Auteur Sujet: Tor browser et Le reseau Tor  (Lu 14974 fois)

0 Membres et 1 Invité sur ce sujet

corrector

  • Invité
Tor browser et Le reseau Tor
« Réponse #24 le: 27 août 2015 à 22:11:04 »
Il faut bien voir que la publication de la liste est une donnée de base du fonctionnement du réseau, pas un choix arbitraire ou un accident.

Autant que la publicité des transactions dans Bitcoin est constitutif du système Bitcoin.

krtman

  • Expert
  • Abonné Free adsl
  • *
  • Messages: 141
Tor browser et Le reseau Tor
« Réponse #25 le: 27 août 2015 à 22:11:36 »
oui, mais en même temps dans ce cas pécis je comprend la démarche. si tu modifie un article, il faut pouvoir, pour Wikipédia savoir qui l'a fait. Nous avons vu, en france... (oui, oui...) des notices de personnage politique modifiées à la volée de façon orwellienne...

Quelque-soit les raisons on ne peut pas discriminer la totalité des utilisateurs de TOR a cause de quelques usagers déviants.

Mais je te l'accorde ces politiciens qui se complaisent a être les hagiographes d'eux mêmes sont pathétiques...

ruchard5

  • Expert
  • Abonné Free adsl
  • *
  • Messages: 116
    • Le blog du Ruchard
Tor browser et Le reseau Tor
« Réponse #26 le: 27 août 2015 à 22:14:08 »
Voici la liste pour OVH via un site public:

https://compass.torproject.org/#?exit_filter=all_relays&links&sort=cw&sort_reverse&country=&exits_only=false&top=-1&guards_only=false&ases=AS16276

Les 449 serveurs TOR de clients chez OVH representent donc 14.7756% du reseau TOR, 17.3828% en guard, 15.2588% en middle node et 10.0220% en exit.

Pour la France on trouve 701 noeud (avec un bon nombre chez Online aussi) pour 25.1535% du reseau (en poids ajuster par consensu), 33.0661% en guard,  25.2978% en middle et 12.7602% en exit.

corrector

  • Invité
Tor browser et Le reseau Tor
« Réponse #27 le: 27 août 2015 à 22:18:52 »
Ah c'est autorisé comme usage sur OVH?

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Tor browser et Le reseau Tor
« Réponse #28 le: 27 août 2015 à 22:43:55 »
Il y a une liste des IP de tous les relais de sortie Tor ?

La liste des informations relatives aux nœuds de sortie Tor est, par nature, entièrement publique, et le projet Tor a fait le choix de fournir un ensemble d'outils permettant d'obtenir simplement ces données. En voici quelques uns :

Comment identifier un trafic Tor ?

Ça dépend ce que l'on entend par « trafic Tor ». De base, le protocole Tor fonctionne par-dessous TLS avec un certifiant utilisant notamment un nom d'hôte généré aléatoirement, et peut éventuellement présenter certains motifs reconnaissables. Mais des travaux ont été réalisés pour tenter de complexifier la censure du protocole, qui peut être un problème dans certains pays, et un système de nœuds d'entrée non-publics, appelés ˘ponts” (“bridges”), a été mis en place, utilisable en saisissant des lignes de configuration indiquant adresse IP, port et signature.

Ces lignes de configuration peuvent être obtenues au compte-gouttes via une interface web spécifique avec captcha, ou alors via une interface alternative passant par l'e-mail. L'autre caractéristique est que ce trafic peut être obfusqué de nombreuses manières, via un système nommé “transports enfichables” (“pluggable transports”), qui supporte divers protocoles dont de nouveaux sont développés continuellement, notamment à travers un projet nommé obfsproxy. Le détenteur d'un nœud d'entrée peut choisir d'en faire un relais public ou un pont.

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Tor browser et Le reseau Tor
« Réponse #29 le: 27 août 2015 à 23:01:11 »
Ah c'est autorisé comme usage sur OVH?

Dernièrement, l'usage est toléré en tant que nœud d'entrée ou intermédiaire, mais moins pour un nœud de sortie dans le cas où il leur causerait des problèmes.

Une liste de retours d'expériences pour divers hébergeurs et fournisseurs d'accès est disponible ici : https://trac.torproject.org/projects/tor/wiki/doc/GoodBadISPs

La clarification des CGV OVH sur le sujet : https://www.nextinpact.com/news/81507-ovh-proxy-irc-vpn-et-tor-ne-sont-plus-interdits-sauf-si.htm

Voici la liste pour OVH via un site public:

https://compass.torproject.org/#?exit_filter=all_relays&links&sort=cw&sort_reverse&country=&exits_only=false&top=-1&guards_only=false&ases=AS16276

Les 449 serveurs TOR de clients chez OVH representent donc 14.7756% du reseau TOR, 17.3828% en guard, 15.2588% en middle node et 10.0220% en exit.

Pour la France on trouve 701 noeud (avec un bon nombre chez Online aussi) pour 25.1535% du reseau (en poids ajuster par consensu), 33.0661% en guard,  25.2978% en middle et 12.7602% en exit.

Cette interface est pas mal également, pour appliquer des filtres : https://globe.torproject.org/#/search/query=&filters[as]=16276

krtman

  • Expert
  • Abonné Free adsl
  • *
  • Messages: 141
Surf avec Tor et restrictions
« Réponse #30 le: 27 août 2015 à 23:19:40 »
De nombreux hébergeurs voient les nœuds de sortie comme des agresseurs DOS potentiels et bloquent ou mettent des CAPTCHA.

Il faut tordre le coup a cette réputation qui voudrait que TOR == DDOS. La réalité c'est que TOR n'est pas bien adapté pour conduire ce type d'attaque. Et cela pour des raisons très simples. TOR agit comme un proxy Socks tu ne peut pas envoyer de paquet SYN seul et encore moins de paquet SYN en spoofant la source. Donc pas de SYN Flood pour faire plier les serveurs. Autre point et de taille, TOR ne fait que du TCP pas de UDP, donc pas de possibilité d'attaque par amplification, ou d'envois de gros paquets UDP pour saturer la BP. Ce sont de gros inconvénients qui restreignent considérablement les possibilités dans ce domaine. Il ne reste plus gère comme possibilité a l'agresseur que les attaques DOS de niveau applicatives.



corrector

  • Invité
Tor browser et Le reseau Tor
« Réponse #31 le: 27 août 2015 à 23:25:21 »
Ah oui et le fait d'avoir à gérer un CAPTCHA et le bypass qui s'ensuit doit rajouter du traitement coté serveur!

krtman

  • Expert
  • Abonné Free adsl
  • *
  • Messages: 141
Tor browser et Le reseau Tor
« Réponse #32 le: 27 août 2015 à 23:34:03 »
Ah oui et le fait d'avoir à gérer un CAPTCHA et le bypass qui s'ensuit doit rajouter du traitement coté serveur!

Ça rajoute surtout du traitement a celui qui est entre la chaise et le clavier.

corrector

  • Invité
Tor browser et Le reseau Tor
« Réponse #33 le: 27 août 2015 à 23:37:26 »
Et ça donne l'impression de ne pas être le bienvenu.


Marco POLO

  • Abonné Free fibre
  • *
  • Messages: 2 131
  • FTTH 1 Gb/s sur Paris (75)
Tor browser et Le reseau Tor
« Réponse #34 le: 28 août 2015 à 05:52:42 »
...Quant au niveau d'exécution inférieur, celui des navigateurs, la recherche ne cesse d'avancer, et les niveaux de virtualisation et de vérification internes à ces grandes machines continuent d'évoluer régulièrement, avec la montée en puissance du matériel informatique, alors que la meilleures avancées en matière de stabilité sont très certainement à venir....
D'autant plus que Mozilla semble vouloir s'y mettre;)

vivien

  • Administrateur
  • *
  • Messages: 47 211
    • Twitter LaFibre.info
Tor browser et Le reseau Tor
« Réponse #35 le: 28 août 2015 à 09:05:34 »
Relais de sortie (Exit) :
- 5 pour Free AS12322 (FTTH:pie69-1, FTTH vie94-3, ADSL alb22-1, ADSL non dégroupé, ADSL ris91-4 qui héberge aussi http://perso.bressure.net/)
- 2 pour Orange AS3215 (aucun sur l'AS5511)
- 1 pour SFR AS15557
- 1 pour Bouygues Telecom AS5410 : Le traceroute montre que c'est un abonné sur le réseau Numericable, donc avec un IP qui change de tous les 2 mois environ.
- 0 pour NC Numericable AS21502