Ru-Board.club
← Вернуться в раздел «Программы»

» Advanced Onion Router (AdvOR) (бывший Advanced Tor (AdvTor))

Автор: RuPurple
Дата сообщения: 29.08.2011 22:13
komputeryuzer

Цитата:
каждый раз одни и теже серверы выскакивают..

Вы имеете ввиду, что выходные узлы одни и те же? Вообще не плохо было бы набрать статистику по конкретным узлам... Но по моей беглой оценке получается, что AdvOR выбирает в качестве выходных те узлы, у которых пропускная способность более менее приличная (5 Mb и выше). А их в списке не так уж много.
Автор: komputeryuzer
Дата сообщения: 30.08.2011 21:35
RuPurple да.. после запуска я первым делом проверяю что получилось кто я.. хорошо я соберу адреса и выложу.. у меня ряд ипишек постоянно под ногами путаются.. поневоле приходит мысль что црушники настроили свои датацентры и собирают пароли..
а кстати как вносятся в черные списки серверы? по каким признакам? по попыткам заразить/изменить пакет?
Автор: RuPurple
Дата сообщения: 30.08.2011 21:59
komputeryuzer

Цитата:
а кстати как вносятся в черные списки серверы? по каким признакам? по попыткам заразить/изменить пакет?

14-ю сообщениями выше я пытался выяснить это у WatsonRus.
Автор: WatsonRus
Дата сообщения: 30.08.2011 22:43
komputeryuzer 22:35 30-08-2011
Цитата:
а кстати как вносятся в черные списки серверы? по каким признакам? по попыткам заразить/изменить пакет?

Как пишет про таких whoer.net:

Цитата:
Illegal 3rd party exploits, including proxies, worms and trojan

Замеченные в темных делах в Сети (не только в Tor, и скорее даже не столько в Tor). Списки собираются независимо от Tor, автор AdvOR просто использует уже готовые.

Добавлено:
Мое ИМХО - злодеи просто используют Tor серверы для своих черных дел, владельцы этих серверов вообще ни при чем, и сами серверы чистые.

Добавлено:
И опять же ИМХО - введение автором AdvOR черного списка - не более чем паранойя излишней секьюрности, типа нынешнего вырезания заголовков HTTP.
Автор: madmasles
Дата сообщения: 31.08.2011 01:01
WatsonRus
Цитата:
введение автором AdvOR черного списка - не более чем паранойя излишней секьюрности
Позвольте с Вами не согласиться.
Blacklist Вам никто не навязывает, Вам просто дана возможность его использовать. Вы можете составить свой Blacklist по только Вами выбранным критериям, можете его скачивать по заданной ссылке, или просто удалить и забыть...
ИМХО, весьма полезная опция.
Автор: WatsonRus
Дата сообщения: 31.08.2011 17:07
Так я тоже использую blacklist. Раз уж он есть. Но до 0.2.0.2 его не было - и ничего. Штатный же Tor с Vidalia пашет без черных списков, и всякие OperaTor/TorBrowser/xBBrowser тоже обходятся.

Вот чего теперь действительно не хватает - возможности исключения вырезания HTTP заголовков для отдельных перехваченных программ, чтобы AdvOR не вырезал, где не нужно. А то при скачивании с обменников через USD или подобную качалку AdvOR вырезает специфический UserAgent для скачивания с Megaupload и для скачивания без каптчей с Narod.ru. Если каптчи пережить можно, тем более что у Народа они адекватные, то с Меги вообще не качает без специфического UserAgent. Приходится специально запускать 0.3.0.0.
Автор: komputeryuzer
Дата сообщения: 31.08.2011 19:59
RuPurple вот адреса которые меня особенно смущают своей назойливостью

192.251.226.206
199.48.147.37

192-фашисты, 199-шыша..

WatsonRus кстати вхоер-нет показывает что вот эти адреса "нечистые" но они в блаклист почему то не попадают.. блаклист у меня установлен и в логах вижу что некоторые адреса на лету включаются в блаклист


Добавлено:
вот пример
[21:04:25] [warn] The router 3x3cuT0r (213.229.87.22) [exit] was found in blacklist - Poundhost/fake bittorrent trackers. Banning router 3B8733180B1546FED6E0FCA25D5402E2998110C6 .
[21:04:25] [notice] Added to banlist: 3B8733180B1546FED6E0FCA25D5402E2998110C6
Автор: RuPurple
Дата сообщения: 31.08.2011 21:23
komputeryuzer
На мой взгляд, сказывается "любовь" AdvOR к узлам с широким каналом. У меня тоже часто вылезает либо какой-нибудь из Amunet либо из blutmagie (названия узлов). Но в чем именно причина этого явления, я не знаю. Вообще, как я заметил, сам AdvOR никогда не выбирает выходные узлы с узким каналом.

WatsonRus
Расскажите, пожалуйста, как вам удается запускать функцию "перехват" (Intercept)? У меня она в основном не работает... "В основном" - означает что иногда, крайне редко, по непонятным причинам она все же срабатывает. Но почему так получается, я разобраться не смог.
Когда эта функция не работает, в разделе Debug появляются такие сообщения:
Для Opera: [more][23:17:33] [warn] Restricted process opera.exe [Opera.dll] (PID: 328) tries to resolve the address google.com .
[23:17:33] [warn] Restricted process opera.exe [Opera.dll] (PID: 328) tries to resolve the address suggest.yandex.ru .
[23:17:33] [warn] Restricted process opera.exe [Opera.dll] (PID: 328) tries to resolve the address redir.opera.com .[/more]
Для Firefox: [more][23:27:34] [warn] Restricted process firefox.exe [nspr4.dll] (PID: 1876) tries to resolve the address google.com .
[23:27:34] [warn] Restricted process firefox.exe [nspr4.dll] (PID: 1876) tries to resolve the address www.google.com .
[/more]
А вообще функция весьма интересная и полезная.
Автор: WatsonRus
Дата сообщения: 31.08.2011 22:18
komputeryuzer 20:59 31-08-2011
Цитата:
в логах вижу что некоторые адреса на лету включаются в блаклист

да, при попытке их использования. Толко не путайте блеклист, скачиваемый из Интернет и используемый плагином Blacklist.dll и банлист самого AdvOR. AdvOR при построении цепочки проверяет все узлы на наличие в блеклисте и добавляет "засвеченные" в свой банлист.

RuPurple
Если честно, я перехват почти не использую. Ибо почти не использую AdvOR с браузерами, только с качалками с обменников.
Автор: xChe
Дата сообщения: 31.08.2011 22:31
RuPurple

Цитата:
tries to resolve the address

Имхо - у вас на компьютере "служба DNS-клиент" (или как она там называется...) не работает, коль браузеры пытаются сами резольвить адреса...
Может в AdvOR где-нибудь есть специальная галка для разрешения такой активности, но проще службу запустить.
Автор: WatsonRus
Дата сообщения: 31.08.2011 22:53
xChe
Сейчас у себя посмотрел - DNS-клиент включен и работает, а AdvOR тоже выдает tries to resolve the address
Автор: RuPurple
Дата сообщения: 31.08.2011 22:58
WatsonRus
Наверное, что браузер, что качалка должны вести себя примерно одинаково в плане "перехвата". Качалок у меня нет. Но я попробовал "перехватить" Google Earth и в Debug увидел следующее:
[more][00:50:22] [notice] Setting proxy restrictions for process with PID 828 (googleearth.exe)
[00:50:28] [warn] Restricted process googleearth.exe [WININET.dll] (PID: 828) tries to resolve the address kh.google.com .
[00:50:28] [warn] Restricted process googleearth.exe [WININET.dll] (PID: 828) - reverse DNS lookup for address 255.16.0.0 (kh.google.com) .
[00:50:28] [warn] Restricted process googleearth.exe [WININET.dll] (PID: 828) - reverse DNS lookup for address 255.16.0.0 (kh.google.com) .
[00:50:28] [warn] Restricted process googleearth.exe [WININET.dll] (PID: 828) - reverse DNS lookup for address 255.16.0.0 (kh.google.com) .
[00:50:28] [warn] Restricted process googleearth.exe [WININET.dll] (PID: 828) - reverse DNS lookup for address 255.16.0.0 (kh.google.com) .
[00:50:28] [warn] Restricted process googleearth.exe [WININET.dll] (PID: 828) - reverse DNS lookup for address 255.16.0.0 (kh.google.com) .
[00:50:29] [warn] Restricted process googleearth.exe [WININET.dll] (PID: 828) - reverse DNS lookup for address 255.16.0.0 (kh.google.com) .[/more]
А сам Google Earth выдал что не может связаться со своим сервером. Наблюдается ли у Вас что-нибудь подобное при "перехвате" качалок?

xChe
Только что проверил, служба DNS-клиент у меня работает, и автоматически запускается при загрузке Windows. Может быть что-то не дает браузерам его использовать?
Автор: WatsonRus
Дата сообщения: 31.08.2011 23:03
RuPurple 23:58 31-08-2011
Цитата:
Наверное, что браузер, что качалка должны вести себя примерно одинаково в плане "перехвата".

Наверное, если бы у меня был включен Перехват

Сейчас попробовал включить Перехват с USD и с Firefox - USD не работает, FF не работает.

А вот с Оперой с Перехватом все ОК. Похоже, проблемы с перехватом только у прог, поддерживающих SOCKS-ы напрямую?
Автор: xChe
Дата сообщения: 31.08.2011 23:36
Гм... У меня оказывается тоже иногда появляется это "tries to resolve the address", но почему-то не всегда.
Здесь - http://whoer.net/extended#httpheaders есть, а здесь http://checker.samair.ru/ - нету. Может это реакция на попытки сайта определить ip какими-нибудь хитрыми методами.

Ещё у меня иногда бывает - Have tried resolving or connecting to address ... at 3 different places. Giving up.
А при загруженном AdMuncher'e - A non-proxy HTTP request was sent for address ... If your application is intercepted, something is blocking AdvOR.dll (known issue with Nod32).
Автор: WatsonRus
Дата сообщения: 31.08.2011 23:42
00:03 01-09-2011
Цитата:
Похоже, проблемы с перехватом только у прог, поддерживающих SOCKS-ы напрямую

Похоже, что так и есть - выставил в USD HTTP прокси (простой, не SOCKS) - с Перехватом все заработало.

Возможно, на SOCKS-ах Перехват и не нужен? Нужно бы спросить спецов по Tor.
Автор: xChe
Дата сообщения: 01.09.2011 00:08
WatsonRus

Цитата:
выставил в USD HTTP прокси (простой, не SOCKS) - с Перехватом все заработало.

Если используется "Перехват" - в самих программах прокси не надо включать же...
Автор: RuPurple
Дата сообщения: 01.09.2011 12:12
xChe
Вы подали отличную идею по отключению Ad Muncher. Я закрыл Корову и все сразу заработало через "Перехват"! Теперь AdvOR в окне Dedug следующее: [more][13:55:01] [notice] Setting proxy restrictions for process with PID 596 (opera.exe)
[13:55:18] [warn] Restricted process opera.exe [Opera.dll] (PID: 596) tries to resolve the address check.torproject.org .
[13:55:18] [warn] A non-proxy HTTP request was sent for address check.torproject.org. If your application is intercepted, something is blocking AdvOR.dll (known issue with Nod32).
[13:55:18] [proxy] Connection request for check.torproject.org:80 .
[13:57:01] [warn] Restricted process opera.exe [Opera.dll] (PID: 596) tries to resolve the address www.google.com .
[13:57:01] [warn] A non-proxy HTTP request was sent for address www.google.com. If your application is intercepted, something is blocking AdvOR.dll (known issue with Nod32).
[13:57:01] [proxy] Connection request for www.google.com:80 .
[13:57:03] [warn] A non-proxy HTTP request was sent for address www.google.com. If your application is intercepted, something is blocking AdvOR.dll (known issue with Nod32).
[13:57:03] [proxy] Connection request for www.google.com:80 .
[13:57:03] [warn] A non-proxy HTTP request was sent for address www.google.com. If your application is intercepted, something is blocking AdvOR.dll (known issue with Nod32).[/more]
Правда, остается непонятным, из-за чего в логе постоянные предупреждения вроде этого: [warn] A non-proxy HTTP request was sent for address www.google.com. If your application is intercepted, something is blocking AdvOR.dll (known issue with Nod32), и что там блокирует Nod32... Но не смотря на это, и Opera, и Google Earth, и Firefox теперь все нормально загружают через "Перехват".

Цитата:
Если используется "Перехват" - в самих программах прокси не надо включать же...
Да, так и есть. Вообще, по идее, эта функция предназначена для "проксификации" тех программ, которые не имеют встроенных настроек прокси.
Автор: WatsonRus
Дата сообщения: 01.09.2011 13:02
xChe
01:08 01-09-2011
Цитата:
Если используется "Перехват" - в самих программах прокси не надо включать же...

Да, вы правы, сейчас попробовал - пашет и без включения прокси. Тогда, выходит, Перехват при наличии включенного SOCKS-прокси вообще не нужен. Значит, правильно, что я его и не использовал.


RuPurple
13:12 01-09-2011
Цитата:
Вообще, по идее, эта функция предназначена для "проксификации" тех программ, которые не имеют встроенных настроек прокси

Тут такая штука на примере Оперы получается. Опера не поддерживает SOCKS (не считая отдельных попыток кривой поддержки через about:config в последних версиях). Если запускать Оперу при включенном AdvOR без Перехвата, но со включенным HTTP прокси 127.0.0.1:9050, то Опера все равно работает через Tor. То же самое получается и при включенном Перехвате, причем независимо от состояния прокси вкл/выкл. Со стандартным комплектом такое не проходит, надо запускать Polipo и 127.0.0.1:8118, иначе Опера Tor не видит. Значит, AdvOR.dll все равно может перехватывать запросы Оперы даже при выключенном Перехвате.
Автор: Recheck
Дата сообщения: 03.09.2011 01:10
Сборка Opera с интегрированным AdvOR находится тут или здесь

А на русском языке постоянно глючит и не запускается иногда, вот ещё одна попытка русифицировать AdvOR-0.3.0.1e: Скачать
Автор: WatsonRus
Дата сообщения: 03.09.2011 17:32
spam_detected 02:10 03-09-2011
Цитата:
А на русском языке постоянно глючит и не запускается иногда

Все у него в норме, если выкинуть Blacklist-Russian.lng.

Я юзаю Blacklist-Russian.lng с одной непереведенной строкой

Код: ;
0031 %s bytes downloaded
;
Автор: xChe
Дата сообщения: 03.09.2011 18:07
WatsonRus

Цитата:
Со стандартным комплектом такое не проходит, надо запускать Polipo и 127.0.0.1:8118, иначе Опера Tor не видит. Значит, AdvOR.dll все равно может перехватывать запросы Оперы даже при выключенном Перехвате.

Так у них на сайте же так и написано:

Цитата:
Some of the improvements of Advanced Onion Router include support for HTTP/HTTPS proxy on same Socks4/Socks5 port

Т.е. в AdvOR уже встроено что-то типа polipo и он может работать не только как socks, но и как обычный прокси. Номер порта 9050 не должен вводить в заблуждение.

Хотя имхо, "перехват" всё равно удобнее - не надо лазить в настройки программ, а достаточно просто поставить галку в нужном месте.
Автор: Recheck
Дата сообщения: 03.09.2011 18:58
WatsonRus

Цитата:
Все у него в норме, если выкинуть Blacklist-Russian.lng

угу, я даже сам переводил его, только все равно падает.

Автор: WatsonRus
Дата сообщения: 03.09.2011 23:06
Насчет перехвата AdvOR DNS-запросов - AdvOR рулит, но не всегда (см. случай с неправильно настроенным Firefox).

Кстати, есть очень полезная опция: Расширенные настройки - Отклонять соединения, использующие DNS преобразование. ИМХО может усилить секьюрность, но имеет и побочный эффект - проги, использующие хз какой SOCKS (и хз как) (JDownloader, FreeRapidDownloader) в настройках, с включенной этой опцией отказываются работать. Похоже, они шлют DNS запросы только сами.
Автор: WatsonRus
Дата сообщения: 05.09.2011 17:18
Стабильный Tor обновился до версии 0.2.2.32. Ждем обновления от автора AdvOR.
Автор: mleo
Дата сообщения: 06.09.2011 18:40
WatsonRus

Цитата:
до версии 0.2.2.32


уже 32-3
Автор: WatsonRus
Дата сообщения: 06.09.2011 18:45
Не путайте, это версия Tor Browser 2.2.32-3, а сам Tor 0.2.2.32 просто.
Автор: mleo
Дата сообщения: 06.09.2011 19:33
запускаю через почтовик. вылетает такое сообщение..
====
[warn] Your application (using socks5 to port 993) is giving Tor only an IP address. Applications that do DNS resolves themselves may leak information. Consider using Socks4A (e.g. via privoxy or socat) instead. For more information, please see _http://wiki.noreply.org/noreply/TheOnionRouter/TorFAQ#SOCKSAndDNS.
====

как можно избежать этого сообщения?
Автор: RuPurple
Дата сообщения: 06.09.2011 20:15
mleo
Используйте функцию "Перехват" (Intercept) в AdvOR.

Автор: WatsonRus
Дата сообщения: 06.09.2011 20:23
Или если почтовик поддерживает Socks4a, выставить как прокси именно его, как AdvOR(Tor) и просит.
Автор: mleo
Дата сообщения: 06.09.2011 20:45
значится так ))
1. через Перехват
- быстрый старт прога не добавляется, но запускается. результат прежний.
- перехват процессов не дал нужных результатов. либо завис, либо все-так же требует 4А
2. прога имеет только 4, но сабж настойчиво требует 4А

а чего я.. Thunderbird и TheBat! не имеют 4А))))

Добавлено:
а вот еще.. это реакция на 993 порт. IMAP соединение ему не нравится

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798

Предыдущая тема: Windows программы по устранению ошибки


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.