elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Redes
| | |-+  Dns por TCP
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Dns por TCP  (Leído 7,122 veces)
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Dns por TCP
« Respuesta #10 en: 9 Junio 2012, 00:21 am »

ahora, no es prácticamente un hueco de seguridad que tor no soporte udp? D: hay varias comunicaciones de internet que se hacen en ese protocolo D:


En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
miguelskk

Desconectado Desconectado

Mensajes: 120



Ver Perfil
Re: Dns por TCP
« Respuesta #11 en: 9 Junio 2012, 00:28 am »

De acuerdo, muchas gracias por las respuestas camaradas :)


En línea

Ellos levantan muros y vallas por todas partes, nosotros respondemos escribiendo nuestros nombres, ellos se cabrean y dicen que eso no es arte.
miguelskk

Desconectado Desconectado

Mensajes: 120



Ver Perfil
Re: Dns por TCP
« Respuesta #12 en: 9 Junio 2012, 00:46 am »

Con editar el archivo resolv.conf te referias a esto https://trac.torproject.org/projects/tor/wiki/doc/TransparentProxy#Transparentlyanonymizingtrafficforaspecificuser ? Valdría con configurarlo asi para que todo el tráfico pasara por TOR (a parte de las opciones DNSPort y AutomapHosts)?

Saludos
« Última modificación: 9 Junio 2012, 00:52 am por miguelskk » En línea

Ellos levantan muros y vallas por todas partes, nosotros respondemos escribiendo nuestros nombres, ellos se cabrean y dicen que eso no es arte.
adastra
Endless Learner
Ex-Staff
*
Desconectado Desconectado

Mensajes: 885


http://thehackerway.com/


Ver Perfil WWW
Re: Dns por TCP
« Respuesta #13 en: 9 Junio 2012, 02:05 am »

Con editar el archivo resolv.conf te referias a esto https://trac.torproject.org/projects/tor/wiki/doc/TransparentProxy#Transparentlyanonymizingtrafficforaspecificuser ? Valdría con configurarlo asi para que todo el tráfico pasara por TOR (a parte de las opciones DNSPort y AutomapHosts)?

Saludos
Correcto, justo a eso me refería, no hace falta la sección que habla sobre las reglas iptables, solamente es necesario editar el resolv.conf y editar el fichero torrc.

@engelx
No se trata de un "agujero de seguridad" es de funcionamiento de TOR y ya esta, hay que ser conscientes de que si se utiliza TOR se deben tener unas nociones básicas de seguridad, ya que no es una solución enfocada a la seguridad de sus usuarios, solamente "enruta" el trafico por una extensa red y se centra en la privacidad y el anonimato, nunca puedes estar seguro, ni confiar en lo que hay detrás de las máquinas por las que pasa la información, por esa razón una de las primeras cosas que hay que saber, es que todo el trafico que salga de tu máquina utilizar un mecanismo de cifrado end-to-end para evitar que sea facil de capturar por un sniffer
En línea

miguelskk

Desconectado Desconectado

Mensajes: 120



Ver Perfil
Re: Dns por TCP
« Respuesta #14 en: 9 Junio 2012, 11:51 am »

Las reglas de iptables realmente no son necesarias? en el texto dice que sirven para redirigir el tráfico HTTP y DNS al puerto donde TOR esta a la escucha

Saludos y gracias
En línea

Ellos levantan muros y vallas por todas partes, nosotros respondemos escribiendo nuestros nombres, ellos se cabrean y dicen que eso no es arte.
adastra
Endless Learner
Ex-Staff
*
Desconectado Desconectado

Mensajes: 885


http://thehackerway.com/


Ver Perfil WWW
Re: Dns por TCP
« Respuesta #15 en: 9 Junio 2012, 15:38 pm »

Las reglas de iptables realmente no son necesarias? en el texto dice que sirven para redirigir el tráfico HTTP y DNS al puerto donde TOR esta a la escucha

Saludos y gracias
Si editas el fichero /etc/resolv.conf todo el trafico saliente de la máquina (independiente del protocolo) va a pasar por el nameserver definido en dicho fichero. Las reglas IP tables son validas solamente en el caso de que no se quiera editar el fichero resolv.conf y tener un control más "fino" por protocolo, puerto, destinos, etc. Lo puedes hacer utilizando reglas iptables o cambiando el nameserver de la máquina editando el fichero resolv.conf
En línea

miguelskk

Desconectado Desconectado

Mensajes: 120



Ver Perfil
Re: Dns por TCP
« Respuesta #16 en: 10 Junio 2012, 01:10 am »

El caso es que hice
Código:
echo "nameserver 127.0.0.1" > /etc/resolv.conf
pero no me anonimiza el tráfico hasta que no configuro iptables
Seguramente sea porque no se como modificar el resolv.conf
En línea

Ellos levantan muros y vallas por todas partes, nosotros respondemos escribiendo nuestros nombres, ellos se cabrean y dicen que eso no es arte.
miguelskk

Desconectado Desconectado

Mensajes: 120



Ver Perfil
Re: Dns por TCP
« Respuesta #17 en: 11 Junio 2012, 16:00 pm »

Está bien modificado el resolv.conf?
Otra duda que me ha surgido es si configuro una máquina virtual en el ordenador en el que estoy usando TOR, el tráfico de la máquina virtual quedaría anonimizado?

Un saludo y gracias :)
En línea

Ellos levantan muros y vallas por todas partes, nosotros respondemos escribiendo nuestros nombres, ellos se cabrean y dicen que eso no es arte.
miguelskk

Desconectado Desconectado

Mensajes: 120



Ver Perfil
Re: Dns por TCP
« Respuesta #18 en: 12 Junio 2012, 01:17 am »

me autorrespondo; si, queda anonimizado.
Alguien sabe que puede pasar con el resolv.conf? una ayuda seria de agradecer ;)

Gracias
En línea

Ellos levantan muros y vallas por todas partes, nosotros respondemos escribiendo nuestros nombres, ellos se cabrean y dicen que eso no es arte.
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines