Como bloquear acesso rede TOR



  • Pessoal boa tarde, hoje encontrei um espertinho com o TOR instalado no PC. Uso proxy Transparente. Queria ajuda pra saber como bloquear eses acessos!!!

    abs



  • É complicado bloquear o Tor, praticamente um jeito bom que usei aqui foi criar um registro que bloqueia o processo do tor. Ele nem abre, agora se usar linux o buraco é mais embaixo. Segue sintaxe do .reg

    salve como .reg e execute na máquina.

    _Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

    "DisallowRun"=dword:00000001

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
    "1"="tor.exe"_



  • @PaetzoldFelipe:

    É complicado bloquear o Tor, praticamente um jeito bom que usei aqui foi criar um registro que bloqueia o processo do tor. Ele nem abre, agora se usar linux o buraco é mais embaixo. Segue sintaxe do .reg

    salve como .reg e execute na máquina.

    _Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

    "DisallowRun"=dword:00000001

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
    "1"="tor.exe"_

    PaetzoldFelipe obrigado pela colaboração. cara pelo que to pesquisando aqui acho que o melhor jeito é bloquear que o esperto instale….

    Pelo que to vendo é meio difícil mesmo bloquear depois que o cara ta com ele na máquina!



  • Tenta usar o snort ou suricata IDS.



  • @rlrobs:

    Tenta usar o snort ou suricata IDS.

    rlrobs nunca usei o Snort  :'(

    Mas valews a dica



  • @ttercio:

    @PaetzoldFelipe:

    É complicado bloquear o Tor, praticamente um jeito bom que usei aqui foi criar um registro que bloqueia o processo do tor. Ele nem abre, agora se usar linux o buraco é mais embaixo. Segue sintaxe do .reg

    salve como .reg e execute na máquina.

    _Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

    "DisallowRun"=dword:00000001

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun]
    "1"="tor.exe"_

    PaetzoldFelipe obrigado pela colaboração. cara pelo que to pesquisando aqui acho que o melhor jeito é bloquear que o esperto instale….

    Pelo que to vendo é meio difícil mesmo bloquear depois que o cara ta com ele na máquina!

    Se você criar esse arquivo de registro e executar na máquina ele mata o processo do tor, independente dele ja estar na máquina, eu acredito que seja a melhor solução, usuário geralmente não vai mexer nos registros do windows. Grande abraço.



  • @PaetzoldFelipe:

    Se você criar esse arquivo de registro e executar na máquina ele mata o processo do tor, independente dele ja estar na máquina, eu acredito que seja a melhor solução, usuário geralmente não vai mexer nos registros do windows. Grande abraço.

    Muito bom.. acho que é implementar um AD mesmo..

    obrigado


Log in to reply