Как заблокировать сеть TOR ?!

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение hizel » 2008-07-11 23:10:33

смешные,
сначала: да как два пальца об асфальт!
после: $100 000
:smile:
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение Alex Keda » 2008-07-12 0:29:32

демпингую!
дели на четрые, и я достану бесбольную биту из машины! они потом вообще на компе ничё поломанными руками ненаберут! =)))
Убей их всех! Бог потом рассортирует...

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение zingel » 2008-07-12 0:41:15

аяяй, если на 6 делить, то я смогу ещё и статистику давать по-поломанным пальцам
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение hizel » 2008-07-12 1:15:55

денюшко то смешная
за такие копейки даже нармальную армию не организовать по слому пальцев
делители :)
умнажать надо, и еще учитывать обесценивание баба и прочие
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение zingel » 2008-07-12 1:16:45

в наши дни и это сойдёт...
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
padonak
рядовой
Сообщения: 37
Зарегистрирован: 2008-07-08 20:56:44
Откуда: Солнцево
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение padonak » 2008-07-12 1:18:14

Кстати - есть portable версия ТОРа . Работает с флэшки без установки . :) Админскими правами на компе не запретить его использование . :cf:

Вот сайт моего "подопечного" с работы : http://ttorrott.narod.ru/ :)
http://www.drivesource.ru
Counter-Strike Source: css.drivesource.ru:27015, dust2.drivesource.ru:27016

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение zingel » 2008-07-12 5:01:50

вобщем-то вариант paradox'A самый приемлимый, можно поставить одну тощую машинку в сети и запустить на ней TOR'A, причем машинка должна быть гейтом в мир и запустить на ней по-крону, нечто похожее на:

Код: Выделить всё

/etc/netstart && for i in $(grep -E '(^|[[:space:]])[0-9]*\.[0-9]*\.[0-9]*\.[0-9]*([[:space:]]|$)' ~/.tor/cached-routers* | grep -v '0.1.*' | awk '{print $3}' | sort); do ipfw add deny log { tcp or udp } from $i to any; done;
таким образом мы получим обновляемый-динамически блеклист юзабильных роутов TOR'a и на этой-же машинке соорудить L7
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
padonak
рядовой
Сообщения: 37
Зарегистрирован: 2008-07-08 20:56:44
Откуда: Солнцево
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение padonak » 2008-07-18 19:01:23

Народ - всем СПАСИБО ! Что уделили мне немного внимания . :good:
Итак - TOR Я победил . (почти)
Сеть ТОР у меня забанена . Просто так клиенты не могут вырваться из локалки в ИНЕТ ! Уже целую неделю не смогли прорваться . Это радует .
НО . Остался небольшой косячёк . А именно:
Если завернуть ТОР в SSL и пустить по 443 порту - то он прорывается. SSL у меня на проксе открыт .
НО это не саавсем проблема . Это уже мелочи. Если приспичет - магу закрыть 443 порт и разрешить ТОЛЬКО на определённые направления . И всё .
Так что - дело сделано ! :good:
http://www.drivesource.ru
Counter-Strike Source: css.drivesource.ru:27015, dust2.drivesource.ru:27016

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение paradox » 2008-07-18 19:36:14

умеешь же когда хочешь

скоко кофе ушло ? )))

Аватара пользователя
padonak
рядовой
Сообщения: 37
Зарегистрирован: 2008-07-08 20:56:44
Откуда: Солнцево
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение padonak » 2008-07-18 19:42:44

:Yahoo!: Кофе не употребляю . Только КРЕПКИЙ ЧАЙ , почти чифир . Привычка с армии осталась . Да и думать помогает .
Вообщем - пока ТОР у меня побанен и в iptables и в squid + список ТОР серверов в бан.
Выхода он не нашёл . :)
З.Ы. Но если честно - не думал что это так просто сделать. НО пока не удалось выйти на человека, который как то шейпер умудрился настроить на ТОР . Если что - отпишусь тут .
http://www.drivesource.ru
Counter-Strike Source: css.drivesource.ru:27015, dust2.drivesource.ru:27016

Аватара пользователя
padonak
рядовой
Сообщения: 37
Зарегистрирован: 2008-07-08 20:56:44
Откуда: Солнцево
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение padonak » 2008-07-28 19:30:01

lissyara писал(а):ебанту - ф топку.
не может десктопный ОС быть сервером.
админите небось через гуя...
Кстати - севодня тока увидел новость :

http://eplus.com.ua/news/ubuntu_linux_2 ... 22-33.html :good:
http://www.drivesource.ru
Counter-Strike Source: css.drivesource.ru:27015, dust2.drivesource.ru:27016

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение Alex Keda » 2008-07-28 19:31:33

ебанту - ф топку.
не может быть десктопный ос - сервером.
Убей их всех! Бог потом рассортирует...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение paradox » 2008-07-28 19:45:13

я просто тащусь от таких стрес тестов
тестировалоась скорость машин
велосипеда
жигуленка
и альфаромео

к сожалению велосипед проиграл
вывод!!
не используйте велосипед
так и про эту новость
бред просто

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение zingel » 2008-07-29 9:02:12

крепкий орешек?....

http://milw0rm.com/exploits/6094
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
padonak
рядовой
Сообщения: 37
Зарегистрирован: 2008-07-08 20:56:44
Откуда: Солнцево
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение padonak » 2008-08-01 11:07:52

Изображение :good: ;-)
http://www.drivesource.ru
Counter-Strike Source: css.drivesource.ru:27015, dust2.drivesource.ru:27016

Аватара пользователя
gloom
лейтенант
Сообщения: 738
Зарегистрирован: 2008-03-13 16:29:12
Откуда: UA

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение gloom » 2008-08-03 5:02:37

Классификация трафика на уровне L7 во FreeBSD
http://www.opennet.ru/opennews/art.shtml?num=17204
Mike Makonnen опубликовал свою разработку ipfw-classifyd - приложение, позволяющее классифицировать TCP/UDP трафик на уровне прикладных протоколов. ipfw-classifyd использует технологию divert сокетов и работает в паре с пакетным фильтром ipfw.
Последний раз редактировалось gloom 2008-08-03 5:07:23, всего редактировалось 1 раз.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение zingel » 2008-08-03 5:04:45

[:|||||||||||||:]

Мы это знаем и без новостей опеннета =) тем более, что у топикстартера - шлинукс....

Скоро во фряхе будет полная поддержка L2, помимо этого всего (на GSOC тема проскочила).
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
gloom
лейтенант
Сообщения: 738
Зарегистрирован: 2008-03-13 16:29:12
Откуда: UA

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение gloom » 2008-08-03 5:11:08

Ну я не знал
дочитал теперь знаю :smile:
пусть будет ссылка не потеряется

kmb
лейтенант
Сообщения: 680
Зарегистрирован: 2007-02-20 8:30:03
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение kmb » 2008-08-03 14:44:11

а я думаю чо это у меня тор не работает... :Search:
truth is out there...

Аватара пользователя
padonak
рядовой
Сообщения: 37
Зарегистрирован: 2008-07-08 20:56:44
Откуда: Солнцево
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение padonak » 2008-08-03 14:59:41

zingel писал(а):[:|||||||||||||:]

Мы это знаем и без новостей опеннета =) тем более, что у топикстартера - шлинукс....
До L7-filter руки не дошли . Скоро и его поковыряю.

А то что ТОР у меня забанен - это факт .Спасибо этому форуму . :good:
http://www.drivesource.ru
Counter-Strike Source: css.drivesource.ru:27015, dust2.drivesource.ru:27016

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение ProFTP » 2009-02-03 23:50:03

увиде статью, давно хотел спросить, как сделать чтобы пров не видел что используется пркоси или vpn ?
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение zingel » 2009-04-16 10:46:21

никак, если бы я там был админ то никак, а обычно всем на тебя насрать
Z301171463546 - можно пожертвовать мне денег

dimmon-spb
проходил мимо
Сообщения: 2
Зарегистрирован: 2011-01-21 12:42:43

Re: Как заблокировать сеть TOR ?!

Непрочитанное сообщение dimmon-spb » 2011-01-21 12:46:42

Добрый день.
Так какое в итоге решение вопроса и не изменилось ли оно за это время?
Работающий клиент TOR`a на машинке + iptables там же?