質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Q&A

解決済

3回答

1942閲覧

掲示板の投稿制限に関して

退会済みユーザー

退会済みユーザー

総合スコア0

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

0グッド

2クリップ

投稿2017/02/09 03:53

tor を利用した殺害予告が話題になっています。

自身の運営する掲示板では、現時点で特に制限をかけていないのですが、リスク回避のため、tor を使用した投稿を制限したいと考えています。

tor-exit torproject tor.org torservers

のホスト名を含む投稿を制限することで実現するといった記事を見かけたのですが、tor の挙動を理解していないため、実効性の有無が判断できませんでした。

tor 制限としては、上記を含むホスト名の制限で必要十分なのでしょうか?

よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

もし、確実にtorを制限したい場合は、torを含むホスト名からの投稿を拒否するだけでは不十分なのではないかと思います(一部には有効だと思いますが)。
torprojectのページで出口ノードのほぼリアルタイムに更新されたリストを提供しているので、これを利用してみるのはいかがでしょうか。
完全に蛇足ですが、国内のユーザーが利用することのみを想定した掲示板ならば、海外のIPアドレスからの投稿を制限するなどをするとよりtorユーザーによる不適切な投稿は減らせるのではないかと思います。また、torを拒否したとしても、torから公開プロキシに接続して投稿拒否を掻い潜ってくるユーザーもいるので、そこにも注意しなければならないです。

投稿2017/02/09 08:21

編集2017/02/09 12:29
s8_chu

総合スコア14731

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2017/02/09 08:43

情報ありがとうございます。 紹介いただいたリンク先を読むと、ほぼリアルタイム更新(nearly real time)と記述されていますが、定期更新なのですか? 定期なのであれば、更新タイミング(or 間隔)を知っておきたいです。 ソースがあれば押して下さい。 www.torproject.org 内のドキュメントを幾つか読んでいるのですが、なかなかしんどいですね。。。 公開 Proxy 遮断のほうが実行的なんですかね。。。 公開 Proxy 遮断ってどうやるんだろ^^;
s8_chu

2017/05/29 14:22 編集

定期的に更新というのはte2jiさんの指摘されたとおり誤りでしたので、修正させていただきました。失礼しました。 公開プロキシの対策を完全に行うのは難しいですね...公開プロキシサーバーのIPアドレスリストを利用するというのが有効だと思いますが、公開プロキシを完全に網羅することはできないでしょうし...。80番, 8080番ポートが開いていたらプロキシと判断するという手段を聞いたことがありますが、会社や学校からの接続でプロキシ経由でしか接続できない場合も投稿が行えなくなってしまう可能性があるので、注意が必要かもしれません。公開プロキシ対策は考慮するべき点が多いので、どこかで妥協点を付けなければならないと思います。個人的には、環境変数のチェックと公開プロキシサーバーのIPアドレスリストを利用する方法がお勧めです。
guest

0

サーバにアクセスする側のノード(Exit Relay)は参加者が立てるものなので刻々変化しています。
だから以下のような現時点でのリストというのが出てきます。
https://www.dan.me.uk/torlist/?exit
ホスト名で判別はできません。

投稿2017/02/09 06:48

yuba

総合スコア5568

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2017/02/09 08:10

かなり困った仕様ですね^^; 当然といえば当然なのでしょうけど。 情報提供、ありがとうございます。
guest

0

ベストアンサー

サポートサイトのドキュメントを見ると一応対策が書いてありました。
I want to ban the Tor network from my service.

リストに関してはこちらを利用すると良いようです。
exit-addresses
The public TorDNSEL service

ただ、この対応だけでは片手落ちになるようです。
別の対策に関しては色々実験しなければならないので、一旦この質問はクローズします。

お二方とも情報ありがとうございました。

2017/09/04 追記
nginx を利用したアクセス拒否の具体的な方法を記述した記事を見つけましたので、メモしておきます。
(*実際に試してないので、要検証)
Nginx で Tor からのアクセス制限を行う方法

投稿2017/02/12 07:59

編集2017/09/04 03:30
退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問