่ยงจากโหนดทางออก

โหนดทางออก จะเห็นการรับส่งข้อมูลของคุณขณะออกจาก Tor ไปยังปลายทาง หากคุณใช้ HTTP ที่ไม่ได้เข้ารหัส โหนดทางออกที่เป็นอันตรายอาจอ่านและแก้ไขข้อมูลดังกล่าวได้

ใช้ HTTPS แบบต้นทางถึงปลายทางผ่าน Tor เสมอ Tor ช่วยทำให้ต้นทางไม่เปิดเผยตัวตน แต่ไม่ได้เข้ารหัสช่วงสุดท้ายไปยังเว็บไซต์ HTTP แบบปกติ

บริการซ่อนเร้น

Tor ยังให้บริการ บริการ onion (ที่อยู่ลงท้ายด้วย .onion) บริการเหล่านี้และผู้เข้าชมต่างไม่เปิดเผยตัวตน และการเชื่อมต่อจะไม่ออกจากเครือข่าย Tor จึงไม่มีความเสี่ยงจากโหนดทางออก

เข้าถึงบริการ onion ได้ผ่าน Tor เท่านั้น และบริการเหล่านี้จะไม่ปรากฏในดัชนีของเครื่องมือค้นหาทั่วไป

Tor ไม่ใช่เวทมนตร์

Tor ช่วยปกป้องการไม่เปิดเผยตัวตนในระดับเครือข่าย แต่ไม่สามารถป้องกันความผิดพลาดของคุณเองได้:

  • การเข้าสู่ระบบบัญชีส่วนตัวจะเปิดเผยตัวตนของคุณทันที
  • ส่วนเสริมของเบราว์เซอร์ JavaScript หรือไฟล์ดาวน์โหลดอาจรั่วไหลที่อยู่ IP จริงของคุณ
  • การโจมตีโดยวิเคราะห์เวลาและความสัมพันธ์ของการรับส่งข้อมูลโดยฝ่ายตรงข้ามที่มีศักยภาพสูง อาจเชื่อมโยงการรับส่งข้อมูลเข้าด้วยกันได้ในบางครั้ง

การไม่เปิดเผยตัวตนเป็นระบบ ไม่ใช่เครื่องมือเพียงชิ้นเดียว

Proxychains

proxychains บังคับให้เครื่องมือบรรทัดคำสั่งทุกชนิดทำงานผ่านพร็อกซีหนึ่งตัวหรือหลายตัว รวมถึงพอร์ต SOCKS ของ Tor โดยมักใช้ในการทดสอบเจาะระบบที่ได้รับอนุญาต เพื่อกำหนดเส้นทางการสแกนผ่านจุดพัก

# /etc/proxychains.conf -> socks5 127.0.0.1 9050
proxychains nmap -sT -Pn target.example.com

บริดจ์และการเซ็นเซอร์

เครือข่ายบางแห่งบล็อกรีเลย์ Tor ที่รู้จักโดยตรง บริดจ์ Tor คือจุดเข้าที่ไม่อยู่ในรายการและบล็อกได้ยากกว่า

ทรานสปอร์ตแบบเสียบเพิ่มได้ เช่น obfs4 จะปลอมแปลงการรับส่งข้อมูลของ Tor ไม่ให้ดูเหมือน Tor เลย ช่วยให้ผู้ใช้ในพื้นที่ที่มีการเซ็นเซอร์อย่างเข้มงวดเชื่อมต่อได้ คุณสมบัติเหล่านี้มีความสำคัญเมื่อฝ่ายตรงข้ามพยายามกันคุณออกจากเครือข่ายอย่างจริงจัง

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ลองวิเคราะห์ว่าใครสามารถมองเห็นข้อมูลใดในวงจร Tor ได้บ้าง

สรุปทบทวน

คุณได้เรียนรู้วิธีซ่อนต้นทางของการรับส่งข้อมูล:

  • พร็อกซี ส่งต่อการรับส่งข้อมูลของคุณ แต่พร็อกซีเพียงตัวเดียวจะเห็นทุกอย่าง จึงให้การไม่เปิดเผยตัวตนได้ไม่ดี
  • Tor ใช้รีเลย์สามตัวและการเข้ารหัสแบบหัวหอมหลายชั้น ทำให้ไม่มีโหนดใดโหนดหนึ่งเชื่อมโยงคุณกับปลายทางได้
  • โหนดทางออก สามารถอ่านการรับส่งข้อมูลที่ไม่ได้เข้ารหัสได้ จึงควรใช้ HTTPS เสมอ
  • Tor ไม่สามารถป้องกันความผิดพลาดของผู้ใช้ได้ การไม่เปิดเผยตัวตนต้องอาศัยวินัย

ถัดไป: การซ้อน VPN และการต่อเป็นลูกโซ่เพื่อการไม่เปิดเผยตัวตนหลายชั้น

เริ่มต้นได้ฟรี

เรียนรู้ Ethical Hacking Academy ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
31
บทเรียน
111

คำถามที่พบบ่อย

บทเรียน “Tor และพร็อกซี” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “Tor และพร็อกซี” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “Tor และพร็อกซี”

ซ่อนทราฟฟิกของคุณ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “Tor และพร็อกซี” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. Tor และพร็อกซี
  2. VPN และการเชื่อมต่อเป็นทอด
  3. MAC และตัวตน
  4. ข้อผิดพลาดด้าน OPSEC
← กลับไปที่ Ethical Hacking Academy