taki_net: (gagarin)
taki_net ([personal profile] taki_net) wrote2014-03-15 09:47 pm

ЖЖ и Tor - любопытная ситуация:-(

Сегодня вечером у меня почти не работает ЖЖ (очень тормозит). Попробовал посмотреть его через Tor - это часто помогает (сервера ЖЖ умышленно замедляют ответ на запросы из России, сохраняя нормлаьную скорость для заграницы). Забегая вперед - так и было. Но!

Первая же попытка зайти в ЖЖ через Tor вызывает, почти мгновенно, экран "Доступ запрещен - данный IP забанен ЖЖ". Жму кнопку Change Identity в Tor (в панели настройки - отдельное окно, отличное от окна браузера) - тот же эффект. Снова - то же. С шестой или седьмой попытки - адрес не забанен, вхожу в ЖЖ, все работает.

То есть, администрация ЖЖ целенаправленно банит адреса компьютеров-посредников тора.

Какие же суки, как говорят (по мнению Путина) у нас у интеллигентов.

[personal profile] laruldan 2014-03-16 10:36 am (UTC)(link)
... и, хотя иногда для этого есть основания, но часто это чистый синдром BOFH, угроза абуза со стороны tor есть, но на практике не настолько велика как малюют помешанные на контроле админы. Что именно в данном конкретном случае — не очевидно.
С некоторых пор, особо некоторые товарищи разводят по этому поводу теорию заговора («это всё агенты влияния АНБ пытаются снизить привлекательность tor, потому что поломать его не могут»). Оно, конечно, бред, но после Сноудена внезапно выяснилось, что некоторый бред — вовсе не бред. А уж в нынешних россиянских условиях так и тем более.
[немедленно глотает горсть таблеток; {реклама} Всего одна таблетка доверина, и вы поверите даже Геббельсу! Предупреждение: для российской пропаганды может потребоваться от десяти и более таблеток, посоветуйтесь с врачом! {/реклама}].

Paranoia aside, более логично было бы предположить, что «ЖЖ тормозит» может быть результатом DDoS атаки. А tor exit nodes используется сразу множеством народа, пользователи скачут от одной exit node к другой, зачастую в разных странах, ну и вообще «ведут себя странно». Какая-нибудь автоматизированная защита вполне может определять это «подозрительное поведение» и автомагически банить.
С другой стороны, если бы это был целенаправленный бан tor, то забаненными, скорее всего, оказались бы практически все exit nodes разом (список всех exit nodes публично доступен).

[identity profile] http://users.livejournal.com/_shadow__/ 2014-03-16 10:48 am (UTC)(link)
да, я в качестве наиболее вероятной принимаю примерно такую же модель происходящего