Сеть Tor (The Onion Router) — это международная система для анонимного и приватного доступа в интернет. Tor защищает активистов, журналистов и пользователей в странах с цензурой, но часто используется и для атак, спама, обхода блокировок и скрытия личности ботов.
Как работает Tor
Tor перенаправляет трафик пользователя через цепочку серверов (“нод” или “ретрансляторов”), причём на каждом этапе соединение шифруется заново. В результате сайт видит только IP последнего “выходного узла” — настоящего пользователя невозможно отследить.
Основные свойства:
- Полная анонимность: реальный IP всегда скрыт
- Глобальное покрытие: тысячи узлов по всему миру
- Обход блокировок: можно попасть на любой сайт из любой страны
Почему Tor опасен для сайтов
- Массовые атаки и спам: Злоумышленники используют Tor для парсинга, брутфорса, накрутки и мошенничества — благодаря постоянной смене выходных узлов их сложно забанить по IP.
- Нулевая трассировка: заблокировать или отследить злоумышленника невозможно — новые ноды появляются каждый день.
- Обход геоблокировок и защиты: любой может “выглядеть” как посетитель из другой страны.
Как BotBlocker определяет и блокирует соединения из Tor
Определение
- Проверка IP: BotBlocker сверяет IP каждого посетителя с постоянно обновляемыми списками выходных узлов Tor.
- Комплексный анализ: Для точности комбинируется с другими признаками (пустой User-Agent, прокси, подозрительные заголовки).
- Автоматическое обновление: Списки Tor актуализируются автоматически.
Блокировка
- По умолчанию: BotBlocker может мгновенно блокировать или вызывать капчу для любого соединения через Tor — без ручной настройки.
- Конфигурируемо: Можно выбрать режим реакции — блокировка, капча или только логирование для гибкости.
Зачем блокировать Tor
- Защита от автоматических атак: 99% реальных пользователей не используют Tor, но почти все парсеры, мошенники и атакующие — да.
- Противодействие брутфорсу и парсингу: Смена IP через Tor не поможет обойти бан.
- Защита критичных операций: Препятствует анонимной регистрации, накрутке, парсингу и атакам.
Когда лучше разрешить Tor
- Для правозащитных и анонимных сервисов: Если аудитория — журналисты или пользователи из стран с цензурой, можно включить мягкий режим (капча, логирование вместо блокировки).
FAQ
Может ли блокировка Tor помешать реальным пользователям?
Для обычных сайтов — практически нет. Но для правозащитных и спецпроектов лучше включить только дополнительную проверку.
Влияет ли определение Tor на скорость?
Нет, в BotBlocker используются быстрые и оптимизированные таблицы.
Обновляются ли списки Tor?
Да, база выходных узлов Tor автоматически поддерживается в актуальном состоянии.
Внутренние ссылки (RU):
Внешние ссылки (RU):