mira-crypt
Goto Top

Frage zum TOR Netzwerk

Kennt sich jemand mit TOR aus? Welche Ports, Protokolle werden für den Datenverkehr benutzt?

Frage zum TOR Netzwerk

Kennt sich jemand mit TOR aus? Welche Ports, Protokolle werden für den Datenverkehr benutzt?

Jeder der TOR benutzt hat sollte die grobe Funktionsweise kennen, alles andere währe ein schwerer Fehler bzg. der Sicherheit.

CLIENT -> Verzeichnis-Server
CLIENT-> TOR- Netzwerk (non-exit relay -> non-exit relay) -> Exit-Node -> Internet

Mich Interessiert die Verbindung zwischen dem Client -> Tor-Netzwerk.

Ich habe bis jetzt die Remote-Ports 995, 9001, 445 in Verbindung zu TOR gefunden.
Der Port 9050 ist der Local Port, 9051 ist der Controll Port diese beiden spielen aber bei der WAN Verbindung keine Rolle.


Wäre echt froh wenn jemand Bescheid wüsste.

Content-Key: 185267

Url: https://administrator.de/contentid/185267

Printed on: April 24, 2024 at 16:04 o'clock

Member: Alchimedes
Alchimedes May 21, 2012 updated at 20:33:29 (UTC)
Goto Top
Hallo Mira,

Also den Satz erklaer mir mal..

1)
Jeder der TOR benutzt hat sollte die grobe Funktionsweise kennen, alles andere währe ein schwerer Fehler bzg. der Sicherheit

2)
also waehre mit h ist hier der schwere Fehler... sorry us-layout und kein bock umzustellen...

3)
wenn Du Dich damit nicht auskennst ist Punkt 1 in sich schon ein Widerspruch.. was ist den der Fehler bzgl.
der Sicherheit?

4) Wer lesen kann ist klar im Vorteil

https://www.torproject.org/

Gruss und erstmal nen Bier aufgemacht....
Member: mira-crypt
mira-crypt May 22, 2012 at 11:13:28 (UTC)
Goto Top
Mit grober Funktionsweise meine ich den aufbau der Verbindung. Oder würdest du über unbekannte Verbindung Online Banking betreiben?

Unter torproject oder torwiki findest du keine Informationen über die benutzen Ports und Protokolle. Wenn doch dann zeigs mir bitte.
Member: Alchimedes
Alchimedes May 22, 2012 at 13:13:07 (UTC)
Goto Top
Hallo ,

Onlinebanking mit ner Live Linux CD ,die Verbindung zu Deiner Bank ueber https...
Das ist wesentlich sicherer als ueber das Tornetzwerk.

Bei Tor weisst Du eben nie wo Deine Daten ueber welchen Server laufen.
Und jeder der will kann einen eigenen Tor Server aufsetzen....

Ausserdem kann es sein das der Server Deiner Bank TOR verbindungen ablehnt.

Welche Ports Du nutzen musst bestimmt der Webbrowser wo Du die proxy information reinhaemmerst.

z.B hier: http://wiki.ubuntuusers.de/Tor/Surfen

Schau Dir auch einmal dazu Vidalia an.

hier ist eine kleine Anleitung dazu:

http://www.mediauser.de/anleitung-anonym-surfen-mit-tor/

Gruss
Member: mira-crypt
mira-crypt May 22, 2012 updated at 13:36:32 (UTC)
Goto Top
joo ne live Linux CD über https sollte ziemlich sicher sein. Keine Virengefahr und gesicherte Verbindung.

Ok, ich glaube ich habe meine Frage schlecht formuliert sry. Wie ich TOR aufsetzte und nutze weiss ich selber sehr gut. Ich hab selbst auf Ubuntu einen TOR Server am laufen.

Mein Problems ist folgendes:

Ich werde von irgendeiner Firewall oder ähnlichem blockiert.
Dass Surfen über TOR funktioniert jedoch problemlos.
Jetzt lasse ich meinen kompletten Netzwerkverkehr mit Proxifier über TOR laufen.
Dies ist zudem nicht so ganz sicher und die PING Zeiten sind katastrophal. Davon zu schweigen, dass man regelmäßig geblockt wird wenn man eine IP aus Afghanistan oder so bekommt.

Ich möchte einfach nur die selbe Verbindung nutzen um damit einen SSH Tunnel zu meinem Server einzurichten. Habs schon mit Port 443, 995, 8118, 9001, 9051, 9050, 26070 versucht aber ohne Erfolg.
Member: Alchimedes
Alchimedes May 22, 2012 updated at 14:33:44 (UTC)
Goto Top
Hallo,

genau das ist das Problem. Du weisst eben nie wo die Verbindungen herkommen und ob die dann nicht doch irgendwo geblockt werden.
Denk daran das Tor ueber sockets marschiert also musst Du SSH sagen das es ueber Tor laufen soll!

hier ist vom Chaostreff ein wunderbares Tutorial.

http://wiki.chaostreff.ch/Onion_Routing_und_Tor#Socat_f.C3.BCr_SSH

Das sollte Dir weiterhelfen hat mir auch geholfen face-smile


Gruss
Member: mira-crypt
mira-crypt May 22, 2012 at 15:25:09 (UTC)
Goto Top
@Alchimedes

Hey,

danke für den Tipp. Werde mich mal mit socat beschäftigen. Aber wenn ichs so mache (http://wiki.chaostreff.ch/Onion_Routing_und_Tor#Socat_f.C3.BCr_SSH), dann schicke ich den SSH Tunnel doch durchs TOR netzwerk oder? Dann habe ich zwar die IP vom SSH Server und die Verbindung ist auch nicht abhörbar, aber ich habe dennoch einen hohen PING welchen ich vermeiden möchte.

Ich suche einen weg indem ich mich ohne das Tor Netzwerk oder irgendeinem Proxy mit dem SSH Server zu verbinden. Da bei mir die TOR Verbindung als einzigste richtig funktioniert, möchte ich die SSH Verbindung genauso aufbauen wie die von TOR. Nur halt nicht ins Tor Netzwerk sondern zu meinem SSH Server.
Member: Alchimedes
Alchimedes May 22, 2012 at 18:41:39 (UTC)
Goto Top
Hallo,

hm... irgendwie spinnt der Server hier... sobald ich auf 'Mit Zitat' klicke flieg ich raus...
Meine Antwort ist ins Nirwana verschwunden und laesst sich auch nicht zurueck holen.

Mal via paste and copy...

"Aber wenn ichs so mache (http://wiki.chaostreff.ch/Onion_Routing_u) ..., dann schicke ich den SSH Tunnel doch durchs TOR netzwerk oder? Dann habe ich zwar die IP vom SSH Server und die Verbindung ist auch nicht abhörbar, aber ich habe dennoch einen hohen PING welchen ich vermeiden möchte."

also ich dachte Du wolltest genau SSH ueber Tor?

Dann hilft Dir nur eine vpn weil Tor und ssh unterschiedliche Dinge sind.
Die Technik hinter Tor laesst sich nicht auf ssh herunterbrechen...

Mit SSH ueber VPN hast Du die Verschluesselung und einen besseren Durchsatz.
Oder Du nimmst nur ssh mit entsprechenden Schluesselverfahren. Dafuer muss der
Server aber via dns oder statik-ip erreichbar sein und birgt natuerlich die Gefahr
das jemand die SSH-Session abgreift, weil der vieleicht 'man in the middle' spielt, oder
weil der DNS Server uebernommen wurden ist.

Also VPN

gruss
Member: mira-crypt
mira-crypt May 23, 2012 at 10:44:10 (UTC)
Goto Top
@Alchimedes
Danke für den Tipp

habs gerade mit "openvpn connect" funktioniert immer noch nicht richtig.
TOR ist das einzigste was richtig funktioniert. Deshalb will ich die TOR Verbindung (selbe ports usw.) für einen Tunnel zum SSH Server benutzen, um darüber den gesamten Netzwerkverkehr tunneln. Da TOR einfach zu langsam ist und zu hohe Latenzzeiten hat.

PS: 'man in the middle' sollte bei ssh doch gar nicht so einfach sein oder? ssh verhält sich doch ähnlich wie https welches nicht so leicht mit 'man in the middle' oder ARP abzuhören ist.
Member: Lochkartenstanzer
Lochkartenstanzer May 27, 2012 updated at 21:11:45 (UTC)
Goto Top
Zitat von @mira-crypt:
@Alchimedes
Danke für den Tipp

habs gerade mit "openvpn connect" funktioniert immer noch nicht richtig.

Was genau funktioniert den bei ssh nicht richtig?

TOR ist das einzigste was richtig funktioniert. Deshalb will ich die TOR Verbindung (selbe ports usw.) für einen Tunnel zum
SSH Server benutzen, um darüber den gesamten Netzwerkverkehr tunneln. Da TOR einfach zu langsam ist und zu hohe Latenzzeiten
hat.

Was funktioniert mit Tor den n anders als wenn Du direkt verbindest? hast Du verbindugsabbrüche oder anderes?


PS: 'man in the middle' sollte bei ssh doch gar nicht so einfach sein oder? ssh verhält sich doch ähnlich wie
https welches nicht so leicht mit 'man in the middle' oder ARP abzuhören ist.

Mit ssh ist MITM genauso einfach wie mit https. Du muß auf ein korrektes Setup ahcten und auch die keys/hashes überprüfen. Außerdem soltest Du keine schwachen ssh-Schlüssel haben (debian/ubuntu hatte da mal ein problem damit).

lks