123788
Goto Top

TOR-Clients mittels pfSense blockieren

Hallo zusammen,

wohl eine Standard-Frage und ich habe auch schon reichlich dazu gegoogled, finde aber nichts wirklich brauchbares.
Wie unterbinde ich die Nutzung von Tor in meinem Netzwerk?
Habe mir den Tor-Browser vorhin mal heruntergeladen und kann ihn - trotz Snort - problemlos nutzen. Zwar findet besagtes IPS-System ein paar Tor-Verbindungen und blockiert auch drei Server, ich kann aber fröhlich weiter surfen.

Kann man dagegen etwas tun?

Viele Grüße

Content-ID: 315439

Url: https://administrator.de/forum/tor-clients-mittels-pfsense-blockieren-315439.html

Ausgedruckt am: 11.04.2025 um 15:04 Uhr

Lochkartenstanzer
Lochkartenstanzer 16.09.2016 um 11:12:45 Uhr
Goto Top
Moin,

Der da filtert einfach den Traffic zu den Tor-Exit-Notes.

lks
eisbein
eisbein 16.09.2016 um 11:16:40 Uhr
Goto Top
Hallo!

Du kannst auch vorweg die Installation des Tor-Browsers mittels Berechtigungen unterbinden.

Gruß
Eisbein
LordGurke
LordGurke 16.09.2016 um 12:18:38 Uhr
Goto Top
Den TOR-Browser gibt es auch als portable Version die nicht installiert werden muss.
Und egal wie du blockierst: Der TOR-Client wird irgendwann merken dass du seine Verbindungen blockierst und den Traffic über Google Compute, Amazon EC2 kder Azure-Instanzen leiten. Und du willst ja kaum ernsthaft HTTPS-Verbindungen zu den großen Netzen verhindern.
Das wird definitiv eine ordentliche Aufgabe face-wink
123788
123788 16.09.2016 um 15:38:17 Uhr
Goto Top
Tja, ich seh das leider auch schwierig...
Habe wie gesagt schon Snort am laufen, aber auch das bringt ja offenbar wirklich nichts.
Bleibt mir wohl wirklich nur, z.B. eine Liste mit Entry-Nodes aufzutreiben und diese in pfBlockerNG einzupflegen?
Cthluhu
Cthluhu 16.09.2016 um 15:43:02 Uhr
Goto Top
Hi,
Zitat von @123788:

Tja, ich seh das leider auch schwierig...
Habe wie gesagt schon Snort am laufen, aber auch das bringt ja offenbar wirklich nichts.
Bleibt mir wohl wirklich nur, z.B. eine Liste mit Entry-Nodes aufzutreiben und diese in pfBlockerNG einzupflegen?
Oder per Dienstanweisung die Nutzung von Tor verbieten.

mfg

Cthluhu
123788
123788 17.09.2016 um 20:46:35 Uhr
Goto Top
Ist leider im öffentlichen Dienst face-wink
Da ist das zuweilen etwas schwierig, den Mitarbeitern verbindliche Anweisungen zu geben ^^

Hat jemand eine gute Einstiegs-Anleitung für pfBlockerNG für mich?
Das Ding scheint ja recht umfangreich zu sein.