익명네트워크 tor 막아버리기
글쓴이: 다즐링 / 작성시간: 화, 2009/04/28 - 2:13오전
잘 아시는 분들도 있지만 모르시는 분들이 계신것같아 글을 써 봅니다.
tor 라는 것이 있습니다.
쉽게말하면 익명성을 보장받기 위하여 tcp relay 를 해주는 네트워크입니다.
물론 인터넷 웹 서핑을 자유롭게 (?) 해주는 장점도 있고 국가별로 막힌 대역을 둘러가는 효과도 있습니다.
그러나 시스템관리자에게는 골치아픈일이 됩니다. 별다른 인증을 하지 않고 ip 기반으로 운영하는 게시판에서 욕을 쓰거나 포르노물을 업로드 한다거나 하는 일이 종종발생합니다. ip 를 막으면 갑자기 ip 가 중국으로 바뀌었다가 노르웨이로 갔다가 캐나다로 갔다가 뭐 이런일이 -_-;;;;
물론 tor 에서도 이러한 일을 인지하고 이런 방법을 마련해두었습니다.
요약하면 dns 기반과 http 기반의 툴입니다.
저는 http 기반의 툴을 사용중인데 https://check.torproject.org/cgi-bin/TorBulkExitList.py 에 접속해서
서버의 ip 를 입력하면 접속가능한 ip 들이 나옵니다. 그 ip 들을 가져다가 access-list 나 .htaccess 혹은 iptables 에서 막아버리시면 됩니다.
PS : 아시는 분의 이야기에 따르면 요즘 ips 들은 tor 패킷은 자동으로 막아준다고 합니다. -_-;;
댓글
음.. 결론은.. 이메일에서 Black List같은 기능이군요;;
기본적으로 e-mail 시스템에서도 smtp authorized를 사용하기는 하지만, 스팸필터는 안되서..
Black-List, White-List 개념이 있는걸로 알고있는데, 그걸 아이피를 통한 필터링이라고 생각하면 되는건지 궁금하네요..
댓글 달기