主题评价:
  • 0 次(票) - 平均星级: 0
  • 1
  • 2
  • 3
  • 4
  • 5
退出策略应该能够阻止网站,而不仅仅是 IP 地址
#1
reject www.slashdot.org如果让中继运营商在他们的退出策略中说出类似的话,而不是要求他们了解该站点可能覆盖的所有 IP 地址空间(然后还阻止这些 IP 地址上的其他站点),那就太好了。

但有两个问题。首先,用户仍然可以绕过这些障碍。例如,当他们退出 Tor 网络时,他们可以请求 IP 地址而不是主机名。这意味着运营商仍然需要了解相关目的地的所有 IP 地址。

第二个问题是它允许远程攻击者审查任意站点。例如,如果 Tor 运营商阻止了 www1.slashdot.org,然后某些攻击者毒害了 Tor 中继的 DNS 或以其他方式更改了该主机名以解析为主要新闻网站的 IP 地址,那么突然该 Tor 中继就会阻止该新闻网站。
回复


可能相关的主题..。
主题: 作者 回复数: 人气: 最近发表
  您应该传输所有 IP 数据包,而不仅仅是 TCP 数据包 netflix 0 154 08-04-2023, 01:39 PM
最近发表: netflix

论坛跳转:


正在浏览该主题的用户: 1 个游客