<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Opennet почти не работает через Tor</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID4/635.html</link>
    <description>&quot;Unable to connect&quot; - пишет TBB мне. Обычно нужно менять ноды, вот тогда можно зайти.&lt;br&gt;Вы специально да?&lt;br&gt;</description>

<item>
    <title>Opennet почти не работает через Tor (Maxim Chirkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID4/635.html#8</link>
    <pubDate>Thu, 11 Nov 2021 06:02:03 GMT</pubDate>
    <description>&amp;gt; Может, стоит переводить пользователей Tor на .onion-версию сайта, не разрешая им подключаться &lt;br&gt;&amp;gt; к opennet.ru?&lt;br&gt;&lt;br&gt;Про причины отказа запустить onion-версию сайта я много раз писал, например, в этой ветке&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID4/591.html&lt;br&gt;</description>
</item>

<item>
    <title>Opennet почти не работает через Tor (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID4/635.html#6</link>
    <pubDate>Mon, 08 Nov 2021 21:51:16 GMT</pubDate>
    <description>Может, стоит переводить пользователей Tor на .onion-версию сайта, не разрешая им подключаться к opennet.ru?&lt;br&gt;</description>
</item>

<item>
    <title>Opennet почти не работает через Tor (Maxim Chirkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID4/635.html#5</link>
    <pubDate>Sat, 06 Nov 2021 07:53:01 GMT</pubDate>
    <description>Посмотрел пересечения заблокированных IP с базами выходных узлов tor.&lt;br&gt;Из 1556 заблокированных IP-адресов почти тысяча присутствует в списках выходных узлов Tor. При том, что всего в Tor активными числятся около 1700 выходных узлов. Как в ходе двухчасовой атаки смогли сгенерировать непрерывный поток запросов с  больше чем половины имеющихся выходных узлов Tor мне не ясно. Возможно на деле охват был даже выше, но из-за rate-limit-ов на части выходных узлов трафик с них не достигал должной интенсивности для автоблокировки (обращения с интенсивностью меньше 1000 запросов в 2 минуты не учитывались).&lt;br&gt;&lt;br&gt;Разблокировать или подождать пока думаю. Сейчас меняя цепочку найти незаблокированный выходной узел не проблема. С учётом того, что вторая атака была почти сразу после того как я убрал блокировку после первой и число вовлечённых в неё узлов было выше, есть опасения, что сразу придёт ещё более интенсивная третья волна и под блокировку подпадёт больше узлов.&lt;br&gt;</description>
</item>

<item>
    <title>Opennet почти не работает через Tor (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID4/635.html#4</link>
    <pubDate>Fri, 05 Nov 2021 18:51:10 GMT</pubDate>
    <description>&amp;gt; По правилам хорошего тона&lt;br&gt;&lt;br&gt;Пардон, никого не хотел обидеть. Я эту новость впервые именно на securitylab прочитал.&lt;br&gt;Да, на опеннете она была изначально.&lt;br&gt;</description>
</item>

<item>
    <title>Opennet почти не работает через Tor (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID4/635.html#3</link>
    <pubDate>Fri, 05 Nov 2021 18:30:22 GMT</pubDate>
    <description>По правилам хорошего тона ссылку нужно было привести эту https://www.opennet.ru/opennews/art.shtml?num=53530&lt;br&gt;</description>
</item>

<item>
    <title>Opennet почти не работает через Tor (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID4/635.html#2</link>
    <pubDate>Fri, 05 Nov 2021 18:20:24 GMT</pubDate>
    <description>Такие вещи в торе не редкость - https://www.securitylab.ru/news/510977.php&lt;br&gt;Но вроде сейчас какие-то проверки то ли разрабатываются, то ли разработаны.&lt;br&gt;Зловредные узлы есть и это факт. ДДОС атаки по идее организуются и начинаются на входные узлах.&lt;br&gt;Либо с трафиком что-то такое делают на зловредных выходных нодах, что он как-то усиливается.&lt;br&gt;</description>
</item>

<item>
    <title>Opennet почти не работает через Tor (Maxim Chirkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID4/635.html#1</link>
    <pubDate>Thu, 04 Nov 2021 17:58:36 GMT</pubDate>
    <description>Кто-то DDoS-ит сайт. Первая волна была на прошлой неделе. Сегодня утром была вторая волна. Печально, но при атаке активно используется флуд через выходные узлы Tor. Бот автоматом блокирует IP-адреса с которых идёт флуд, поэтому некоторые выходные узлы Tor оказались заблокированы. Но это временное явление, как ситуация уляжется я почищу списки блокировки. На днях я уже их убирал, но атака возобновилась. &lt;br&gt;&lt;br&gt;Непонятно кому это нужно, но флуд через Tor неплохой способ дискредитировать сам Tor. Последовательно DDoS-я все сайты подряд можно добиться его блокировки силами администраторов сайтов, без всяких *комнадзоров. Насколько я вижу сама сеть Tor подобным DDoS-ам противостоять не может и атакующие как-то умудряются вовлечь в атаку огромное число выходных узлов.&lt;br&gt;&lt;br&gt;Вот сегодняшние графики: &lt;br&gt;https://opennet.ru/soft/opennet_ddos1.png&lt;br&gt;https://opennet.ru/soft/opennet_ddos2.png&lt;br&gt;https://opennet.ru/soft/opennet_ddos3.png&lt;br&gt;https://opennet.ru/soft/opennet_ddos4.png&lt;br&gt;&lt;br&gt;Как временный выход можно менять узлы до определен</description>
</item>

</channel>
</rss>
