The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск новой стабильной ветки Tor 0.4.7, opennews (ok), 06-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Выпуск новой стабильной ветки Tor 0.4.7"  +/
Сообщение от Аноним (-), 07-Май-22, 01:26 
Вот для непривитых поясните пжлста как правильно защищать тор сайт от досиков ?
Ответить | Правка | Наверх | Cообщить модератору

12. "Выпуск новой стабильной ветки Tor 0.4.7"  +/
Сообщение от Аноним (11), 07-Май-22, 01:38 
попробуй добавить капчу, fail2ban и кэширование
Ответить | Правка | Наверх | Cообщить модератору

15. "Выпуск новой стабильной ветки Tor 0.4.7"  +/
Сообщение от Аноним (-), 07-Май-22, 01:56 
ну это детсад . а более реальные подходы ? дроп ключа там, распределенное декодирование чтоб кофе не варить на проце ?
Ответить | Правка | Наверх | Cообщить модератору

27. "Выпуск новой стабильной ветки Tor 0.4.7"  +/
Сообщение от Аноним (-), 07-Май-22, 09:42 
Ключи тора от клиентов потребуй например. Ну и придумай что-нибудь чтобы досики не получали их на автомате. Сие несколько деанонит клиентов но не больше чем тот же логин-пароль для входа на сайт. Только без этого ключа конект тора не пройдет и досики будут сильно менее эффективные и их придется уже не на сайт а на распределенную сетку, что менее прикольно.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

30. "Выпуск новой стабильной ветки Tor 0.4.7"  +/
Сообщение от Аноним (-), 07-Май-22, 10:12 
> Ключи тора от клиентов потребуй например.

Конкретнее плиз, что это засуперфича о которой никто не знает ?

Ответить | Правка | Наверх | Cообщить модератору

65. "Выпуск новой стабильной ветки Tor 0.4.7"  +1 +/
Сообщение от Аноним (-), 09-Май-22, 21:10 
> Конкретнее плиз, что это засуперфича о которой никто не знает ?

Маны на конфиги читать надо. Клиенты тора могут авторизоваться на хиден сервисе по ключу даденому клиенту. Это в принципе может уникально идентифицировать клиента. А неизвестно кто пойдет курить бамбук, https://community.torproject.org/onion-services/advanced/cli...

А если у них нет ключа, тогда и к хиден сервису они не приконектятся. Что для пачки свежих ддос ботов достаточно досадно, не? :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру