Правильно ли я запускаю не-выходной узел Tor? [закрыто]

Я запускал Tor-узел в течение нескольких дней (пока не исчерпал свой лимит пропускной способности и не стал платить больше), теперь я в черном списке Spamhaus.

Я решил не работать как exit-узел, прокомментировав #ExitPolicy accept *:*, однако 9 августа я попал в черный список и не могу отправлять электронную почту почти никому по всему миру. Мой сервер не имеет открытых реле, и я провел все возможные тесты.

Единственный список, в котором я сейчас числюсь, это CBL:

Этот IP заражен или является NATting для машины, зараженной s_ddos_dirtjumper

 Note: If you wish to look up this bot name via the web, remove the "s_" before you do your search.

This was detected by observing this IP attempting to make contact to a s_ddos_dirtjumper Command and Control server, with contents unique to s_ddos_dirtjumper C&C command protocols.

To find these infections, search for TCP/IP connections going to IP address 87.255.51.229 or 82.165.47.44, usually destination port 80 or 443, but you should look for all ports.

These infections are rated as a "severe threat" by Microsoft. It is a trojan downloader, and can download and execute ANY software on the infected computer.

You will need to find and eradicate the infection before delisting the IP address. 

Читая описание, похоже, что кто-то использовал Tor для анонимизации трафика ботнета и использовал мой узел в качестве выхода.

Проблема в том, что я закомментировал строку ExitPolicy accept, поэтому я должен передавать трафик только внутри сети Tor.

Моя машина не должна быть заражена, потому что она работает под управлением Linux и SSH хорошо защищен.

В чем может быть проблема? Моя конфигурация Tor неправильная?

0
задан 13 August 2012 в 21:06
2 ответа

Из документации :

Политика выхода по умолчанию разрешает доступ ко многим популярным службам (например, просмотр веб-страниц), но ограничивает некоторые из-за возможности злоупотреблений (например, почта) и некоторые, поскольку сеть Tor не может справиться с нагрузкой (например, порты обмена файлами по умолчанию).

Чтобы запустить чистое реле (т.е. без выходов), вам нужно явно запретить это:

ExitPolicy reject *:*
1
ответ дан 4 December 2019 в 21:41
  1. Это не по теме. SF предназначен для профессиональных администраторов, а профессиональный администратор не будет запускать узел tor на производственной машине по той причине, с которой вы сталкиваетесь прямо сейчас.

  2. Почему вы думаете, что просто закомментировав строку файла конфигурации, вы получите желаемое поведение? Краткое прочтение ExitPolicies показало, что по умолчанию разрешено довольно много всего. Если вы хотите запретить, вам нужны операторы reject .

  3. Моя машина не должна быть заражена, потому что на ней работает Linux, а SSH хорошо защищен. В самом деле? Ты серьезно?

0
ответ дан 4 December 2019 в 21:41