Что такое Tor и как BotBlocker определяет и блокирует соединения из Tor

Сеть Tor (The Onion Router) — это международная система для анонимного и приватного доступа в интернет. Tor защищает активистов, журналистов и пользователей в странах с цензурой, но часто используется и для атак, спама, обхода блокировок и скрытия личности ботов.

Как работает Tor

Tor перенаправляет трафик пользователя через цепочку серверов (“нод” или “ретрансляторов”), причём на каждом этапе соединение шифруется заново. В результате сайт видит только IP последнего “выходного узла” — настоящего пользователя невозможно отследить.

Основные свойства:

  • Полная анонимность: реальный IP всегда скрыт
  • Глобальное покрытие: тысячи узлов по всему миру
  • Обход блокировок: можно попасть на любой сайт из любой страны

Почему Tor опасен для сайтов

  • Массовые атаки и спам: Злоумышленники используют Tor для парсинга, брутфорса, накрутки и мошенничества — благодаря постоянной смене выходных узлов их сложно забанить по IP.
  • Нулевая трассировка: заблокировать или отследить злоумышленника невозможно — новые ноды появляются каждый день.
  • Обход геоблокировок и защиты: любой может “выглядеть” как посетитель из другой страны.

Как BotBlocker определяет и блокирует соединения из Tor

Определение

  • Проверка IP: BotBlocker сверяет IP каждого посетителя с постоянно обновляемыми списками выходных узлов Tor.
  • Комплексный анализ: Для точности комбинируется с другими признаками (пустой User-Agent, прокси, подозрительные заголовки).
  • Автоматическое обновление: Списки Tor актуализируются автоматически.

Блокировка

  • По умолчанию: BotBlocker может мгновенно блокировать или вызывать капчу для любого соединения через Tor — без ручной настройки.
  • Конфигурируемо: Можно выбрать режим реакции — блокировка, капча или только логирование для гибкости.

Зачем блокировать Tor

  • Защита от автоматических атак: 99% реальных пользователей не используют Tor, но почти все парсеры, мошенники и атакующие — да.
  • Противодействие брутфорсу и парсингу: Смена IP через Tor не поможет обойти бан.
  • Защита критичных операций: Препятствует анонимной регистрации, накрутке, парсингу и атакам.

Когда лучше разрешить Tor

  • Для правозащитных и анонимных сервисов: Если аудитория — журналисты или пользователи из стран с цензурой, можно включить мягкий режим (капча, логирование вместо блокировки).

FAQ

Может ли блокировка Tor помешать реальным пользователям?
Для обычных сайтов — практически нет. Но для правозащитных и спецпроектов лучше включить только дополнительную проверку.

Влияет ли определение Tor на скорость?
Нет, в BotBlocker используются быстрые и оптимизированные таблицы.

Обновляются ли списки Tor?
Да, база выходных узлов Tor автоматически поддерживается в актуальном состоянии.

Все функции BotBlocker

Внутренние ссылки (RU):

Внешние ссылки (RU):