123788
Goto Top

TOR-Clients mittels pfSense blockieren

Hallo zusammen,

wohl eine Standard-Frage und ich habe auch schon reichlich dazu gegoogled, finde aber nichts wirklich brauchbares.
Wie unterbinde ich die Nutzung von Tor in meinem Netzwerk?
Habe mir den Tor-Browser vorhin mal heruntergeladen und kann ihn - trotz Snort - problemlos nutzen. Zwar findet besagtes IPS-System ein paar Tor-Verbindungen und blockiert auch drei Server, ich kann aber fröhlich weiter surfen.

Kann man dagegen etwas tun?

Viele Grüße

Content-Key: 315439

Url: https://administrator.de/contentid/315439

Printed on: April 24, 2024 at 14:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Sep 16, 2016 at 09:12:45 (UTC)
Goto Top
Moin,

Der da filtert einfach den Traffic zu den Tor-Exit-Notes.

lks
Member: eisbein
eisbein Sep 16, 2016 at 09:16:40 (UTC)
Goto Top
Hallo!

Du kannst auch vorweg die Installation des Tor-Browsers mittels Berechtigungen unterbinden.

Gruß
Eisbein
Member: LordGurke
LordGurke Sep 16, 2016 at 10:18:38 (UTC)
Goto Top
Den TOR-Browser gibt es auch als portable Version die nicht installiert werden muss.
Und egal wie du blockierst: Der TOR-Client wird irgendwann merken dass du seine Verbindungen blockierst und den Traffic über Google Compute, Amazon EC2 kder Azure-Instanzen leiten. Und du willst ja kaum ernsthaft HTTPS-Verbindungen zu den großen Netzen verhindern.
Das wird definitiv eine ordentliche Aufgabe face-wink
Mitglied: 123788
123788 Sep 16, 2016 at 13:38:17 (UTC)
Goto Top
Tja, ich seh das leider auch schwierig...
Habe wie gesagt schon Snort am laufen, aber auch das bringt ja offenbar wirklich nichts.
Bleibt mir wohl wirklich nur, z.B. eine Liste mit Entry-Nodes aufzutreiben und diese in pfBlockerNG einzupflegen?
Member: Cthluhu
Cthluhu Sep 16, 2016 at 13:43:02 (UTC)
Goto Top
Hi,
Zitat von @123788:

Tja, ich seh das leider auch schwierig...
Habe wie gesagt schon Snort am laufen, aber auch das bringt ja offenbar wirklich nichts.
Bleibt mir wohl wirklich nur, z.B. eine Liste mit Entry-Nodes aufzutreiben und diese in pfBlockerNG einzupflegen?
Oder per Dienstanweisung die Nutzung von Tor verbieten.

mfg

Cthluhu
Mitglied: 123788
123788 Sep 17, 2016 at 18:46:35 (UTC)
Goto Top
Ist leider im öffentlichen Dienst face-wink
Da ist das zuweilen etwas schwierig, den Mitarbeitern verbindliche Anweisungen zu geben ^^

Hat jemand eine gute Einstiegs-Anleitung für pfBlockerNG für mich?
Das Ding scheint ja recht umfangreich zu sein.