【发布时间】:2012-12-04 16:20:49
【问题描述】:
我正在运行一个 asp.net mvc 网站,我想阻止每个通过 TOR 访问我的网站的用户。现在我有两个解决方案:
- 每小时下载一次 TOR 出口节点列表,将该列表存储在 内存,并使用该列表检查每个请求 IP 地址。
- 尝试使用 windows 防火墙阻止 TOR 出口节点 - 我认为这会 更好,但我不知道该怎么做。
还有其他可能的解决方案吗?你们中的任何人可能有与我类似的问题吗?你是怎么解决的?
【问题讨论】:
-
你为什么要屏蔽 TOR?
-
我会选择#1。好奇,为什么要屏蔽 TOR?
-
因为我的网站上有非常敏感的数据,而阻止 Tor 只是另一种保护它的方式。
-
@ojek 这没有多大意义。如果只是将几个 IP 列入黑名单,如何保护数据?
-
虽然我尊重你的意图,但不幸的是,由于许多原因,我认为阻止 TOR 将是徒劳的。我会把你的精力集中在其他形式的安全上。 OWASP 项目是一个很好的起点:owasp.org/index.php/Main_Page