xmr.club
EN 中文 ES RU
← 全部 #OPSEC52
#OPSEC52 · 第 19 / 52 · 网络 / VPN / Tor 堆栈

Tor 线路——入口节点看得见你,出口节点看得见你的流量,而两者都不该同时看见

Tor 不是让你隐身的魔法斗篷。它是一串三个中继,每一个都只看到你被刻意切割、互不完整的一小片。第一个中继——你的入口守卫——知道你的真实 IP、知道你在用 Tor,却不知道你要去哪里。最后一个中继——你的出口——知道你要去哪里、能读到你没有加密的一切,却不知道你是谁。整套安全模型的核心,就是没有任何单个中继会同时看到两端。现实中几乎所有 Tor 去匿名化,都是用户自己破坏了这条规则:通过出口暴露了真名、把 Tor 身份和明网身份混用,或者干脆在 Tor 之外泄露了自己的 IP。

网络 / VPN / Tor 堆栈 intermediate $0 2026-09-28

OPSEC52 / 第 19 周 — Tor 线路:入口节点看得见你,出口节点看得见你的流量,而两者都不该同时看见

Tor 不是魔法斗篷。它是一串三个中继,每一个都只看到你被刻意切割、互不完整的一小片。入口守卫知道你的 IP、知道你在用 Tor;出口知道你要去哪里、能读到你没加密的一切。整套模型就是:没有任何单个中继同时看到两端。现实中几乎所有 Tor 去匿名化,都是用户自己破坏了这条规则。

威胁模型: 你的 ISP(除非用网桥,否则能看到你连上 Tor 守卫)、一个恶意或记录日志的出口节点、一个对守卫端与出口端做时序关联的全局对手——以及最常见的你自己:把 Tor 身份与真名登录、放大的窗口、扩展,或一个打开即回连的文件交叉污染。

三跳,以及每一跳究竟知道什么

一条标准 Tor 线路是 守卫 → 中间 → 出口。

结论:守卫端知道”谁”,出口端知道”什么”,你的任务就是确保它们永远不会拼出对方那一半。

对 ISP 隐藏你在用 Tor:网桥

默认情况下,你的 ISP 能看到你连上一个已知的 Tor 守卫。在多数地方这只是显眼;在被审查或敌对的网络里则很危险。网桥是未公开的入口中继,而可插拔传输会伪装流量本身:

如果你的对手是你的 ISP 或政府,网桥不是可选项。

出口是危险区——或者干脆用 .onion 跳过它

你通过出口以明文发送的一切,都能被那个出口读到。规则:

线路隔离与轮换

Tor 浏览器已经按第一方域名隔离线路——两个站点开在两个标签页里会走不同出口,因此无法靠共享出口 IP 被轻易关联。善用它:

真正让人去匿名化的错误

Tor 的密码学极少失败。是用户在失败:

  1. 把 Tor 与明网用于同一身份 —— 通过 Tor 查一个化名账户,然后”就这一次”用家里 IP 查同一个账户。关联完成。
  2. 调整 Tor 浏览器窗口大小或最大化 —— 窗口尺寸就是一枚指纹。保持默认的信封式尺寸。
  3. 安装扩展或更改设置 —— 每一处偏离都让你更独特。一个原装 Tor 浏览器之所以匿名,正是因为它看起来和其他每一个原装 Tor 浏览器一样。
  4. 在线打开下载的文件 —— 一份 PDF 或文档可能去获取远程资源,从而在 Tor 之外暴露你的真实 IP。在离线的虚拟机或 Tails 里打开不可信下载(并留意元数据——见第 18 周)。
  5. 通过 Tor 做 BT 下载 —— BitTorrent 在协议本身里就泄露你的真实 IP,还会压垮网络。绝不。
  6. 在威胁模型不允许时把安全滑块开到低级并启用 JavaScript —— 敏感工作请把滑块设为更安全或最安全。

本周动作

打开 Tor 浏览器,点击线路显示图标(地址栏左边那个),认真看一下你常用某站点的三跳。留意守卫的国家、出口的国家。现在改访问同一服务的 .onion 地址,看着出口从线路中消失。然后把安全滑块默认设为更安全,确认窗口是默认大小,并且——如果你的网络是敌对的——在设置里切换到 obfs4 网桥。三次点击,你就从”在用 Tor”升级为了”正确地用 Tor”。


由 Cyber Satoshi 策划。OPSEC52 系列之一——52 周,52 条隐私支柱,威胁模型优先。另见第 17 周(DNS 泄露)与第 18 周(文件元数据)。

在 X 分享: twitter.com/intent/tweet