• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Блокируем браузер TOR

Scheduled Pinned Locked Moved Russian
22 Posts 5 Posters 7.9k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • F
    fil23
    last edited by Sep 24, 2015, 3:00 AM Sep 24, 2015, 2:50 AM

    @werter:

    А доступ к ДНС имеют все машины в сети? Правило, разрешающее обращение вовне на 53-ий порт tcp\udp имеют все?
    Я бы разрешил только внутренним днс-серверам.

    Squid и squidguard установлены?

    Я постарался перекрыть все порты кроме нужны 80 443 и еще пару десятков. 53 среди разрешенных нету.
    Я запустил сетевой снифер и увидел, что браузер TOR идет по 80му порту, на определенный IP (откуда, я так понимаю качает базу)
    На счет Squid и squidguard  - у нас более 200 хостов, и сервер не вывозит, инет начинает притормаживать, по этому не использую.

    Еще печальная новость, оказывается у Google Chrome и у прочих браузеров есть плагины работающие по принципу TOR сетей. Тот же хром делает запросы через этот плагин к себе, на совой домен.

    Хотя знаете , я вот сейчас заблокировал адрес  83.212.101.3 , и он перестал работать. Наверное буду раз в недельку или в месяц проверять на работоспособность браузера TOR.
    Сейчас наверное буду с плагинами  браузеров разбираться.
    Короче со всех сторон обложили. :)

    1 Reply Last reply Reply Quote 0
    • W
      werter
      last edited by Sep 25, 2015, 12:31 PM

      Остался последний вариант.
      Разрешить явно только то, что можно. Все остальное - будет заблокировано по-умолчанию.

      1 Reply Last reply Reply Quote 0
      • B
        BBcan177 Moderator
        last edited by Sep 25, 2015, 3:20 PM

        TOR IP Lists (pfBlockerNG):

        https://torstatus.blutmagie.de/ip_list_exit.php/Tor_ip_list_EXIT.csv
        https://rules.emergingthreats.net/open/suricata/rules/tor.rules
        http://list.iblocklist.com/?list=togdoptykrlolpddwbvz&fileformat=p2p&archiveformat=gz

        "Experience is something you don't get until just after you need it."

        Website: http://pfBlockerNG.com
        Twitter: @BBcan177  #pfBlockerNG
        Reddit: https://www.reddit.com/r/pfBlockerNG/new/

        1 Reply Last reply Reply Quote 0
        • F
          fil23
          last edited by Sep 28, 2015, 3:24 AM

          @BBcan177:

          TOR IP Lists (pfBlockerNG):

          https://torstatus.blutmagie.de/ip_list_exit.php/Tor_ip_list_EXIT.csv
          https://rules.emergingthreats.net/open/suricata/rules/tor.rules
          http://list.iblocklist.com/?list=togdoptykrlolpddwbvz&fileformat=p2p&archiveformat=gz

          не расскажете как прикрутить первые два набора правил?

          1 Reply Last reply Reply Quote 0
          • B
            BBcan177 Moderator
            last edited by Sep 28, 2015, 3:26 AM

            @fil23:

            не расскажете как прикрутить первые два набора правил?

            Use the "html" format :)

            "Experience is something you don't get until just after you need it."

            Website: http://pfBlockerNG.com
            Twitter: @BBcan177  #pfBlockerNG
            Reddit: https://www.reddit.com/r/pfBlockerNG/new/

            1 Reply Last reply Reply Quote 0
            • F
              fil23
              last edited by Sep 28, 2015, 4:23 AM

              @BBcan177:

              @fil23:

              не расскажете как прикрутить первые два набора правил?

              Use the "html" format :)

              In pfBlocker or  other application?

              1 Reply Last reply Reply Quote 0
              • B
                BBcan177 Moderator
                last edited by Sep 28, 2015, 4:27 AM

                @fil23:

                @BBcan177:

                @fil23:

                не расскажете как прикрутить первые два набора правил?

                Use the "html" format :)

                In pfBlocker or  other application?

                In the IPv4 Tab, in the Format options dropdown menu select "html". This will use a Regex style parser to find the IPs in each line.

                "Experience is something you don't get until just after you need it."

                Website: http://pfBlockerNG.com
                Twitter: @BBcan177  #pfBlockerNG
                Reddit: https://www.reddit.com/r/pfBlockerNG/new/

                1 Reply Last reply Reply Quote 0
                • F
                  fil23
                  last edited by Sep 28, 2015, 4:48 AM

                  @BBcan177:

                  In the IPv4 Tab, in the Format options dropdown menu select "html". This will use a Regex style parser to find the IPs in each line.

                  Where this tab (IPv4)?

                  1 Reply Last reply Reply Quote 0
                  • B
                    BBcan177 Moderator
                    last edited by Sep 28, 2015, 4:54 AM

                    @fil23:

                    @BBcan177:

                    In the IPv4 Tab, in the Format options dropdown menu select "html". This will use a Regex style parser to find the IPs in each line.

                    Where this tab (IPv4)?

                    I assume you are on pfSense 2.1.x or older. You are probably using the old version of pfBlocker.

                    You cannot use those types of Lists, unless you upgrade pfSense to 2.2.x and use the new version pfBlockerNG. The "Lists" tab in the old pfBlocker is now called "IPv4" and added "IPv6" tab also.

                    "Experience is something you don't get until just after you need it."

                    Website: http://pfBlockerNG.com
                    Twitter: @BBcan177  #pfBlockerNG
                    Reddit: https://www.reddit.com/r/pfBlockerNG/new/

                    1 Reply Last reply Reply Quote 0
                    • F
                      fil23
                      last edited by Sep 28, 2015, 5:23 AM

                      @BBcan177:

                      I assume you are on pfSense 2.1.x or older. You are probably using the old version of pfBlocker.

                      You cannot use those types of Lists, unless you upgrade pfSense to 2.2.x and use the new version pfBlockerNG. The "Lists" tab in the old pfBlocker is now called "IPv4" and added "IPv6" tab also.

                      Yes, I am using version by 2.1.
                      At the weekend I will update.
                      Thanks.

                      1 Reply Last reply Reply Quote 0
                      • F
                        fil23
                        last edited by Sep 28, 2015, 8:02 AM

                        А кто ни будь борится с meek-google?

                        1 Reply Last reply Reply Quote 0
                        • W
                          werter
                          last edited by Sep 28, 2015, 11:20 AM

                          Все же попробуйте suricata . В ней есть набор правил для ТОРа.
                          Только учтите, что система требует времени на настройку и обучение.

                          1 Reply Last reply Reply Quote 0
                          20 out of 22
                          • First post
                            20/22
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                            This community forum collects and processes your personal information.
                            consent.not_received