Auteur Sujet: Relais de sortie TOR chez Bouygues  (Lu 7824 fois)

0 Membres et 1 Invité sur ce sujet

Skyhawk

  • Abonné Bbox fibre
  • *
  • Messages: 228
  • Vénissieux (69)
Relais de sortie TOR chez Bouygues
« le: 01 mai 2015 à 11:00:21 »
Bonjour à tous,

J'écris aujourd'hui car je viens de mettre en place chez moi un relai TOR, et, puisque je ne me sers pas vraiment de mon Gigabit, j'en ai profité pour le configurer en relai de sortie.

Mais voilà du coup je me pose la question de mes droits vis-à-vis de la règlementation.
En gros, si quelqu'un utilise TOR pour faire des choses illégales en France (pédophilie, apologie du terrorisme...) et qu'il sort par ma connexion, est-ce que je peux être inquiété?

Sur le site de TOR, ils disent de prévenir son opérateur, mais comment je préviens Bouygues moi??

Je suis un peu dans le flou là...  :-\

Edit: Je sais pas si c'est la bonne section où poster d'ailleurs...

corrector

  • Invité
Relais de sortie TOR chez Bouygues
« Réponse #1 le: 01 mai 2015 à 11:11:20 »
Est-ce que tu peux modifier le DNS inverse?

Skyhawk

  • Abonné Bbox fibre
  • *
  • Messages: 228
  • Vénissieux (69)
Relais de sortie TOR chez Bouygues
« Réponse #2 le: 01 mai 2015 à 11:13:47 »
J'en ai absolument aucune idée, je peux faire ça comment? Dans les paramètres de la Bbox?

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 133
  • Alpes Maritimes (06)
Relais de sortie TOR chez Bouygues
« Réponse #3 le: 01 mai 2015 à 11:21:08 »
Bonjour à tous,
[...]

Mais voilà du coup je me pose la question de mes droits vis-à-vis de la règlementation.
En gros, si quelqu'un utilise TOR pour faire des choses illégales en France (pédophilie, apologie du terrorisme...) et qu'il sort par ma connexion, est-ce que je peux être inquiété?

Sur le site de TOR, ils disent de prévenir son opérateur, mais comment je préviens Bouygues moi??

Je suis un peu dans le flou là...  :-\

Edit: Je sais pas si c'est la bonne section où poster d'ailleurs...

Oui ... c'est ton IP qui sera visible. Rien ne permettra de différencier que ce soit Toi ou ton relais qui l'a fait ...

Je pense que bouygues s'en moque complètement. Si il y a un soucis, la justice demandera qui est l'abonné derrière l'ip et Bouygues s'exécutera dans 100% des cas. Que tu les aies prévenu ou pas que tu avais un relais TOR, ils s'en moquent, c'est toi qui aura les flics chez toi pas eux, ils fileront des coordonnées sur réquisition judiciaire ...

non pas de reverse personnalisable chez Bouygues.

Lvoid

  • Abonné FAI autre
  • *
  • Messages: 13
Relais de sortie TOR chez Bouygues
« Réponse #4 le: 01 mai 2015 à 11:28:11 »
Si tu es capable d'identifier le gars qui a fait ça derrière éventuellement (et en apporter les preuves), mais ça contredit le principe de Tor.

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Relais de sortie TOR chez Bouygues
« Réponse #5 le: 01 mai 2015 à 11:46:01 »
Bonjour,

Faire tourner un nœud de sortie Tor chez soi est en effet déconseillé, si tu veux éviter d'éventuelles visites policières à la maison. Je te conseille de le passer en nœud d'entrée/intermédiaire, tu ne risqueras alors normalement rien.

Le problème, c'est que les forces de l'ordre risquent d'avoir l'impression de voir une adresse IP de client Bouygues habituel quand ils verront le trafic sortant, alors ils lanceront la procédure d'identification habituelle chez le FAI, qui leur transmettra de manière habituelle tes coordonnées...

La première chose pour un nœud de sortie est donc d'éviter de le mettre chez soi, de bien prévenir son hébergeur pour qu'il puisse gérer les requêtes (des retours d'expérience ici : https://trac.torproject.org/projects/tor/wiki/doc/GoodBadISPs), de se faire assigner un reverse DNS explicite, avec la page qui explique bien la nature du relais sur le port 80, et si possible avoir quelque chose comme une entrée whois personnalisée est encore mieux... Tu as peu de chances d'obtenir tout ça chez un FAI grand public.

Mais sinon, faire fonctionner un nœud Tor est bel et bien légal en France (https://nos-oignons.net/À_propos/index.fr.html) et dans la plupart des pays, et personne n'a été condamné pour ça, en France, à l'heure actuelle.

Un peu de lecture :
https://blog.torproject.org/blog/tips-running-exit-node-minimal-harassment
https://www.torproject.org/eff/tor-legal-faq.html.en
« Modifié: 01 mai 2015 à 12:17:39 par Marin »

corrector

  • Invité
Relais de sortie TOR chez Bouygues
« Réponse #6 le: 01 mai 2015 à 12:00:00 »
Heu si, il y a une condamnation pour pédomachin dans un pays de débiles.

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Relais de sortie TOR chez Bouygues
« Réponse #7 le: 01 mai 2015 à 12:03:02 »
Heu si, il y a une condamnation pour pédomachin dans un pays de débiles.

Tu as une source ? Il me semble que le pire qu'il y ait pu avoir est le raid avec saisie de matériel.

Edit : ah si, il y en a eu une en Australie Autriche. J'ai modifié mon message.

corrector

  • Invité
Relais de sortie TOR chez Bouygues
« Réponse #8 le: 01 mai 2015 à 12:11:37 »
Je pensais plutôt à une affaire en Autriche (un autre pays de débiles).

Skyhawk

  • Abonné Bbox fibre
  • *
  • Messages: 228
  • Vénissieux (69)
Relais de sortie TOR chez Bouygues
« Réponse #9 le: 01 mai 2015 à 14:21:42 »
Merci à tous pour vos réponses. Je le laisse tourner, et puis on verra bien ;)

Edit: Après différents tests, je me suis rendu compte que mon ip était bloqué sur certains sites, et filtrée sur d'autres. Du coup fini le nœud de sorti pour moi ;)
« Modifié: 01 mai 2015 à 15:23:50 par Skyhawk »

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Relais de sortie TOR chez Bouygues
« Réponse #10 le: 01 mai 2015 à 15:18:46 »
Merci à tous pour vos réponses. Je le laisse tourner, et puis on verra bien ;)

Comme tu veux, après il serait peut-être plus sûr de voir si tu peux contacter quelqu'un du réseau chez Bouygues (sûrement via un autre moyen que le 1061), pour voir ce que tu peux faire pour prévenir ou rendre plus visible le fait que tu sois un nœud de sortie. Merci de ton aide au projet en tous cas !

En utilisant un outil comme Compass qui permet de visualiser le réseau Tor (ou d'autres ici), on peut voir qu'actuellement, il y a 10 nœuds en service sur le réseau Bouygues (AS5410), dont 3 sont des nœuds de sortie. Les deux autres sont derrière une connexion ADSL et une connexion câble, et sont respectivement annoncés avec 262,16 Kb/s et 614 Kb/s de bande passante, j'imagine donc qu'ils devraient faire passer beaucoup moins de trafic que toi avec ta connexion FTTH !

Ta connexion n'est annoncée comme ne faisant passer que 12 Mb/s dans la base de données actuellement, mais j'imagine que c'est normal, étant donné qu'il y a plusieurs étapes dans la vie d'un relais, et les premiers jours servent essentiellement à évaluer ta connexion en effectuant régulièrement des tests auprès de serveurs dits « bandwidth authorities ». Passée une semaine, tu devrais déjà voir passer plus de trafic. Le réseau est fondé sur un système dit de consensus qui fait que les nœuds les plus rapides et les plus stables sont privilégiés avec le temps.

Niveau hardware, est-ce que tu as un processeur avec l'extension AES-NI ? Si à terme tu n'exploites pas tout à fait tes 200 Mb/s, il se peut que tu souhaites faire tourner un second processus pour en exploiter pleinement les capacités. Mais ce n'est pas encore la question ;D
« Modifié: 01 mai 2015 à 15:42:42 par Marin »

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Relais de sortie TOR chez Bouygues
« Réponse #11 le: 01 mai 2015 à 15:24:34 »
Edit: Après différents tests, je me suis rendu compte que mon ip était bloqué sur certains sites, et filtrée sur d'autres. Du coup fini le nœud de sorti pour moi ;)

Ah oui, c'est une corollaire. Une liste existe ici, cependant dans tous les cas tu dois pouvoir soit demander une exemption, ou bien contourner le blocage par un moyen quelconque (VPN au pire). Reste que cela ne concerne qu'une minorité de sites, et plus en écriture qu'en lecture semblerait-il. Fais comme tu veux.