Tor
| Fiche express | |
|---|---|
| Domaine | Anonymat réseau (onion routing) |
| Proxy SOCKS local | 127.0.0.1:9050
|
| Test | https://check.torproject.org/
|
| Voir aussi | Proxychains · Privoxy · Polipo · I2P |
Tor (The Onion Router, « le routage en oignon ») est un réseau qui fait transiter le trafic à travers une chaîne de relais chiffrés, de sorte que le service de destination ne voit que l'adresse IP du dernier relais (nœud de sortie) et non celle de l'émetteur. Il fournit ainsi l'anonymat de la source, la préservation de la vie privée, une résistance à l'analyse de trafic et un chiffrement de bout en bout à l'intérieur du réseau.
Localement, le client Tor expose un proxy SOCKS sur 127.0.0.1:9050 ; les
applications compatibles SOCKS peuvent y être branchées directement, les autres via
Proxychains, Privoxy ou Polipo.
Installation (Debian/Ubuntu)
apt-get update
apt-get install tor tor-geoipdb
service tor start
Sur les dépôts officiels du projet Tor, la clé du dépôt doit être ajoutée au préalable :
gpg --keyserver keys.gnupg.net --recv 886DDD89
gpg --export A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89 | apt-key add -
apt-get update
apt-get install tor tor-geoipdb
Vérifier son anonymat
curl monip.org # adresse IP vue de l'extérieur
dig -x 203.0.113.10 # enregistrement PTR d'une IP
usewithtor irssi # forcer une commande à passer par Tor
Vérifier ensuite via https://check.torproject.org/, http://cmyip.com
ou http://www.dnsleaktest.com (contrôle des fuites DNS).
Configuration du navigateur
Pour utiliser un navigateur classique à travers Tor, le configurer avec un proxy SOCKS :
proxy = 127.0.0.1
port = 9050
Chaîner Tor avec un proxy HTTP (Privoxy)
Privoxy peut servir de passerelle HTTP vers le SOCKS de Tor, ce qui rend Tor utilisable par les applications qui ne parlent que le HTTP :
apt-get install privoxy
echo "forward-socks5 / 127.0.0.1:9050 ." >> /etc/privoxy/config
service tor restart
service privoxy restart
Les clients sont alors configurés vers 127.0.0.1:8118 (port d'écoute de Privoxy).
Faire passer un gestionnaire de paquets par Tor
# yum : /etc/yum.conf
proxy=socks5h://localhost:9050
Voir aussi
- Proxychains — enchaîner des proxies, s'appuie par défaut sur Tor
- Privoxy / Polipo — passerelles HTTP vers le SOCKS de Tor
- I2P — réseau overlay anonymisant orienté services internes
- Tor favoris — sélection de ressources et services accessibles via Tor