Sesawe翻墙指南连载:Tor(洋葱路由器)是一个非常高级的代理服务器网络。

来源:Sesawe(国际反封锁联盟)

Tor(洋葱路由器)是一个非常高级的代理服务器网络。

Tor(洋葱路由器)是一个非常高级的代理服务器网络。

使用 Tor 访问网站时,用户的通信可通过由独立的、自愿的代理组成的网络随机转发。所有 Tor 服务器(或中继器)之间的通信都是经过加密的,并且每个中继器只知道其他两个相邻中继器的 IP 地址:通信传输链中位于它之前和之后的两个中继器。

nTOR.png

这种方式使以下意图很难得逞:

  • ISP 获悉用户的目标网站或用户发送的信息
  • 目标网站获悉用户是谁(至少获悉用户的 IP 地址)
  • 任何无关的中继器获悉用户是谁以及用户数据的目的地

使用 Tor 网络用户需要做什么?

想要使用 Tor 网络连接互联网,或者想要使用它来保持匿名或规避封锁,用户需要在计算机上安装 Tor 客户端软件。(也可以使用存储棒或其他外部设备运行该程序的可移动版本。)

Tor 可以兼容 Windows、Mac OS X 和 Linux 操作系统的大多数版本。

Tor 与哪些软件兼容?

Tor 使用 SOCKS 代理接口连接应用程序,因此所有支持 SOCKS(4、4a 和 5 版本)的应用程序都可以匿名地使用 Tor,其中包括:

  • 大多数的网页浏览器
  • 许多即时通讯和 IRC 客户端
  • SSH 客户端
  • 电子邮件客户端

对于 Tor Bundle、Browser Bundle 或 IM Browser Bundle,其中绑定的 Tor 工具已将某个 HTTP 应用代理设置为 Tor 网路的前端(frontend)。通过这种方式,某些不支持 SOCKS 的应用程序也可以使用 Tor。

如果用户最感兴趣的是使用 Tor 来进行网页浏览和聊天,那么使用 Tor Browser Bundle 或 Tor IM Browser Bundle 是最简单的选择,因为它们已进行预先设置,可以直接使用。Tor browser bundle 中还包含 Torbutton,使用 Tor 进行网页浏览时,该工具可以提供隐私的安全性。这两种版本的 Tor 工具可以从下面的网站下载:http://www.torproject.org/torbrowser/index.html.en

优势和风险

对于规避封锁和保护用户隐私,Tor 是一个非常高效的工具。用户的通信内容经过 Tor 工具的加密处理,当地网络运营商无法获悉相关信息,并且这种加密还可以隐藏用户的通信对象以及用户查看了什么网站。对于单个代理,正确地使用这种工具,用 户可以取得更为强大的隐私保护。

  • 但是对于封锁,Tor 很容易受到影响。大多数的 Tor 节点已在公共目录中列出,所以网络运营商能够很容易地获取该列表,然后将节点的 IP 地址添加到黑名单中进行过滤。(有一种方式可以绕开这种封锁,使用 Tor bridges,它是那些未公开列出的节点,专门用于规避封锁。)
  • 某些使用Tor 的程序存在一些问题,会降低隐私的安全性。
  • 另外,如果用户没有使用额外的加密对通信进行保护,那么在通信链的最后节点(称为出口节点:exit node)处,用户的数据将是非加密的。这意味着,对于最后 Tor 节点的所有者以及该节点与目标网站之间的 ISP ,用户数据是可见的。

Tor 开发者一直很关注这个漏洞和其他一些潜在的风险,并提出三点警告:

  1. 如果用户没有正确地使用 Tor,它将不能为用户提供保护。打开下面的链接,阅读其中的警告信息:http://www.torproject.org /download.html.en#Warning,然后查看下面的网页,确保按照其中指示对用户平台进行设置:http: //www.torproject.org/documentation.html.en#RunningTor
  2. 即使用户正确地设置和使用 Tor,仍然存在潜在的攻击,能够降低 Tor 的用户保护能力:https://wiki.torproject.org/noreply/TheOnionRouter/TorFAQ#RemainingAttacks  
  3. 目前,没有哪个匿名系统是完美无缺的,Tor 也不例外:如果真的需要强大的匿名保护,用户不应只依靠当前的 Tor 网络。
Description 和Helping others见“Helping others”文件夹中的“4. Setting up a Tor Bridge(安装Tor网桥 )”

———————————————————————————————————————————

要翻墙? 请用赛风

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版(http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。


没有评论: