[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2007 ml@sikurezza.org
Soggetto: Re: [ml] Bloccare TOR
Mittente: Marco Bonetti
Data: Tue, 12 Jun 2007 12:55:33 +0200 (CEST)
On Tue, June 12, 2007 09:44, Federico Lombardo wrote:
> L'avevo visto, ma mi pare sia abbastanza "a manovella" e di poca
> impostazione industriale :-)
a parte il fatto che mi sono accorto che quello script non elenca gli
entry point ma gli exit node, non vedo molte altre soluzioni per come è
strutturato il protocollo, provo a buttare giu un paio di idee (comunque
tutte script-centriche):
1) modifichi lo script in modo da ricevere un elenco degli onion router
(da una lettura ultraveloce credo tu debba solo dirgli di non filtrare i
risultati) e blocchi l'accesso a quegli ip
2) modifichi lo script in modo da selezionare solamente i nodi che sono
definiti come "directory", sono quei nodi che esportano l'elenco dei
partecipanti alla rete tor e li blocchi: se un client non conosce dove
entrare non dovrebbe riuscire ad accedere facilmente alla rete

una terza via è quella di scriversi, wireshark alla mano, una signature
per ids... oppure googlarla:
http://lists.bleedingsnort.com/pipermail/bleeding-sigs/2005-August/000804.html
(occhio che è del 2005, non so minimamente se funzioni o meno)

ciao

-- 
Marco Bonetti
Slackintosh Linux Project Developer: http://www.slackintosh.org
Linux-live for powerpc: http://www.slackintosh.org/pub/rsync/mb/linux-live
My webstuff: http://sidbox.homelinux.org

My GnuPG key id: 0x86A91047





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005