[Ответить в тред] Ответить в тред

09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!
30/09/16 - BREAKING NEWS ШОК АБУ ПРОДАЛСЯ МЭЙЛУ (на самом деле нет)
25/09/16 - Персональное обращение Абу - СБОР ПОЖЕРТВОВАНИЙ НА ДВАЧ


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 4 | 1 | 3
Назад Вниз Каталог Обновить

Tor And Vpn Аноним 04/03/16 Птн 13:24:24  19486  
14570870649880.jpg (95Кб, 714x230)
Комбинирования VPN и Tor тред
Интересует Ваше мнение/опыт на этот счёт.
Самые простые варианты это Tor over VPN и VPN over Tor, первый прячет Tor от твоего ISP а второй прячет трафик от Exit ноды, но как насчёт комбинаций типа Tor over VPN over Tor? Какие подводные камни в комбинировании туннелей Tor и VPN/ssh ?
Аноним 04/03/16 Птн 16:41:43  19503
VPN/ssh -> свой сервак за биткойны -> Privoxy -> mayornet
Аноним 04/03/16 Птн 21:23:20  19511
>>19486 (OP)
>Tor over VPN over Tor
Но зачем?
Провайдеру известно, что ты используешь тор.
Хостеру VPN-сервера известно, что ты используешь тор (для подключения и для выхода).
Выходной ноде известно, что ты передаёшь по http.
Смысла вообще не вижу.

VPN over Tor over VPN — чуть более осмысленная комбинация.
Мол, подключаешься к своему неанонимному серверу (провайдеру об этом известно), через тор идёшь к другому (скрываешь от провайдера факт использования тора), и уже со второго сервера выходишь в интернеты. Информацию на выходе может снифать только хостер.

>>19503
У тебя privoxy на своём сервере? А VPN/ssh-proxy чьи?
Аноним 05/03/16 Суб 05:38:48  19551
>>19511
Звучит логично. А как насчёт защиты от тайминг атак в таком случае? Если в моей модели угроз присутствует глобальный наблюдатель мне понадобится скрыть первого VPN провайдера при условии компрометации второго, а тут просто тор.

Допустим вместо второго провайдера я делаю VDS, на ней поднимаю несколько eepsite и поверх этого дела пускаю что-то вроде Multipath TCP. Таким образом я сделаю невозможным тайминг атаку через анализ задержек? Теоретически трафик идёт через несколько цепочек с заранее непредсказуемой задержкой, сложно предсказать куда пойдёт следущий пакет.
Аноним 05/03/16 Суб 07:33:40  19552
>>19551
Я не достаточно хорошо изучил тайминг-атаки, чтобы ответить.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 4 | 1 | 3
Назад Вверх Каталог Обновить

Топ тредов
Избранное