Tor

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Anonymat réseau (onion routing)
Proxy SOCKS local 127.0.0.1:9050
Test https://check.torproject.org/
Voir aussi Proxychains · Privoxy · Polipo · I2P

Tor (The Onion Router, « le routage en oignon ») est un réseau qui fait transiter le trafic à travers une chaîne de relais chiffrés, de sorte que le service de destination ne voit que l'adresse IP du dernier relais (nœud de sortie) et non celle de l'émetteur. Il fournit ainsi l'anonymat de la source, la préservation de la vie privée, une résistance à l'analyse de trafic et un chiffrement de bout en bout à l'intérieur du réseau.

Localement, le client Tor expose un proxy SOCKS sur 127.0.0.1:9050 ; les applications compatibles SOCKS peuvent y être branchées directement, les autres via Proxychains, Privoxy ou Polipo.

Installation (Debian/Ubuntu)

apt-get update
apt-get install tor tor-geoipdb
service tor start

Sur les dépôts officiels du projet Tor, la clé du dépôt doit être ajoutée au préalable :

gpg --keyserver keys.gnupg.net --recv 886DDD89
gpg --export A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89 | apt-key add -
apt-get update
apt-get install tor tor-geoipdb

Vérifier son anonymat

curl monip.org                 # adresse IP vue de l'extérieur
dig -x 203.0.113.10            # enregistrement PTR d'une IP
usewithtor irssi              # forcer une commande à passer par Tor

Vérifier ensuite via https://check.torproject.org/, http://cmyip.com ou http://www.dnsleaktest.com (contrôle des fuites DNS).

Configuration du navigateur

Pour utiliser un navigateur classique à travers Tor, le configurer avec un proxy SOCKS :

proxy = 127.0.0.1
port  = 9050

Chaîner Tor avec un proxy HTTP (Privoxy)

Privoxy peut servir de passerelle HTTP vers le SOCKS de Tor, ce qui rend Tor utilisable par les applications qui ne parlent que le HTTP :

apt-get install privoxy
echo "forward-socks5 / 127.0.0.1:9050 ." >> /etc/privoxy/config
service tor restart
service privoxy restart

Les clients sont alors configurés vers 127.0.0.1:8118 (port d'écoute de Privoxy).

Faire passer un gestionnaire de paquets par Tor

# yum : /etc/yum.conf
proxy=socks5h://localhost:9050

Voir aussi

  • Proxychains — enchaîner des proxies, s'appuie par défaut sur Tor
  • Privoxy / Polipo — passerelles HTTP vers le SOCKS de Tor
  • I2P — réseau overlay anonymisant orienté services internes
  • Tor favoris — sélection de ressources et services accessibles via Tor