Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Блокируем браузер TOR

    Scheduled Pinned Locked Moved Russian
    22 Posts 5 Posters 7.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Ссылка на лист с адресами нод тора - https://check.torproject.org/exit-addresses
      Тащите, обрабатываете sed-ом\awk и суете в URL Alias.

      После, создаете правило fw , где в Dest будет этот алиас.

      Скрипт суете в крон и пускай хоть каждые 15 мин отрабатывает.

      P.s. Как вариант, установить и настроить пакет ids\ips suricata. В нем есть категория tor.

      P.p.s. https://forum.pfsense.org/index.php?topic=55826.0

      1 Reply Last reply Reply Quote 0
      • P
        PbIXTOP
        last edited by

        Лично я использую для этих целей связку pfBlocker и листы с https://www.iblocklist.com/lists.php

        1 Reply Last reply Reply Quote 0
        • F
          fil23
          last edited by

          Только сегодня наткнулся на эту ссылку в англоязычных ресурсов. Но думал что надо будет делать скрипт который выдирает от туда IP адреса. А тут оказывается есть pfBlocker (про него не знал ни чего). Спасибо за наводку. Сделал , получилось, прям полегчало.

          На счет https://www.iblocklist.com/lists.php  так я не увидел там ссыль на TOR  , по этому приведу тут http://list.iblocklist.com/?list=tor

          Проблема решена, всем спасибо.

          1 Reply Last reply Reply Quote 0
          • F
            fil23
            last edited by

            Рано радовался. Оказывается в ТОР если поставить крыжик, что ваш провайдер блокирует сеть, то он начинает как то обходить мой запрет. (скорей всего он начинает идти по своим внутренним адресам).

            1 Reply Last reply Reply Quote 0
            • P
              PbIXTOP
              last edited by

              @fil23:

              Рано радовался. Оказывается в ТОР если поставить крыжик, что ваш провайдер блокирует сеть, то он начинает как то обходить мой запрет. (скорей всего он начинает идти по своим внутренним адресам).

              У меня в добавок стоит еще запрет на использование левых DNS, а в своем (dnsmasq) прописано```
              address=/torproject.org/192.168.250.127

              И вообще стараюсь использовать именно технологию подмены DNS+transparent Squid, но она слабо помогает если пользователи могут втыкать свои мобильные модемы или менять параметры wifi на компьютерах.
              
              @fil23:
              
              > Только сегодня наткнулся на эту ссылку в англоязычных ресурсов. Но думал что надо будет делать скрипт который выдирает от туда IP адреса. А тут оказывается есть pfBlocker (про него не знал ни чего). Спасибо за наводку. Сделал , получилось, прям полегчало.
              > 
              > На счет [https://www.iblocklist.com/lists.php](https://www.iblocklist.com/lists.php)  так я не увидел там ссыль на TOR  , по этому приведу тут [http://list.iblocklist.com/?list=tor](http://list.iblocklist.com/?list=tor)
              > 
              > Проблема решена, всем спасибо.
              
              Я использовал список [proxy](https://www.iblocklist.com/list?list=xoebmbyexwuiogmbyprb) поскольку ссылки на tor список не замечал.
              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                А доступ к ДНС имеют все машины в сети? Правило, разрешающее обращение вовне на 53-ий порт tcp\udp имеют все?
                Я бы разрешил только внутренним днс-серверам.

                Squid и squidguard установлены?

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  2 PbIXTOP

                  И вообще стараюсь использовать именно технологию подмены DNS+transparent Squid, но она слабо помогает если пользователи могут втыкать свои мобильные модемы или менять параметры wifi на компьютерах.

                  Каким боком тогда пф, если фактически человек "приносит" с собой свой канал в Интернет ?

                  Что это за контора, в к-ой у пол-лей имеются Админские права на рабочих местах??

                  И да, если более 20-ти машин в орг-ции - пожалуйте в домен. Для этого даже Win не нужна - zentyal, nethserver или "руками" устанавливайте samba, openldap и т.д.

                  1 Reply Last reply Reply Quote 0
                  • F
                    fil23
                    last edited by

                    @werter:

                    А доступ к ДНС имеют все машины в сети? Правило, разрешающее обращение вовне на 53-ий порт tcp\udp имеют все?
                    Я бы разрешил только внутренним днс-серверам.

                    Squid и squidguard установлены?

                    Я постарался перекрыть все порты кроме нужны 80 443 и еще пару десятков. 53 среди разрешенных нету.
                    Я запустил сетевой снифер и увидел, что браузер TOR идет по 80му порту, на определенный IP (откуда, я так понимаю качает базу)
                    На счет Squid и squidguard  - у нас более 200 хостов, и сервер не вывозит, инет начинает притормаживать, по этому не использую.

                    Еще печальная новость, оказывается у Google Chrome и у прочих браузеров есть плагины работающие по принципу TOR сетей. Тот же хром делает запросы через этот плагин к себе, на совой домен.

                    Хотя знаете , я вот сейчас заблокировал адрес  83.212.101.3 , и он перестал работать. Наверное буду раз в недельку или в месяц проверять на работоспособность браузера TOR.
                    Сейчас наверное буду с плагинами  браузеров разбираться.
                    Короче со всех сторон обложили. :)

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Остался последний вариант.
                      Разрешить явно только то, что можно. Все остальное - будет заблокировано по-умолчанию.

                      1 Reply Last reply Reply Quote 0
                      • BBcan177B
                        BBcan177 Moderator
                        last edited by

                        TOR IP Lists (pfBlockerNG):

                        https://torstatus.blutmagie.de/ip_list_exit.php/Tor_ip_list_EXIT.csv
                        https://rules.emergingthreats.net/open/suricata/rules/tor.rules
                        http://list.iblocklist.com/?list=togdoptykrlolpddwbvz&fileformat=p2p&archiveformat=gz

                        "Experience is something you don't get until just after you need it."

                        Website: http://pfBlockerNG.com
                        Twitter: @BBcan177  #pfBlockerNG
                        Reddit: https://www.reddit.com/r/pfBlockerNG/new/

                        1 Reply Last reply Reply Quote 0
                        • F
                          fil23
                          last edited by

                          @BBcan177:

                          TOR IP Lists (pfBlockerNG):

                          https://torstatus.blutmagie.de/ip_list_exit.php/Tor_ip_list_EXIT.csv
                          https://rules.emergingthreats.net/open/suricata/rules/tor.rules
                          http://list.iblocklist.com/?list=togdoptykrlolpddwbvz&fileformat=p2p&archiveformat=gz

                          не расскажете как прикрутить первые два набора правил?

                          1 Reply Last reply Reply Quote 0
                          • BBcan177B
                            BBcan177 Moderator
                            last edited by

                            @fil23:

                            не расскажете как прикрутить первые два набора правил?

                            Use the "html" format :)

                            "Experience is something you don't get until just after you need it."

                            Website: http://pfBlockerNG.com
                            Twitter: @BBcan177  #pfBlockerNG
                            Reddit: https://www.reddit.com/r/pfBlockerNG/new/

                            1 Reply Last reply Reply Quote 0
                            • F
                              fil23
                              last edited by

                              @BBcan177:

                              @fil23:

                              не расскажете как прикрутить первые два набора правил?

                              Use the "html" format :)

                              In pfBlocker or  other application?

                              1 Reply Last reply Reply Quote 0
                              • BBcan177B
                                BBcan177 Moderator
                                last edited by

                                @fil23:

                                @BBcan177:

                                @fil23:

                                не расскажете как прикрутить первые два набора правил?

                                Use the "html" format :)

                                In pfBlocker or  other application?

                                In the IPv4 Tab, in the Format options dropdown menu select "html". This will use a Regex style parser to find the IPs in each line.

                                "Experience is something you don't get until just after you need it."

                                Website: http://pfBlockerNG.com
                                Twitter: @BBcan177  #pfBlockerNG
                                Reddit: https://www.reddit.com/r/pfBlockerNG/new/

                                1 Reply Last reply Reply Quote 0
                                • F
                                  fil23
                                  last edited by

                                  @BBcan177:

                                  In the IPv4 Tab, in the Format options dropdown menu select "html". This will use a Regex style parser to find the IPs in each line.

                                  Where this tab (IPv4)?

                                  1 Reply Last reply Reply Quote 0
                                  • BBcan177B
                                    BBcan177 Moderator
                                    last edited by

                                    @fil23:

                                    @BBcan177:

                                    In the IPv4 Tab, in the Format options dropdown menu select "html". This will use a Regex style parser to find the IPs in each line.

                                    Where this tab (IPv4)?

                                    I assume you are on pfSense 2.1.x or older. You are probably using the old version of pfBlocker.

                                    You cannot use those types of Lists, unless you upgrade pfSense to 2.2.x and use the new version pfBlockerNG. The "Lists" tab in the old pfBlocker is now called "IPv4" and added "IPv6" tab also.

                                    "Experience is something you don't get until just after you need it."

                                    Website: http://pfBlockerNG.com
                                    Twitter: @BBcan177  #pfBlockerNG
                                    Reddit: https://www.reddit.com/r/pfBlockerNG/new/

                                    1 Reply Last reply Reply Quote 0
                                    • F
                                      fil23
                                      last edited by

                                      @BBcan177:

                                      I assume you are on pfSense 2.1.x or older. You are probably using the old version of pfBlocker.

                                      You cannot use those types of Lists, unless you upgrade pfSense to 2.2.x and use the new version pfBlockerNG. The "Lists" tab in the old pfBlocker is now called "IPv4" and added "IPv6" tab also.

                                      Yes, I am using version by 2.1.
                                      At the weekend I will update.
                                      Thanks.

                                      1 Reply Last reply Reply Quote 0
                                      • F
                                        fil23
                                        last edited by

                                        А кто ни будь борится с meek-google?

                                        1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter
                                          last edited by

                                          Все же попробуйте suricata . В ней есть набор правил для ТОРа.
                                          Только учтите, что система требует времени на настройку и обучение.

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.