Connecting to a tor relay что делать
Tor Browser for Android
Версия: 102.2.1-Release (12.0.3)
Последнее обновление программы в шапке: 16.02.2023










Краткое описание:
Версия Tor Browser на андроид
Tor Browser для Android является единственным официальным мобильным браузером, поддерживаемым Tor Project — разработчиками самого мощного в мире инструмента для обеспечения конфиденциальности и свободы в Интернете.
Примечание. Для этой версии вам необходимо установить прокси-приложение Orbot, которое будет подключать Tor Browser к сети Tor. Наша цель на будущее — в стабильном релизе Tor Browser для Android убрать необходимость использовать Orbot для подключения к сети Tor.
Известная проблема: слайдер уровня безопасности находится в меню «Параметры безопасности», но из-за небольшой проблемы он появляется только после перезапуска приложения. Мы планируем устранить эту проблему в следующем релизе.
БЛОКИРОВКИ
Tor Browser изолирует каждый посещаемый вами веб-сайт, поэтому сторонние трекеры и реклама не могут вас отлеживать. Любые файлы cookie автоматически удаляются после окончания просмотра.
ЗАЩИТА ОТ НАБЛЮДЕНИЯ
Tor Browser запрещает посторонним наблюдателям просматривать ваше соединение чтобы узнать какие веб-сайты вы посещаете. Любой, кто следит за вашими привычками просмотра, может видеть только то, что вы используете сеть Tor.
ЗАЩИТА ОТ ТЕХНОЛОГИИ «ОТПЕЧАТКОВ ПАЛЬЦЕВ»
Tor стремится сделать всех пользователей одинаковыми, что затрудняет распознавание по «отпечаткам пальцев» на основе информации о вашем браузере и устройстве.
МНОГОСЛОЙНОЕ ШИФРОВАНИЕ
Когда вы используете Tor Browser для Android, ваш трафик ретранслируется и зашифровывается три раза, во время прохождения через сеть Tor. Сеть состоит из тысяч серверов-добровольцев, известных как мосты Tor. Посмотрите эту анимацию, чтобы узнать больше о том, как она работает:
ПРОСМОТРЕТЬ БЕСПЛАТНО
С браузером Tor для Android вы можете бесплатно получать доступ к сайтам, которые может заблокировать ваш местный интернет-провайдер.
Мое узел или мост перегружен, что это значит?
При поиске узла мы показываем янтарную точку рядом с ником узла, если он перегружен. Это означает, что сработала одна или несколько из следующих метрик нагрузки:
Обратите внимание, что если узел достигает перегруженного состояния, мы выводим сигнал перегрузки в течение 72 часов после восстановления узла.
Если Вы заметили, что Ваш узел перегружен, пожалуйста:
Проверьте https://status.torproject.org/ на наличие выявленных проблем в категории «Tor network».
Рассмотрите возможность настройки sysctl вашей системы для сети, памяти и загрузки ЦП.
Рассмотрите возможность включения MetricsPort , чтобы понять, что происходит.
Настройка sysctl для сети, памяти и загрузки процессора
Исчерпание TCP-порта
В случае исчерпания TCP-порта рассмотрите возможность расширения диапазона локальных портов. Это можно сделать с помощью
# sysctl -w net.ipv4.ip_local_port_range=»15000 64000″
# echo 15000 64000 > /proc/sys/net/ipv4/ip_local_port_range
Имейте в виду, что приведенная выше настройка sysctl не является постоянной и будет утрачена при перезапуске. Чтобы сделать ее постоянной, Вам следует добавить конфигурацию в /etc/sysctl.conf или в файл /etc/sysctl.d/ .
MetricsPort
Чтобы понять состояние узла Tor и сети Tor, жизненно важно предоставить и иметь доступ к метрикам узла. Информация о перегрузке узла была добавлена в дескрипторы узла с версии 0.4.6+, но только после tor >= 0.4.7.1-alpha был доступен интерфейс к базовым метрикам ретрансляции: порт метрик.
Включение MetricsPort
Tor предоставляет доступ к порту метрик через опцию конфигурации torrc под названием MetricsPort .
Важно понимать, что публичное раскрытие MetricsPort tor опасно для пользователей сети Tor, поэтому этот порт не включен по умолчанию, и его доступ должен регулироваться политикой доступа. Пожалуйста, примите дополнительные меры предосторожности при открытии этого порта и закройте его при завершении отладки.
Предположим, что вы единственный пользователь на сервере, на котором запущен узел Tor. Вы можете включить порт метрик, добавив это в файл torrc:
И тогда вы сможете легко получить метрики с помощью:
в формате Prometheus по умолчанию.
Примечание: Каждый пользователь на этом сервере сможет получить доступ к этим метрикам узла в приведенном выше примере. В общем, установите очень строгую политику доступа с помощью MetricsPortPolicy и рассмотрите возможность использования функций брандмауэра ваших операционных систем для глубокой защиты.
Для более подробного объяснения о MetricsPort и MetricsPortPolicy см. справочную страницу tor.
Выходные данные MetricsPort
Here is an example of what output enabling MetricsPort will produce (we omitted any congestion control related metrics as we still need to stabilize that interface):
Давайте выясним, что на самом деле означают некоторые из этих строк:
tor_relay_load_onionskins_total 0
Когда узел начинает видеть «dropped», обычно это проблема ЦП/ОЗУ.
Tor, к сожалению, является однопоточным,за исключением случаев, когда обрабатываются «луковые оболочки». «Onion skins» (луковые оболочки) — это криптографическая работа, которая должна быть выполнена на знаменитых «onion layers» (луковых слоях) в каждой цепи.
Когда tor обрабатывает слои, мы используем пул потоков и передаем всю эту работу этому пулу. Может случиться так, что этот пул начнет сбоить из-за нагрузки на память или на процессор, и это вызовет состояние перегрузки.
Это, скорее всего, будет выявлено, если ваш сервер работает на полную мощность.
The ntor and ntor_v3 values will be the same at the moment which is a bug we need to fix.
tor_relay_exit_dns_error_total
Any counter in the «*_dns_error_total» realm (apart from the one for successful queries) indicates a potential DNS related problem. Однако в процессе выпуска релиза 0.4.7 мы поняли, что ошибки DNS слишком зашумлены и содержат много ложных срабатываний, чтобы быть полезными для целей отчетности о перегрузке. Поэтому мы больше не используем их для этой цели, начиная с релизов 0.4.6.9 и 0.4.7.4-alpha. Тем не менее, мы по-прежнему сохраняем метрики DNS, чтобы дать оператору узла представление о том, что происходит с его узлом.
Проблемы и ошибки с тайм-аутом DNS относятся только к выходным узлам.
tor_relay_load_oom_bytes_total
Вызов Out-Of-Memory указывает на проблему с RAM. Узлу требуется больше RAM или имеется утечка памяти. Если вы заметили, что в процессе tor присутствует утечка памяти, пожалуйста, сообщите о проблеме либо через Tor gitLab, либо отправив электронное письмо в список рассылки tor-relays.
Tor имеет свой собственный обработчик OOM, и он запускается в случае, если достигнуто 75% от общей памяти, которую tor считает доступной. Таким образом, предположим, что tor думает, что ему доступно в общей сложности 2 ГБ памяти, тогда при использовании 1,5 ГБ памяти он начнет её освобождать. Это считается состоянием перегрузки.
Чтобы оценить объем доступной памяти, при запуске tor будет использовать MaxMemInQueues или, если он не установлен, посмотрит на общую RAM, доступную в системе, и применит следующий алгоритм:
Чтобы избежать состояния перегрузки, мы рекомендуем запускать узел с объёмом RAM более 2 ГБ на 64bit. Рекомендуется 4 ГБ, хотя, конечно, не помешает добавить больше RAM, если у вас имеется такая возможность.
Важно заметить, что сам tor может быть завершён обработчиком OOM ОС. Поскольку tor использует всю доступную ему в системе память при запуске, в случае, если в общей системе запущено много других приложений, работающих с использованием RAM, он в конечном итоге потребляет слишком много памяти. В этом случае обработчик OOM ОС могла бы завершить tor, даже при отсутствии перегрузки памяти tor.
tor_relay_load_socket_total
If the number of opened sockets is close to or the same as total sockets available then this indicates the relay is running out of sockets. Решение заключается в том, чтобы увеличить ulimit -n для процесса tor.
tor_relay_load_tcp_exhaustion_total
Эти строки указывают на то, что у узла заканчиваются TCP-порты.
Попробуйте настроить sysctl как описано выше.
tor_relay_load_global_rate_limit_reached_total
Если этот счетчик увеличивается на некоторое заметное значение за короткий промежуток времени, то узел перегружен. Скорее всего, он используется в качестве сторожа большим onion-ресурсом или для осуществляемой DDoS в сети.
Не работают мосты tor
Не могу подключиться к тор, мосты прописаны в браузере, дополнительно прописал в torrc, но коннекта нет.
GoBL1n
- 29.11.2022
- #2
попробуй поменять мосты
у меня вот эти щас работают:
obfs4 141.5.107.141:443 0EFE56915D0019A22E1CD6557B67AC92CD936E4A cert=JF5pc6NOeKzGTsPAJiLOgn8OJ1+Q0x+nlic45AQctVfn0JCEWXpivAu3SW3NO0W0RlNqQw iat-mode=0
obfs4 51.178.215.153:9012 D95ACDA5F0CC6D1D1F6236B3EDE9A051966BFA55 cert=RGl3N7wlgzLXxfmJ7aiMzHSMZjhVfDRTyldTxPMTzCEh1Q3B1aEk0BrW7S8KYuLDz+W6ZA iat-mode=0
obfs4 95.217.133.142:1082 8E9A39B77D43E0D32EAAB5BFEAC22BB74BC3CE22 cert=y3oESenn+w91XlVfmQ97u98+DUuwCSFBhgCNWrY0cQKJaHuImkADqehFZucTOo4tjQUiGA iat-mode=0
Trixxx
- 29.11.2022
- #3
попробуй поменять мосты
у меня вот эти щас работают:
obfs4 141.5.107.141:443 0EFE56915D0019A22E1CD6557B67AC92CD936E4A cert=JF5pc6NOeKzGTsPAJiLOgn8OJ1+Q0x+nlic45AQctVfn0JCEWXpivAu3SW3NO0W0RlNqQw iat-mode=0
obfs4 51.178.215.153:9012 D95ACDA5F0CC6D1D1F6236B3EDE9A051966BFA55 cert=RGl3N7wlgzLXxfmJ7aiMzHSMZjhVfDRTyldTxPMTzCEh1Q3B1aEk0BrW7S8KYuLDz+W6ZA iat-mode=0
obfs4 95.217.133.142:1082 8E9A39B77D43E0D32EAAB5BFEAC22BB74BC3CE22 cert=y3oESenn+w91XlVfmQ97u98+DUuwCSFBhgCNWrY0cQKJaHuImkADqehFZucTOo4tjQUiGA iat-mode=0
Как настроить tor, чтобы работал?
По просьбе
Anoxemian я выяснил, что запускается файл
Что с ним не так?
Настроить мост. Tor заблокирован в РФ.
Всякие руководства описывают «мост» как что-то, что надо настроить в tor-браузере. Но я не пользуюсь Tor-браузером. И мне непонятно, что такое «мост».
xaTa , конечно есть!
When set along with UseBridges, instructs Tor to use the relay at «IP:ORPort» as a «bridge» relaying into the Tor network. If «fingerprint» is provided (using the same format as for DirAuthority), we will verify that the relay running at that location has the right fingerprint. We also use fingerprint to look up the bridge descriptor at the bridge authority, if it’s provided and if UpdateBridgesFromAuthority is set too.
If «transport» is provided, it must match a ClientTransportPlugin line. We then use that pluggable transport’s proxy to transfer data to the bridge, rather than connecting to the bridge directly. Some transports use a transport-specific method to work out the remote address to connect to. These transports typically ignore the «IP:ORPort» specified in the bridge line.
Tor passes any «key=val» settings to the pluggable transport proxy as per-connection arguments when connecting to the bridge. Consult the documentation of the pluggable transport for details of what arguments it supports.

Всякие руководства описывают «мост» как что-то, что надо настроить в tor-браузере.
Порекомендую читать поменьше руководства от Васянов и побольше — вменяемые гайды.
Быстро нагугленный по фразе «bridge torrc» пример
я честно отправил письмо на почту, получил три строчки в ответ, скопировал их в torrc и добавил слово bridge перед каждой.
Так же я добавил три строчки из конфига примера — одну про включение бриджей, две другие про два плагина.
теперь оно пишет

Многие мосты тоже банятся ТСПУ, нужно их перебирать пока не заработают. И нет гарантии что они не перестанут работать.
В текущей ситуации единственный вариант 100% завести tor — это VPS+VPN за бугром(купленный за биткоины, потому что Visa/Mastercard в России всё).
Они не любят большой трафик

Oracle free tier у тех кто успел пока работает(админку отрубили правда, то есть если VPS окирпичится, то в поддержке просто пожмут плечами) и на трафик им насрать. Я думаю можно найти и другие варианты. Но да, готовься к тому, что дешево не будет. 5-6$ в месяц минимум.
Я добавил 9 мостов, но тор не запускается.
Пишет:
Tor status: Tor ready
Tor bootstrap status: 100 % (Done)
А в консоли пишет:
«Checking for hidden services:New service acquired. Status is 0: not ready yet.»
Запуск ретрошары дальше не идёт. Не знаю в чём дело и что делать дальше (долларов с биткоинами у меня нет и хотелось бы без них).


Дело в том что мосты тоже банят
Перебирать мосты дальше в поисках рабочего. Все мосты Роскомпозор перебанить не в состоянии. Быть готовым к тому что рабочий мост может стать нерабочим, так как Роскомпозор найдёт его и забанит.
Задуматься о приобретении услуг провайдера VPN или поднять свой собственный VPN сервер на забугорном хостинге.
Завести трактор и уехать на нём в закат.
Ты ж нормальный, почему сразу впн обязательно? Шадоусокс вкатил какой нибудь и все с конфигом в 4 строчки.
Но да, готовься к тому, что дешево не будет. 5-6$ в месяц минимум.
Я у какого то реселера (френдхостинг, но их много) купил в Литве вдс с 512 памяти за бакс в месяц что ли, оплатил на год и забыл.
Дело в том что мосты тоже банят
Я в этом не уверен, что именно все мои мосты перебанили. Потому что это были свежеполученные мосты. К тому же TOR же написал, что он прошел процедуру bootstrap?
Мне кажется, что причина ошибки может быть и другая (например некорректная конфигурация моей системы), что не позволяет тору сконнектиться дальше, после бутстрапа.

Потому что это были свежеполученные мосты
Свежеполученные тобой мосты, а не свежесгенерённые. А ещё возможно что пров через DPI палит и режет полосу для моста в ноль. В таком случае трафик нужно обфусцировать, попробуй в качестве transport для моста указать obfs4, meek или Snowflake. Перед этим нужно конечно подключить соответствующий плугин в конфиге, как это делать можешь посмотреть в torrc.sample в каталоге с документацией.
obfs4 шифрует и посыпает трафик рандомной солью, тем самым затрудняет его анализ и распознавание, использует obfs4proxy, его нужно отдельно установить и прописать его использование в torrc.
meek-azure маскирует трафик под microsoft-azure
snowflake пропихивает трафик через WebRTS
Я уже писал выше, что obfs4 я установил как пакет (net-proxy/obfs4proxy-0.0.13-r1 merged), и все мосты у меня настроены через него. В конфиг я тоже дописал строчку, и про директиву Bridge я тоже выше писал, что добавлял её.
meek и snowflake не пробовал

Ну тогда могу посоветовать следующее — скачать tor-browser bundle с сайта torproject, в нём в настройках кнопочками и галочками запросить и настроить мосты и всё такое, убедиться что он у тебя работает и ты добираешься до .onion сайтов. А потом найти в папочке сгенерённый этими кнопочками и галочками torrc и его использовать как источник для вдохновения. Так у тебя будет пример работоспособного конфига
А вот если тебе даже tor-browser bundle не удастся с тором сконнекетить — тогда я не знаю что делать. Потому что я не верю что твой провайдер побанил ВСЕ мосты и\или колет как орех обфусцированный трафик. Значит ты и с галочками и кнопочками что то категорически не так делаешь.
ага, а потом ты посоветуешь пробовать meek и snowflake. Нет уж, не жили хорошо, не стоит и начинать.

А в чём проблема их попробовать в том же tor-browser bundle? Их подключение там делается кнопочками и галочками. И тестировать просто, браузер перезапустил и всё. И если заработало — прекрасно, смотри в сгенерённый внутри бандла torrc и пиши то же в свой конфиг.
Лично я бы изначально так и сделал, если бы мне оно было нужно. В настройках тор-браузера запрос мостов автоматизирован, можно сразу выбрать тип обфускации, тестировать просто опять таки, и логи тоже есть и их можно смотреть. А в итоге имеем почти готовый пример torrc. А бандл потом и стереть можно, за ненадобностью.
В parrot os это и больше сделано итальянскими товарищами , я внес свой вклад, изменив списки nods.
А почему бы просто не скачать готовый tor browser? Надо всё через тор пускать? Просто он умеет и релеи находить и всё делает сам.


Потому что я не верю что твой провайдер побанил ВСЕ мосты
С начала всем известных событий я регулярно сталкиваюсь с тем, что tor не может законнектиться, со свежеполученными мостами. Простои длятся до недели. Так что, в наших реалиях, тор может работать только в связке с VPN (а на фига он тогда нужен?)

Затем что vpn даёт приватность (для РКН и твоего провайдера), но не даёт анонимности. А TOR даёт анонимность в первую очередь, потом уже приватность. Ну и кроме того флибуста онион не имеет ограничений на скачивание книг например, а она же .is — имеет. Да, я знаю что она и через i2p доступна, не люблю i2p, точно не буду ради одного сайта напрягаться.
О, а можешь рассказать почему? Я потыкал в очередной раз — мне понравилось.
Потому что настраивать ретрошару через i2p сложнее чем через tor
Ты сталкивался с проблемами? Расскажи, интересно.

О, а можешь рассказать почему? Я потыкал в очередной раз — мне понравилось.
Просто мне оно не нужно. Тор для меня в первую очередь анонимайзер, а уже во вторую скрытые сервисы в .onion. Я из них всех только флибустой и пользуюсь по сути. Так что мне достаточно бандла распакованного в хомячке чтобы быть счастливым. А из i2p анонимайзер плохой, выходных нод мало (была вообще одна, как сейчас не в курсе). Его нужно в систему ставить, настраивать i2pd, держать запущенным, нафига мне всё это?
Ну и ещё я ему не доверяю, это лично моё мнение, IMHO, я его не навязываю. Меня смущает то что он из Германии происходит (слишком рядом, слишком активная киберполиция), изначальная муть с Явой (да, я знаю что i2pd на C, я про оригинальный «официальный» софт), мутный процесс разработки, ну и главное, им до сих пор в общей сложности пользуются три с половиной калеки, и все в Европах с Россией. А чем в криптосети меньше узлов и чем локальнее они расположены — тем легче проводить корелляционные атаки тем кто в средствах не стеснён. Я даже не удивлюсь если окажется что весь проект i2p изначально создавался как honeypot глубинного залегания.
Да, я в курсе что про TOR, который проект DARPA, можно точно так же сказать. Но у TOR во первых код открыт, во вторых процесс разработки прозрачен, а в третьих значительно большее количество нод, соответственно больше подозревающих конспирологию глаз смотрит в этот код и анализирует поведение самой сети.
Это сугубо моё мнение, но мне кажется что в большей степени доверять можно либо открытым публичным проектам с публичной и прозрачной коммуникацией разработчиков, типа ТОR, либо наглухо закрытым проектам одного сохраняющего анонимность программиста, типа японского Perfect Dark. Во втором случае доверие к проекту эквивалентно доверию к личности (либо доверяешь, либо нет). А вот к чему то посередине, типа i2p, лично у меня доверия нет.
Опять таки, всё вышеизложенное IMHO, я крайне далёк от «кухни» криптоанархизма и могу фатально ошибаться во всём, и наверняка ошибаюсь. Мне ведь по сути только на флибусту ходить за книжками, и всё.