お詫び torrcを変更させるのはTorを停止させてからと誤記事を投稿しましたが、正確にはTor稼働中に書き込み、Torを再起動させるのが正しいです。多大なご迷惑をおかけしましてまことに失礼いたしました。指摘くださった
  • ___
  • さんありがとうございます
    ----------------------------------------------------------------------------------------

    このブログでも何度もTorの記事を投稿してまいましたが、

    今回はsTOReの管理人さんが危険なノードとの通信を排除することを決定したので、せっかくですので危険なノードとの通信を排除する方法を紹介します。

    まずノードとは、世界中にはTorの為に回線を提供している人達がいます。(あなたもできますが日本は監視体制がキツくなったので需要は減るでしょうー Tor板のみなさんは増えてほしいそうです )
    それらの回線をいくつか経由して、経由ごとに暗号化して。。というのがTorの仕組みですが、その一つ一つの回線をつなぐ通信をノードといいます。

    しかし、最近ではアメリカやロシアの諜報機関や、Webサイトにウイルスを仕込んで送ってくるノードなどがあります。それらのノードを回避するためのサイトが、

    http://xqz3u5drneuzhaeo.onion/users/badtornodes/

    です。ここでは先ほど説明したノードのリストが載っています。
    ですが、onionドメインの為、一度Torに接続する必要があります。

    onionドメインとは、実際には存在していないドメインですが、Torで接続している者同士で通信ができないかということで作られたドメインです。サイト側は常にTorに接続している状態でドメインを発行します。その状態でユーザー側がいくつかのTorノードにXXXXXX...onionを知りませんか?と聞きまわり、見つけたらTorノードを経由してサイトを表示することができます。 つまり、Tor経由でなければ表示できません。

    では、危険なノード、なんか動かないノード、古いバージョンで危ないノードのリストを取得しましょう。



    では表示できたでしょうかでは上から説明していきます

    newmenu


    とまあ最近の危険はこんな感じです。
    とりあえず危険なノードリストを取得しましょう。

    この中でブロックしたい項目にチェックボックスを付け、「Create ExcludeExitNodes」をクリックします。
    すると次のように表示されます。

    と危険なノードリストを生成することができました。
    しかし、中国は検閲システムがあり接続できないサイトがある、
    日本の回線では3ヶ月-1年間もログを保持しています。

    その為、sTOReさんの公式サイトも中国、日本のノードからのアクセスを禁止しています。

    ということで、 ExclufrExitNodes {cn},{jp},$c90ad9f0c0s809cad09ica.....

    と追記しましょう 


    //追記
    サイバー犯罪条約に調印もしくは施行してる国のリストです参考にするといいかもしれません
    http://conventions.coe.int/Treaty/Commun/ChercheSig.asp?NT=185&CM=&DF=&CL=ENG
    //

    ではこのリストをTorに適用させてみたいと思います。

    次にtorrcファイルを開きましょう。
    Linuxの場合 /etc/tor/torrcにありますviとかで追加して

    /etc/init.d/tor restartで再起動させましょう

    Windowsの場合

    のSettingを開きましょう

    AdvancedのEdit current torrcを開きましょう




    と貼り付けてOkをした後、Stop Tor => Start Torで再起動させましょう
    --------------------------------------------------------------------------------------------------------

    こっから本気で(このコーナーは違法ではないけど世間的にタブーとされていることやっちゃおう)

    みなさんはこのbadnodeのリストを生成することができるこのサイトをみてて、気づいた方もいらっしゃるかと思いますが、GoodNodeっていうのがあります。

    え?という方もいらっしゃる方もいますが、あるんですGoodNode。それもこのブログを書いているのは9/2なのですが、確認されたGoodNodeは8/10ほぼ3週間の間がありますが、 3週間もずっとノードを続けている回線は信頼があるといってもいいでしょう。そこで、GoodNodeを最終ノードとして使ってみましょう。

    最初のチェックボックスを全て外します。そして、赤い欄のチェックボックスも外しましょう。下の画像の赤い枠のところが外すところです。 (ここは絶対に行ってください やらないといわゆるアメリカ政府にわざわざ自ら盗聴してもらうリストが生成されます