当前位置:主页>科 研>学术交流>

树莓派+Tor 看小伙伴们如何躲开NSA追踪

前言

据说NSA有很多高端大气的firefox漏洞,可以渗透Tor用户。我们看看小伙伴们有什么对策。为了更好的保护自己我在树莓派上安装了一个tor客户端。笔记本通过树莓派上网,把树莓派设置成所有的流量通过tor网络传输。这个方案的成本不超过50美金,但是可以极大的降低真实ip地址泄漏的风险。即使笔记本被入侵控制了,这样一个物理隔离的硬件设备也可以保护你的身份不被识别出来。(当然,你的笔记本上不能保存着自己的身份信息)软件安装

即使对熟悉linux的人来说,设置树莓派也是一个漫长的过程。我选择了”Raspbian”这个基于Debian的系统,然后就是安装一系列软件。

sshd-管理树莓派用,监听eth0

iptables-控制设备的访问

macchanger-连接互联网的网卡随机生成mac地址

wireless-tools and wpa_supplicant-连接无线网

因为树莓派只有一个以太网卡所以我们需要一个额外的usb以太网卡或者usb无线网卡.我用的是Alpha Card,它的兼容性比较好.Tor和Polipo(一个代理程序)会占用比较多的内存,所以选用B型号的树莓派(512内存)性能会好一点.整个网络的拓扑如下图:

如果需要socks方式代理,可以在eth0上开放Tor socks proxy的端口(TCP/9050)系统设置

树莓派的所以服务都配置成不保存日志.此外SSH设置成keys密钥对登录的方式.私钥不要保存在笔记本上!硬盘进行加密.电源

树莓派通过笔记本的USB供电,所以便携性非常好.树莓派启动的过程大概需要一分钟。

总结

这个设备可以比较好的保护你在网络上的匿名性.如果是通过免费的wifi连接上互联网,那么别人识别你的身份会更加困难。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部