[e-privacy] Mi costringeranno a chiudere il mio relay (was Re: velocità percepita rete Tor)
Jan Reister
jan.reister at anche.no
Sat Apr 18 11:07:36 CEST 2009
vecna ha scritto:
> P.S. oggi ho scritto questo:
> http://www.delirandom.net/20090416/sniffjoke-03-analisi-tra-il-tecnologico-e-lumano/
Ho dato un'occhiata a sniffjoke, il tuo connection scrambler. E' molto
interessante, ma mi chiedo se sia direttamente utile per i problemi (o
presunti tali) di un exit relay Tor. Nella mia esperienza, si tratta di
fatti posti all'attenzione dell'ISP o del gestore della rete, che decide
se e come trattarli. Ad esempio:
- avvisi di violazione copyright di BayTSP e simili, causate da traffico
bittorrent (tracker o tracker + data) in uscita;
- allarmi sui NIDS generati solitamente da banali attacchi web, in uscita;
- pattern di traffico anomali elaborati sui flussi netflow, sia relativi
a traffico in uscita dall'exit relay, sia relativi a traffico interno
alla rete Tor.
Il primo caso si basa sull'osservazione del traffico finale
(generalmente delle informazioni tracker); mentre nel secondo caso gli
IDS non ricostruiscono i flussi, quindi SJ in questi due casi non
dovrebbere influire.
Non so invece cosa potrebbe essere l'effetto di SJ sui dati netflow,
penso che sia una direzione meritevole di approfondimento.
Complimenti sinceri per il lavoro, ne seguirò l'evoluzione con molto
interesse.
Jan
More information about the E-privacy
mailing list