安全是有分量的

防ddos攻击_ddos攻击防御_怎么防

2022-01-13 20:00栏目:行业

防ddos攻击_ddos攻击防御_怎么防

今天的帖子介绍了隐藏服务及其匿名性。在前几段我将提供一些基本的,Tor网络的高级信息,然后讨论一种方法来发现一些匿名隐藏服务的真实位置。

对于那些不熟悉它的人:Tor允许任何人通过Tor对等网络代理其网络流量*,在到达目的地之前传输多个对等点。目的地可以是开放Internet上的服务,也可以是仅通过Tor网络可用的"隐藏服务"(*只有TCP和DNS流量才允许通过Tor)

路由器:

传输Tor网络的流量被加密并通过多个对等方路由,这样就没有一个对等方知道流量的来源和目的地,从而为发起方提供了一定程度的匿名性。传递流量的对等方称为路由器,并且可以由任何希望提高Tor网络容量的人运行。由希望通过Tor网络代理流量的人运行的Tor客户端选择用于每个连接的路由器。

隐藏服务:

Tor允许人们运行服务,如HTTP、HTTPS、SMTP、SSH、,这些被称为"隐藏服务"或"洋葱服务",因为用于识别它们的.洋葱伪TLD。这些隐藏服务不仅为服务用户提供匿名性,但也适用于运行该服务的出版商。

不做什么:

如果你想保持匿名,我的世界ddos防御,请不要在同一连接上运行路由器和隐藏服务。虽然我讨厌告诉人们不要投稿,如果您运行的是隐藏服务,那么从同一连接运行路由器是一个坏主意。原因是路由器在设计上是公共的。每个人都需要知道存在哪些路由器,以便他们可以决定使用哪些路由器进行连接。

在我阅读的所有文档和关于Tor网络的资料中,我从来没有遇到过不同时运行路由器和隐藏服务的建议。自从我开始从事这个项目并开始专门寻找它以来,哪家服务器防御cc好,我就看到有人提到过它。但是,我认为这是一个应该用粗体字警告人们风险的东西,不是藏在某个网站的某个角落里。

为什么我不应该这样做?

正如我在上一节中所说,"什么是不应该做的",路由器是公共的。当你运行路由器时,你会发布一个"描述符",告诉其他人如何与你的路由器通信。这意味着你会告诉他们你的真实IP地址以及一些其他信息。如果你从同一连接运行路由器和隐藏服务,如果有人在同一时间监视某个路由器的服务,那么他们会发现该服务和该路由器同时中断的时间更长。如果有人在同一时间监视该服务,那么他们会发现该服务和该路由器同时中断的时间更长,他们越有把握

这是什么样子的?

我很好奇这会有多好的效果,以及有多少人同时运行路由器和隐藏服务。为了找出答案,我找到了一个隐藏服务的目录网站,自建cdn防御ddos,并对其进行爬网以获取指向隐藏网站的链接。然后,我获取了此列表并开始定期检查它们是否已启动。同时,我开始保存已发布的路由器描述符。然后,我将为每个隐藏的HTTP服务收集的正常运行时间数据与描述符进行比较。我可以丢弃服务启动时未启动的任何路由器,但是我不能做相反的事情,因为通过Tor网络到隐藏服务的暂时连接问题。在每个隐藏服务的剩余候选路由器中,我找到了一个总的正常运行时间最接近于从隐藏服务中观察到的结果。

以下是一些更有趣的结果。这些图表涵盖了大约70天的数据。顶行显示了服务的正常运行时间,底行显示了路由器的正常运行时间,为什么要用高防cdn,它与服务的正常运行时间最匹配。两行都有正偏差(如果服务或路由器在某个特定像素覆盖的任何时间启动,该像素显示它已启动)

总之,在我监控的360个隐藏服务中,大约15-30个可以说是与某个路由器有一个相当好的相关性。这比我预期的要少一点,这是好的。希望这个数字在将来会随着人们意识到这个问题而减少。

那么哪些服务和路由器是这些?

现在,现在,这就说明问题了!我不知道,也不关心这些图代表的是哪些特定服务和路由器。我的项目目标不是"排除"任何特定服务或个人,而是提醒大家注意这个问题,并希望警告任何潜在的服务运营商危险。

危险将是罗宾逊!危险!

只要一点点努力,此方法的有效性可以大大提高。最简单和最有效的改进是通过连接路由器而不是依赖描述符来实际轮询路由器。这将提供有关路由器正常运行时间的更高分辨率数据,并允许在较短的时间内进行更密切的关联。轮询隐藏服务也可以通过从多个Tor节点收集数据来改善解决方案和缓解暂时性连接问题。更无良的对手甚至可以故意使用DoS攻击造成中断。

共享:单击打印(在新窗口中打开)单击将此邮件发送给朋友(在新窗口中打开)单击共享在LinkedIn上(在新窗口中打开)单击在Twitter上共享(在新窗口中打开)单击在Reddit上共享(在新窗口中打开)相关的高防御虚拟主机防火墙2014年2月14日在"数据隐私"中安装WireGuard,在"加密"中安装现代VPNJune 7,如何防御最新的ddos,在"网络"中使用Arista appliances for fun and Profitober 1,2015