02:28

Здравствуйте.
При заходе на дайри через TOR практически на каждую вторую, а то и на каждую новую открытую вкладку или просто перезагрузку страницы начала выскакивать капча, чаще всего следующего вида:
читать дальше
На других сайтах с таким не сталкивалась, т.е. капча периодически появляется, но не так часто. В остальных браузерах всё нормально.
Проблема появилась пару недель назад, не могу сказать точнее, до точки кипения я дошла только сейчас.

Комментарии
11.05.2015 в 02:44

Shok ebasit hissra. Meraad astaarit, meraad itwasit, aban aqun. Maraas shokra. Anaan esaam Qun.
На дайрях были DDoS-атаки, и они теперь используют промежуточный сервер, который отсекает даже попытки. Поскольку TOR постоянно меняет конечную точку (исходящий IP-адрес) то и капча появляется всякий раз, как он это сделает.
Не знаю зачем на дневники заходить через TOR, но если задолбала капча - настройте его так, чтобы он не менял адрес автоматически. Или менял реже.
11.05.2015 в 09:01

А-зы-гунга Унгэ Унга-зыыыыы Гунга
Вот это лал ). Чо от ФСБ шухеритесь? Вообще через ТОР можно только газету почитать, нынешние крупные ресурсы ставят защиту ибо из этой сети как раз и устраивают ддос. И не верьте разработчикам вас даже админ вашей сети зашухерит за эти туннели построенные приложением, не говоря про ФСБ.
11.05.2015 в 12:30

Пора уже наконец всем хорошим людям собраться и убить всех плохих людей.
А у меня нет Тора, хотя есть Хола, но она вроде так не работает. Но я тоже регулярно вижу эту капчу ( причина в Холе?
11.05.2015 в 12:52

Shok ebasit hissra. Meraad astaarit, meraad itwasit, aban aqun. Maraas shokra. Anaan esaam Qun.
Pigly, постараюсь просто объяснить, как это работает.
Вы заходите по закладке на адрес diary.ru, и сначала вас перенаправляют на сервер, проверяющий что вы человек - вы вводите капчу, и вас снова перенаправляют на diary.ru
Не знаю принципа работы этой конкретной анти-DDoS системы, но скорее всего у вас сохраняются некие файлы (сoоkiе) в которых зашифрована определенная информация, которая подтверждает проверяющему серверу что ваш IP-адрес и подсеть - не принадлежат боту. Когда вы заходите на diary в следующий раз, проверяющий сервер сразу пропускает вас (если IP-адрес не изменился) либо некоторое время вычисляет, принадлежит ли ваш IP-адрес той же подсети что и раньше (провайдеры обычно выдают адреса из одной подсети), после чего запускает вас без капчи.

Если вы используете любой анонимайзер, то конечный IP-адрес (с которого идет запрос на diary.ru) постоянно меняется. И для каждого такого адреса нужно создать собственные cookies, а для этого надо ввести капчу.

Вывод: любой анонимайзер будет приводить к постоянно вылетающей капче на сайтах, которые защищены от DDoS-атак промежуточным проверяющим сервером.
11.05.2015 в 14:58

Ржавый Филин, теперь ясно) спасибо за объяснение) скажите, тогда хамелеон, который cameleo.ru/ работает по отличному от ТОРа принципу? Со смартфона и через хамелеон у меня ни разу капчи не выскакивало.

volgast, вот зачееем вы это сказали) жила себе спокойненько, мнила себя приближенной к элите кулхацкеров, а вы раз и вдребезги:lol: но вообще, как-то даже особо не задумывалась, зачем мне оно. После нагнетания в сетях о Большом Брате около года назад захотелось сделать что-нибудь этакое и не требующее особых телодвижений.

11.05.2015 в 16:07

Shok ebasit hissra. Meraad astaarit, meraad itwasit, aban aqun. Maraas shokra. Anaan esaam Qun.
Quicksilver_Fox, да, тут другой принцип. Запрос идет через постоянный адрес, принадлежащий другому сайту, собственно - хамелеону. Любой человек который первый входит через этот анонимайзер вводит капчу (а может сайт добавлен в доверенные) и все остальные смотрят его спокойно. Только есть риск что утащат пароли и явки, через это добро проходящие.
11.05.2015 в 16:38

Ржавый Филин, поняла, спасибо)
11.05.2015 в 16:38

Ржавый Филин, поняла, спасибо)
11.05.2015 в 20:49

А-зы-гунга Унгэ Унга-зыыыыы Гунга
Quicksilver_Fox, в оправдание сети ТОР могу сказать что админу придется очень долго наблюдать за активностью трафика в сети прежде чем он вас найдет, но он найдет. Суть в простом для достижения анонимности нужно выстраивать длинные цепочки прокси, чем длиннее цепочка тем вы более анонимнее, но бесплатные сервера не гарантируют вам качественную работу, они то и дело пропадают или связь через них не пойми какая, а платные позволяют вам создать довольно надежное туннелирование, но вы не останетесь инкогнито, только ваш трафик, по этому свободные анонимайзеры нужны чтобы сделать какую ни будь единичную вылазку и чтобы вас не нашли, но юзать на постоянной основе ТОР преследуя идею свободных интернетов, это просто самообман. А юзать нечто подобное хамелеону, это вообще просто помогать людям в рекламе товаров в лучшем случае, в худшем вы пополняете базу данных для спамеров.
11.05.2015 в 22:36

volgast, т.е. если я правильно вас поняла, эм, "туннелирование" в сети, которую админ... админит (простите чайника, ладно?), - это некоторое явление, которое чем-то выделяется на фоне стандартного, без анонимайзеров, использования интернета остальными юзерами в этой сети, и именно этим чем-то оно внимание админа и привлекает, и он, если любопытен, лезет выяснять, что и кто там делает? т.е. ...как бы это сформулировать, в стандартной сети, если ты постоянно пользуешься анонимайзером типа ТОРа, - именно сам факт использования ТОРа внимание и привлекает, таким образом, снижая степень анонимности, потому что до большинства пользователей админу просто нет дела?
11.05.2015 в 23:03

А-зы-гунга Унгэ Унга-зыыыыы Гунга
Quicksilver_Fox, ему вообще нет дела ни до кого. Просто если вы действительно развезете у себя антиправительственную деятельность, будете торговать или предоставлять сомнительные материалы, то найти вас лично как пользователя какой-то сети будет вполне возможно если вы не осторожным образом вот так брали и юзали ТОР на постоянной основе, может быть за рубежом, это бы вам помогло, в том плане, что трафик они типа проверить не могли бы, а еще нужно доказать что это ваш трафик, но вы не в той стране живете, если за вами наблюдают и вы кому-то не нравитесь, то за вами уже выехали ). Я собственно почему стал тут рекомендации рисовать, сетевая защита не мой профиль, но я обнаружил что в корпоративной сети клиент ТОР позволял обходить счетчик трафика, т.е. делал лимит на интернет на рабочем месте неограниченным, админская система учета трафика как бы не понимала тебя и я на радостях друзяшкам в другом отделе понаставил этот ТОР и забыл. У меня без лимит и так. Короче где-то через пол года, админ по именам накатал службеку на тех кто юзал ТОР и обрезал им трафики, я так невзначай поинтересовался у него как, и он тупо сослался что это туннелирование очень тяжело не узреть в рамках сети, тем более оно чем-то ему вредило, сказал что пришлось потратить время и понаблюдать за обменом пакетов в сети. Тонкостей я не знаю, но то что это привлекает внимание при постоянном использовании внутри какой-то сети это факт.

Чтобы зашифроваться, я думаю нужно выходить в сеть через DSL модем, через номер соседа, с динамическим IP и после выполнения каких-то нужных операций перезапускать ТОР или модем и ТОР и тогда конечно будет тяжеловато, но оно вам надо сидеть на таком шухере? И вот еще, поверьте, ФСБ пофигу на большинство людей )
11.05.2015 в 23:16

Shok ebasit hissra. Meraad astaarit, meraad itwasit, aban aqun. Maraas shokra. Anaan esaam Qun.
Quicksilver_Fox, дело в том, что все протоколы сетей легко узнаваемы и существуют специальные программы которые могут разбирать протоколы и показывать где здесь что. Вот это IP-телефония, SIP протокол в UDP пакетах, вот здесь обычные лазанья по сайтам, http-трафик в TCP-пакетах, видно кто, куда, зачем, когда. Пример такой программы - Wireshark.
Пакеты TOR внутри себя содержат белиберду - шифрованные данные. То есть видно что это TCP-пакет с какими-то данными, но нельзя понять какими. Однако ясно видно кто запрашивает и кого запрашивает. Админ не может узнать что вы шлете через TOR, но будет знать что это шлется с вашего компьютера.
Отдельные пакеты TOR ничем не отличается от другого шифрованного трафика, того же https, но если видеть поток этих пакетов - ошибиться трудно. Либо TOR, либо шифрованные торренты. В обоих случаях - дико подозрительно.
11.05.2015 в 23:19

volgast, Ржавый Филин, вот не задумывалась раньше, а интересно же, даже на моем уровне чайника. Спасибо, я теперь, наверное, постараюсь побольше об этом узнать)
11.05.2015 в 23:26

Shok ebasit hissra. Meraad astaarit, meraad itwasit, aban aqun. Maraas shokra. Anaan esaam Qun.
Quicksilver_Fox, самый простой способ - не выеживаться. С точки зрения информационной безопасности быть частью серой толпы безопаснее, чем сверкать начищенным бронелифчиком. Защищает мало, зато внимания привлекает много.
11.05.2015 в 23:31

Ржавый Филин, внимания привлекает много. ну, я вот перешла на ТОР испугавшись невесть чего, без каких-либо веских на то оснований, начитавшись всякого в интернетах про ограничивающие выкладываемую в интернет информацию законы, тогда ТОР еще везде советовали как основную панацею. Как вы думаете, подобных мне пользователей в ру-сегменте,- какая примерно доля? В смысле, если после ворчания по поводу этих законов таких как я - не_задумывающихся - достаточно, смысл в этой подозрительности? Или я заблуждаюсь, и ТОРом по-прежнему предпочитают пользоваться в основном те, кто во всех его функциях разбирается и кто точно знает зачем и почему им это нужно?
11.05.2015 в 23:44

Shok ebasit hissra. Meraad astaarit, meraad itwasit, aban aqun. Maraas shokra. Anaan esaam Qun.
Quicksilver_Fox, охо-хо... видите ли, у тех кто пользуется ТОРом зная что это такое и зачем это им есть прямая выгода лохов привлекать. Давно не пользовался, но вроде как ТОР сразу после установки работает в режиме релея. То есть - вы тоже один из узлов сети. Чем больше узлов в сети - тем выше скорость для каждого отдельного пользователя. А если вы скачивали тор где-то еще, то он может быть заранее настроен чтобы работать гейтом - и тогда чужие запросы могут делаться с вашего адреса.
Условно говоря, что если вы в режиме гейта - то вы выступаете в роли того самого соседа с вай-фаем, через которого сидит хрен знает кто.
Отвечать потом тоже вам, поскольку вас будет проще поймать, чем тех кто реально сидел через ТОР.
Отношение наших властей к ТОРу можете погуглить. Некоторые депутаты рвут волосы на попе и орут что ТОР нужен только маргиналам и извращенцам. Так-то шанс стать жертвой публичной порки невелик, но все же есть.
11.05.2015 в 23:54

Ржавый Филин, воу, значит, неплохо, что я задала тут свой вопрос, можно возвращаться к старым-добрым лисе и опере) еще раз спасибо за информацию к размышлению)