Answer the question
In order to leave comments, you need to log in
How does a hotser see Onion (TOR) traffic?
Hello!
A question. I rent a virtual server from vultr/linode/digitalocean. Raised tor and set up Apache. Posted the site, everything is buzzing. Does the hoster see that requests are coming to me from the torus, thus realizing that I am hosting the onion project? I would like to know exactly the pitfalls. Can someone tell me about the intricacies of all this?
Thank you!
Answer the question
In order to leave comments, you need to log in
Если речь о hidden-сервисе, то хостер не видит ничего, кроме множества разных открытых зашифрованных TLS-соединений, которые не может идентифицировать или связать непосредственно с тором. Внешне, это постоянно сменяющиеся коннекты с разным объёмом трафика от разных адресов (внутренних мостов), через которые пользователи посещают сайт.
В трафике к hidden-сервисам, tor exit ноды не участвуют. Все соединения остаются в пределах сети тор.
Единственное, что может видеть хостер, это сам факт первичного подключения сервера к тору, т.к. клиенты тор совершают хэндшейк по общему паттерну. Этого можно избежать при использовании pluggable transports и обфускации, но в этом случае хостер будет видеть постоянный нестандартный трафик, хотя сам по себе этот факт обычно не нарушает ничей ToS.
В теории, в серьёзных расследованиях место размещения может быть выявлено через косвенную информацию: сотрудничество с хостерами, общесетевой DPI на территории размещения, косвенные данные о трафике, человеческие ошибки операторов ресурса.
Как хотсер видит Onion (TOR) траффик?Ну во первых хостер ничего не видит, пока не залезет в логи, или не настроит онлайн мониторинг вашего трафика.
Does the hoster see that requests are coming to me from Tor
Didn't find what you were looking for?
Ask your questionAsk a Question
731 491 924 answers to any question