
saitam
(usa Slackware)
Enviado em 02/07/2011 - 00:04h
É sabido já que alguns usuários(clientes) estão usando o TOR Proxy para burlar o servidor proxy.
Pensei em colocar os ips do servers tor deste site
http://proxy.org/tor.shtml e elaborar um script e DROP nos respectivos ips servers tor, mas os ips são atualizados diariamente.
TOR Proxy usa porta 443 e 80
bloquear 443 é inviável devido alguns sites que usam SSL (bancos, gmail, etc) por exemplo.
Então encontrei isso
http://doc.norang.ca/iptables.html
então alguém conseguiu resolver bloqueando o TOR?
TOR consegue burlar qualquer proxy, independente que seja transparente ou autenticado.
Quando descobri isso, testei pra ver como funciona, e vi que recebe outro ip externo, e com isso acaba acessando todos os sites restritos do squid.
A solução é usar combinação com iptables+layer7
iptables -I FORWARD -m layer7 --l7proto tor -d any/0 -j DROP
iptables -I FORWARD -m layer7 --l7proto tor -s any/0 -j DROP
iptables -t filter -A FORWARD -m layer7 --l7proto tor -j DROP
Caso alguém souber outra maneira favor compartilhar