La rete Tor si basa su un elenco pubblico di indirizzi IP dei suoi "guard relay" (i nodi di ingresso). Questo rende facile per un governo o un ISP che vuole censurare Tor bloccare l'accesso a tutti questi indirizzi IP noti. Per superare questo blocco, il Progetto Tor ha creato i Bridges (ponti).
Cosa Sono i Tor Bridges?
Un bridge è un nodo di ingresso alla rete Tor il cui indirizzo IP non è pubblico. È un relay "segreto". Poiché il loro indirizzo non è nella lista pubblica, è molto più difficile per i censori bloccarli tutti.
Quando configuri il Tor Browser per usare un bridge, la tua prima connessione non va a un guard relay pubblico, ma a uno di questi indirizzi segreti, bypassando il blocco iniziale.
I Pluggable Transports: Mascherare il Traffico
I censori più sofisticati non si limitano a bloccare gli IP. Usano tecniche di Deep Packet Inspection (DPI) per analizzare il traffico e riconoscere la "forma" (la firma) del protocollo Tor, bloccandolo anche se sta andando verso un bridge. Per contrastare questo, sono stati creati i Pluggable Transports (PT).
Un Pluggable Transport è uno strumento che trasforma il traffico di Tor per farlo assomigliare a qualcos'altro, rendendolo irriconoscibile ai sistemi di DPI. Funziona come un "camuffamento". I PT più comuni sono:
- obfs4: Offusca il traffico per farlo sembrare traffico casuale e senza una firma riconoscibile. È uno dei più efficaci.
- meek: Maschera il traffico facendolo sembrare una normale connessione HTTPS verso un grande servizio cloud (come Microsoft Azure o Amazon AWS). Poiché i censori non possono permettersi di bloccare l'intero cloud di Microsoft, questo traffico riesce a passare. Questa tecnica si chiama "domain fronting".
- Snowflake: Un sistema intelligente in cui la tua connessione viene instradata attraverso dei proxy temporanei gestiti da volontari in tutto il mondo, rendendo molto difficile bloccare i punti di ingresso.
Come si Usano?
Nel Tor Browser, durante la configurazione iniziale (o in Impostazioni > Connessione), puoi scegliere di usare un bridge. Puoi selezionare un bridge "incorporato" (come obfs4) o richiedere un bridge personalizzato al Progetto Tor. Per gli utenti in paesi con una forte censura, l'uso di un bridge con un pluggable transport è spesso l'unico modo per potersi connettere alla rete Tor.
Hai bisogno di una soluzione su misura?
Dalla Web App al gestionale custom, trasformiamo le tue idee in software performante. Contattaci per una consulenza gratuita.
Richiedi una consulenza