Raspberry PiでTorルーターを作る方法。
コメントⓘ Cet article peut avoir été partiellement ou totalement traduit à l'aide d'outils automatiques. Nous nous excusons des erreurs que cela pourrait engendrer.
オンラインプライバシーの問題に少し精通している場合は、暗号化された匿名のインターネットネットワークを作成することを目的としたTorプロジェクトに精通している可能性があります。
このチュートリアルでは、Raspberry PiをTorルーターに変えてWi-Fi経由で接続し、すべてのトラフィックを暗号化してIPアドレスを非表示にする方法を説明します。
Wi-Fi経由で独自のTorルーターを作成するために必要なハードウェア。
Torルーターの構築には、最終的に必要なハードウェアは比較的少なくなります。したがって、必要なのは以下の機器のみです。
- Wi-Fi対応のRaspberry Pi(モデル3B以降)、または追加のWi-Fiドングル。 個人的には、このチュートリアルをRaspberry Pi 4で準備し、1 Gb /秒のイーサネットポートを利用しました。
- RaspbianがインストールされているSDカード(16 GBで十分です)。
- Raspberry Pi充電器
- イーサネットケーブル
Raspberry Piに接続して、キーボード/マウスまたはSSHでコマンドを入力できる必要もあります。
Raspberry PiでのTorプロキシ、何のために?
このチュートリアルの目的は、あなたと世界中のTorプロキシとして機能し、すべてのインターネットトラフィックを簡単に暗号化および匿名化するために、Wi-Fi経由で接続できるルーターを設計することです。
したがって、最終的には、自宅に2つのWi-Fiネットワークを配置するという考えになります。アクセスプロバイダーのインターネットボックスからのクラシックネットワーク。また、安全なネットワークは、誰も入って来ないようにしたいときに接続できます。
トラフィックを秘密にしておくには、十分な(そして悪い)理由がたくさんあります!はっきりさせておきますが、私たち全員が何かを隠す必要があります。
Torブラウザーではなく永続的なWi-Fiネットワークを使用する利点は、すばやく切り替えて、すべてのインターネットトラフィックをTor経由で通過させる方がはるかに簡単なことです。
ちなみに、Torを使用することも、ネットワークにアクセスする唯一の方法です。.onion
または、メディアの友達が言う「ダークウェブ」、怖い音楽、1、0、頭蓋骨のある画面の前にパーカーを背負った男の画像。それは知られているので、ハッカーは少し慎重で、パーカーを着用するように促し、さらに屋内では日陰で40°Cずつバラクラバを消灯します…
これは明らかです。RaspberryPiをTorルーターに変えるだけです。
お住まいの国でWi-Fiを有効にします。
次の手順に進む前に、Raspberry PiでWi-Fiを有効にすることから始める必要があります(デフォルトで有効になっていない場合)。実際、Raspbianの一部のバージョン以降、Wi-Fiはデフォルトで無効になっており、使用する国のWi-Fiネットワークを有効にしていない限り、ソフトウェアによってブロックされます。
これを行うには、次のコマンドを実行します。
sudo raspi-config
次にゲームに行きます Localisation Options
、Change WLAN Country
最後に、あなたのケースに適応した国を選択してください。あなたがしなければならないのは、これらの選択を検証することだけです。
Hostapdをインストールして、Raspberry Piをホットスポットに変えます。
Torルーターを作る最初のステップはルーターを作ることです。つまり、Raspberry Piを、インターネットに接続するだけでなく、他のマシンにインターネットを提供するためのブリッジとして機能するマシンに変換します。
Raspberry Piでルーターを構築するには、「ホストアクセスポイントデーモン」用のホストパッドソフトウェアを使用するのが最善の方法です。これにより、ネットワークカードをアクセスポイントに変換できます。
まず、イーサネット経由でRaspberry Piをボックスに接続し(Wi-Fiドングルを使用する場合は、Raspberry Piにも接続します)、電源を入れて接続し、ターミナルを開きます。まず、次のコマンドでリポジトリのリストを更新します。
sudo apt update
Raspberry Piの準備ができたら、フォルダーを作成します tor_wifi
Piで、このフォルダーに移動し、次の名前のスクリプトをダウンロードします。install_hotspot.sh
Hostapdをインストールし、スクリプトを実行可能にして、最後に管理者として実行できるようにします。
もちろん、まったく同じことを手作業で行うこともできますが、かなり時間がかかるので、既存のものを利用してください。興味がある場合は、テキストエディタでファイルを開くだけで、ファイルが実行するすべてのコマンドを確認できます。
mkdir ~/tor_wifi cd ~/tor_wifi/ wget https://raspberry-pi.fr/download/tor_wifi/install_hotspot.sh -O install_hotspot.sh chmod +x ./install_hotspot.sh sudo ./install_hotspot.sh
スクリプトの指示に従うだけです。
- Enterキーを押してスクリプトを開始します。
- Tor Wi-Fiネットワークに付ける名前を入力します。
- Tor Wi-Fiネットワークのパスワードを入力します。注意、8文字以上、それ以外の場合はバグが発生します。
- パスワードを確認してください
Raspberry Piが自動的に再起動します。再起動すると、利用可能なネットワークのリストに新しいWi-Fiネットワークの名前が表示されます。
TorをWi-Fiルーターに追加して、すべてのインターネットトラフィックを暗号化します。
Raspberry PiをWi-Fiアクセスポイントに変更したので、Raspberry Pi、Onion PiでTor Wi-Fiルーターを機能させるために、Torを追加する必要があります。
これを行うには、スクリプトを再度ダウンロードして実行します。今回は、Torをインストールし、Raspberryで受信したすべてのトラフィックをTor経由で外部に渡します。
ちなみに、このスクリプトは、ポート22のトラフィック(SSH専用)を除いて、Torを介してすべてのTCPトラフィックをリダイレクトすることに注意してください。この例外は、ネットワークに接続されたPCからTorルーターを簡単に管理できるようにするためのものです。
Raspberry Piに再接続し、以下のコマンドを実行します。
cd ~/tor_wifi/ wget https://raspberry-pi.fr/download/tor_wifi/install_tor.sh -O install_tor.sh chmod +x ./install_tor.sh sudo ./install_tor.sh
もう一度、「Enter」キーを押してスクリプトを開始すると、待機するだけです。最後に、Raspberry Piが自動的に再起動します。
Piが再起動すると、Tor Wi-Fiネットワークが利用可能なWi-Fiネットワークのリストに表示されます。
重要!Raspbianのさまざまな更新により、現時点ではWi-Fiインターフェイスが利用できないため、起動時にTorがすぐに起動しなくなりました。この問題を回避するには、Torが自動的に起動する前に、起動後1分間待つことが唯一の解決策です。
インターネットトラフィックがTorを通過することを確認します。これを行うには、とても簡単で、Tor Wi-Fiに接続して、Torプロジェクトの確認ページに移動します。 正しくログインすると、次のようなページが表示されます。
これで、完全に匿名で、またはほとんど、新しい匿名IPアドレスでサーフィンできます…
覚えておくべきTorルーターのいくつかの制限!
最後に、Torだけでは完全な匿名性が保証されないことに注意する必要があるため、このシステムのいくつかの制限に注意する価値があります。
Torルーターを使用する場合は、通常のブラウザーを使用してインターネットにアクセスします。したがって、これは既にサイト(Facebook、Googleアカウント、Twitterなど)に接続している可能性があることを意味します。これらのサイトのいずれか、または接続しているサイトにリクエストを送信しているサードパーティのサイトにアクセスすると、このサイトはID(アカウント)をランダムなTor IPと照合することができます。さようなら匿名…
このため、Tor Wi-Fiに接続しているときは、常にブラウザーのシークレットモードを使用してください。
一般的に言って、サイトはJavaScriptや複雑なフィンガープリントの使用など、他の手法であなたを追跡することもできます。 本当に匿名にしたい場合は、閲覧時にJavaScriptをオフにするプラグインの使用を検討してください。
また、TorはTCPトラフィックのみを処理し、UDPトラフィックは処理しないため、暗号化されないことに注意してください。さらに、Torはデータを暗号化して世界中に送信する必要があるため、通常のネットワークよりも低速です。
もう1つの重要な点は、すべてのTCPトラフィックがTorを通過することです。PCでアプリケーションが実行されている場合、そのアプリケーションからのリクエストにはTor IPが表示されます。これらのリクエストにユーザーを識別できるようにする要素(顧客IDなど)が含まれていて、このアプリケーションにIDに関する情報がある場合、.onionサイトとアプリケーションの両方のログを持つユーザーは、あなたのアイデンティティを発見するためにこの情報を持つ2つのTor IP。
最後に、TorはPCで直接実行されないため、ルータを介してTorを使用すると、ネットワークへの「中間者攻撃」の影響を受ける可能性があることに注意してください。