【问题标题】:Looking for good solutions for blocking TOR寻找阻止 TOR 的良好解决方案
【发布时间】:2012-12-04 16:20:49
【问题描述】:

我正在运行一个 asp.net mvc 网站,我想阻止每个通过 TOR 访问我的网站的用户。现在我有两个解决方案:

  1. 每小时下载一次 TOR 出口节点列表,将该列表存储在 内存,并使用该列表检查每个请求 IP 地址。
  2. 尝试使用 windows 防火墙阻止 TOR 出口节点 - 我认为这会 更好,但我不知道该怎么做。

还有其他可能的解决方案吗?你们中的任何人可能有与我类似的问题吗?你是怎么解决的?

【问题讨论】:

  • 你为什么要屏蔽 TOR?
  • 我会选择#1。好奇,为什么要屏蔽 TOR?
  • 因为我的网站上有非常敏感的数据,而阻止 Tor 只是另一种保护它的方式。
  • @ojek 这没有多大意义。如果只是将几个 IP 列入黑名单,如何保护数据?
  • 虽然我尊重你的意图,但不幸的是,由于许多原因,我认为阻止 TOR 将是徒劳的。我会把你的精力集中在其他形式的安全上。 OWASP 项目是一个很好的起点:owasp.org/index.php/Main_Page

标签: c# asp.net windows tor


【解决方案1】:

答案绝对是您列出的第二个选项。无论您使用哪种解决方案,您都必须经常下载已知出口节点 IP 的列表,但是使用已经存在的防火墙比滚动您自己的原始副本要简单得多。

如何将 IP 添加到防火墙取决于您的 Windows 版本。可以在here 找到以前的 StackOverflow 问题,其答案包括解释如何以编程方式通过 Windows Server 2008 防火墙阻止 IP 地址的链接。

【讨论】:

    【解决方案2】:

    Here(https://github.com/RD17/DeTor) 是一个简单的 REST API,它使用 TorDNSEl 来确定请求是否来自 TOR 网络。我认为从 C# 和 RESTSharp 中使用它会非常简单。

    请求是: curl -X GET http://detor.ambar.cloud/.

    响应是 { "sourceIp": "104.200.20.46", "destIp": "89.207.89.82", "destPort": "8080", "found": true }

    作为奖励,您可以向您的网站添加徽章,以检测用户是否来自 TOR:

    <img src='http://detor.ambar.cloud/badge' />

    【讨论】:

      猜你喜欢
      • 2014-07-20
      • 1970-01-01
      • 2013-01-09
      • 1970-01-01
      • 1970-01-01
      • 2017-07-27
      • 1970-01-01
      • 1970-01-01
      • 2021-11-24
      相关资源
      最近更新 更多