Názor k článku Bezpečný Tor klient ve virtualizovaném prostředí od kallsyms - Tor umí z DNS resolvovat jen A a...

  • Článek je starý, nové názory již nelze přidávat.
  • 19. 8. 2013 14:46

    kallsyms

    Tor umí z DNS resolvovat jen A a IPv4 PTR záznamy (protože jen to je implementováno v jeho evdns interface). Pozn.: některé části IPv6 implementace jsou už ve větvi 0.2.4.x dokončeny, tato větev se brzo bude "stable".

    Spojení přes SOCKS5 proxy fungují tak, že se přes SOCKS rozkáže "připoj se k hostu abla.ble.blu nebo whatever.onion". Tor klient nikdy nevidí, jakou zkutečnou adresu má cílový host, ke kterému se připojuje, jen dostane otevřený tunel.

    Proto pozor např. na SRV dotazy z XMPP klienta a jiné "neobvyklé dotazy". "Plné" DNS lze řešit kombinací Tor tunelu na otevřený resolver via tcp (socat+unbound).