calendar
« Jun12345678910111213141516171819202122232425262728293031 Aug »

Mini DNS-Server für Tor

Dieser Text ist im Cache von metaowl.de - das Original ist hier zu finden.
Über einen Hinweis von Roger Dingledine auf der Tor Mailingliste bin ich auf trans|dns-proxy-tor (per Tor erreichbar) aufmerksam geworden.

Während trans-proxy-tor ein transparenter Proxy ist, der über pf und iptables Regeln bei den unixoiden Betriebssystemen den gesamten Netzwerktraffic über Tor leitet, ist dns-proxy-tor ein Mini DNS-Server, über den man auch unter Windows die Namensauflösung über Tor abwickeln kann. Beide Proxys sind in Perl geschrieben.

Mit dns-proxy-tor entfällt die manuelle Anwendung von tor resolve, um über Tor Domainnamen in IP-Adressen zu übersetzen und auch bei Applikationen, die zwar SOCKS unterstützen oder durch SOCKS Wrapper "torifiziert" werden, wo jedoch die Applikation oder der Wrapper die Namensauflösung nicht über Tor macht, kann man mit dns-proxy-tor gewährleisten, dass die Namensauflösung anonym erfolgt.
TCPview Ausgabe

TCPview Ausgabe
Auf jeden Fall schadet der Einsatz von dns-proxy-tor nicht und er trägt mit dazu bei, das anonyme Schutzniveau zu erhöhen.
Es kann schon mal vorkommen, dass der erste Versuch einer Namensauflösung fehlschlägt, wenn wiederum der Tor Node Probleme hat, einen Hostnamen aufzulösen.

Will man dns-proxy-tor unter Windows auf dem Arbeitsrechner einsetzen (zweckmäßiger werden die Proxys auf einem Router eingesetzt), geht man so vor:
  1. Aktuelle Perlversion herunterladen und installieren. Dabei bestätigen, dass Perl in den Suchpfad aufgenommen wird.
  2. Windows neu booten
  3. Das trans-proxy-tor Ziparchiv von obiger Adresse herunterladen und in ein eigenes Verzeichnis entpacken
  4. Mit Adminrechten in der CMD im trans-proxy-tor-vesion\win32 Verzeichnis das Kommando dns-proxy-tor -install absetzen, womit dns-proxy-tor als Dienst ausgeführt wird
  5. In den Optionen zur Netzwerkverbindung 127.0.0.1 als DNS Server einsetzen
von rabenhorst - Owl, gepostet am Montag, 17. Juli 2006 um 6:35
Aufgrund der Textinhalte könnten folgende Beiträge thematisch zu diesem Beitrag passen:
  • Schwarze Liste fuer TOR-Server Es ist irgendwie faszinierend, was einem heutzutage so alles als “Sicherheit” angedreht wird: http://www.sectoor.de/tor.php Every node gets listed twice: The IP running
  • TOR-Server durch Vorratsdatenspeicherung von Schließung bedroht TOR-Server durch Vorratsdatenspeicherung von Schließung bedroht - vermutlich werden wir auf Dauer auf TOR-Server in demokratischen und freien Staaten
  • Mixminion-Mini-Anleitung Der jüngste Mixminion-Beitrag hat es auf Gulli geschafft. Danke für die Aufmerksamkeit! Ich beschreibe mal kurz,
  • Vertrauen ist gut. Kontrolle, Misstrauen, strenge Ausrichtung an Zweckmäßigkeit, Verhältnismäßigkeit, Unabdingbarkeit, Einhaltung des Trennungsgebots, Erwägung von Kollateralschäden
  • Echtzeit-Anonymisierung von Server-Logfiles Echtzeit-Anonymisierung von Server-Logfiles 11. November 2006 um 13.53 Uhr · Abgelegt unter Datenschutz im Privatsektor, Internet-Unternehmen Ein...
Stoppt die Vorratsdatenspeicherung! Jetzt klicken & handeln!Willst du auch bei der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien: