网络中的 Tor 检测

信息安全 tls
2021-08-31 16:19:37

阅读此链接后,我试图了解他们如何管理检测 Tor 流量

对我来说最容易理解的来源是这篇论文

他说 Tor 流量可以通过端口、密码套件长度、扩展名和证书的有效期来检测。我试图实现这一点,我看到 Tor 纠正了他们在文档中指出的所有弱点。

根据我的经验,无法检测到网络中的 Tor 用户,但是公司如何能够检测到 Tor?我非常好奇。Tor 是否有任何 TLS 异常?

1个回答

在网络级别阻止 Tor 是很困难的,任何试图这样做的人都将面临与 Tor 开发人员的持续战斗。这类似于恶意软件开发人员和反病毒研究人员之间的红皇后效应;每次出现一种改进的技术来阻止 Tor 时,开发人员都会改变它的工作方式。

我认为 Tor 的使用更多是一个端点控制问题,一个用户行为问题,而不是网络阻塞问题。如果您想停止 Tor,然后阻止它被安装,并让用户知道使用它的惩罚(前提是您有一个适用的 AUP)。