Атаката, която разтърсва мрежата на Tor
Tor Project обяви, че релерите им са под обстрел от масирани атаки с фалшиви IP адреси. Не става дума за обикновен DDoS – нападателите подменят адреси на пакетите, за да изглеждат трафикът легитимен. Резултатът? Реле операторите изключват машините си, за да се предпазят.
Когато реле изчезне, цялата мрежа слабее. Потребителите усещат забавяне, прекъсвания и по-слаба защита. За хора в затворени страни това е сериозен удар – трудно се стига до забранени сайтове.
Как работи IP подмяната и защо удря Tor толкова силно
IP подмяната е трик, при който нападателите изпращат пакети с фалшиви адреси. Серверът мисли, че трафикът е нормален, но всъщност го заливат с боклук. Трудно се проследява кой стои зад това.
Защо Tor страда най-много?
- Трудно се проверява – релетата не разбират веднага кой трафик е фалшив
- Обемът е огромен – дори един човек с малък компютър може да задави реле
- Всеки се бори сам – няма централен щаб за защита
Нападателите избират Tor релетата заради големия им трафик и публичните адреси. Прозрачността на мрежата се обръща срещу нея.
Какво усещат потребителите
Ако Tor ви се е забавил напоследък, това е от атаката. Не всички места са еднакво засегнати – зависи къде са релетата. В Иран, Саудитска Арабия, Турция, Китай или ОАЕ нещата са още по-лоши. Хората изключват анонимността и тогава рискуват повече.
Тук помага резервен план. UnblockMaster VPN дава солидна криптиране и протоколи за iOS и Android. За разлика от волонтьорския Tor, VPN има свои сървъри, готови за натиск.
Как реагират операторите
Операторите на Tor релетата се защитават така:
- Филтрират пакети – отхвърлят подозрителен трафик
- Ограничител на връзки – не пускат твърде много от един източник
- Изключват временно – за да не стават релетата оръжие
- Следят потоците – ловят фалшификатите на момента
Това са бързи решения. Сериозен нападател с ботнет или връзки към доставчик може да продължи дълго.
Урокът от децентрализираните мрежи
Силата на Tor е в разпределението – волонтьори без централен шеф. Но това го прави уязвим. Няма бърза реакция отвсякъде.
Не залагайте само на един инструмент. Tor, VPN или проксита – комбинирайте ги.
Какво да правите сега
Ако ползвате Tor:
- Следете скоростта и стабилността
- При проблеми добавете VPN като UnblockMaster
- Не изключвайте защитите – по-добре бавно, отколкото рисковано
- Четете блога на Tor Project
За бърз достъп до забранено:
UnblockMaster VPN е тестван в Иран, Саудитска Арабия, ОАЕ, Турция и Китай. Работи на iOS и Android, адаптира се към локалните условия. Когато Tor се задавя, той остава бърз.
Комбинирайте:
Използвайте UnblockMaster за ежедневно сърфиране, Tor за супер-чувствителни неща. Така един проблем не ви спира.
По-голямата картина: заплахи за свободата в мрежата
Тези атаки са част от войната срещу инструменти за свобода. Държави и групи целят журналисти, активисти и обикновени хора. Не са случайни – са стратегически.
Дългосрочни решения на Tor
Tor работи по:
- Нови протоколи – по-трудни за подмяна
- По-добри проверки – за сигурни релетата
- Сътрудничество с доставчици – анти-подмяна
- Бързо откриване – на атаки
Това отнема време. Междувременно търсете алтернативи.
Защо UnblockMaster е различен при атаки
UnblockMaster има свои сървъри – не зависи от волонтьори. Когато Tor пада, ние сме стабилни:
- Много локации за резерв
- Отделен трафик без задръствания
- Смяна на протоколи при блокада
- Бърза реакция на проблеми
В цензурирани страни това е задължително.
План за бъдещето
Атаките ще продължат – това е нормата. Ето как да сте напред:
- Не залагайте на един – комбинирайте според нуждите
- Актуализирайте UnblockMaster – подобряваме го според реалните заплахи
- Следете новините – Tor блог и UnblockMaster.com
- Тествайте предварително – да работи, когато трябва
Заключение
Атаките с фалшиви IP удрят Tor жестоко и показват – завате нужда от няколко инструмента. Докато Tor се поправя, изберете нещо сигурно сега.
UnblockMaster VPN е тестван в най-строгите мрежи на iOS и Android. Комбинирайте го с Tor за пълна защита. Не чакате волонтьорска реле да падне.
Източник: https://restoreprivacy.com/tor-relays-targeted-in-ip-spoofing-campaign-causing-widespread-disruptions