Похоже, на данный момент в Беларуси заблокирован доступ к публичным узлам Tor; сервисы по-прежнему доступны при использовании мостов (bridges). Вместе с использованием мостов рекомендуется обфусцировать трафик с помощью obfs4proxy, чтобы скрыть использование Tor от провайдера.
По информации 42.TUT.BY от осведомленного источника, IP-адреса ряда прокси-серверов Tor на данный момент действительно попали в черный список БелГИЭ. Теперь операторы связи должны их заблокировать.
Мы протестировали, и у нас получилось даже с настройками по умолчанию выйти на запрещенные сайты с помощью браузера Tor (по состоянию на 5 декабря).
Но даже после блокировки ряда прокси-серверов продвинутым пользователям не составит труда перенастроить анонимный доступ в Сеть. Хороший пример — возможность обойти знаменитый «Великий китайский фаерволл» («Золотой щит») с помощью Tor у продвинутых китайских пользователей.
Что вообще заблокировали?
IP-адреса серверов Tor попали в «Список средств обеспечения анонимности», который ведет БелГИЭ (государственная инспекция Республики Беларусь по электросвязи).
Пока у большинства белорусских пользователей сервисы Tor работают. Однако по закону провайдеры обязаны блокировать их после попадания в список. Некоторые белорусы уже сообщают о сложностях с анонимным подключением к интернету.
Сейчас перечень включает более 17 тысяч IP-адресов. Правда, публичный список IP-адресов серверов Tor намного меньше — в нем всего 1500 пунктов. Пока неясно, к каким именно сервисам относятся остальные адреса.
Блокировку можно обойти?
Белорусские пользователи уже начали это делать. У технологии Tor есть «запасной вариант» на случай блокировок — «мосты» (bridges). Это скрытые входные узлы в систему. Заблокировать их намного сложнее, так как их списки не публикуются, IP-адреса можно узнать только вручную.
Белорусская инициатива в чем-то напоминает проект «Великий китайский файервол», известный как «Золотой щит». В КНР заблокированы IP-адреса серверов Tor, также работает система отслеживания трафика, которая блокирует работу «мостов».
Правда, в Китае интернет намного более закрытый, чем в Беларуси: там заблокировано большинство сервисов Google, зарубежные соцсети и СМИ. Также в КНР фильтруют страницы по определенным словам (например, «контрреволюционный»). Фильтрации подвергаются как сайты, так и контент в социальных сетях.
Public onion routers have their ORPort blocked by TCP RST injection
The onion routers’ DirPort is not blocked
Plain-old non-obfuscated Tor Bridges from BridgeDB circumvent the interference
Beltelecom (or its upstream) has strange configuration of the networking gear injecting reset packets
The blocking of public relays is being done by RST injection. Strangely, there are two injected RSTs, but the first one has zero for its SEQ and ACK numbers, which would cause it to be ignored.
