Народный

Сеть

Tor — The Onion Router

Анонимизирующая сеть на основе onion-routing через 3 случайных узла. Не VPN, но часто упоминается рядом. В РФ-2026 заблокирован прямой доступ, работает через мосты.

Определение

Tor (The Onion Router) — открытая сеть из ~7000 добровольческих узлов, через которые трафик пересылается с многослойным шифрованием. Цель — анонимизация: финальный сайт не знает реальный IP пользователя, провайдер не знает, к какому сайту он идёт. Разработка — изначально US Naval Research Lab (середина 1990-х), сейчас — Tor Project, некоммерческая организация.

Tor — не VPN. Это анонимная сеть с тремя последовательными прокси. Назначение и поведение принципиально другие.

Как работает onion-routing

Каждое соединение в Tor проходит через 3 случайно выбранных узла:

  1. Entry / Guard node — знает ваш реальный IP, но не знает целевой сайт.
  2. Middle / Relay node — знает только entry и exit. Промежуточный шифр-узел.
  3. Exit node — знает целевой сайт, но не знает ваш IP. Видит content (если не HTTPS).

Клиент шифрует пакет тремя слоями (как кожуру лука): внешний слой расшифровывает guard, средний — middle, внутренний — exit. Каждый узел знает только своих непосредственных соседей.

Маршрут (circuit) меняется каждые 10 минут или при разрыве. Это даёт устойчивость к долговременному traffic-analysis.

Tor vs VPN

TorVPN
Узлов в маршруте3 (random)1 (provider)
АнонимностьВысокаяНизкая-средняя
СкоростьМедленная (1–5 Mbit/sec обычно)Высокая (≥100 Mbit/sec)
СтоимостьБесплатно$5–15/мес
ДовериеК сети из 7000 рандом-узловК одной компании
Прозрачность маршрутаСлучайный, меняетсяФиксированный
Доступ к видео-стримингуПрактически нетДа
ПрименениеЖурналистика, активизм, оборачивание VPNГео-обход, защита от провайдера

Tor в РФ

  • 2021Роскомнадзор внёс torproject.org в реестр запрещённых сайтов.
  • 2022 — массовая блокировка direct-связи с Tor. Прямой клиент перестал подключаться. Bridges (мосты) — обходное решение.
  • 2024 — атаки на obfs4 (стандартный pluggable transport): ТСПУ ловит obfs4-handshake. Альтернативы — webtunnel, snowflake, meek-azure.
  • 2026 — Tor работает через мосты (получать на bridges.torproject.org или через @GetBridgesBot в Telegram). Скорость низкая, но в принципе доступен.

Pluggable transports

Tor умеет «маскироваться» под разный трафик через pluggable transports:

  • obfs4 — обфускация TCP, делает Tor-handshake похожим на случайный поток. В РФ обнаруживается с 2024.
  • meek — Tor over HTTPS to fronting domain. Стабильно работало через App Engine до 2018, сейчас отдельные провайдеры.
  • snowflake — peer-to-peer мост через WebRTC к случайным «снежинкам» (волонтёрские браузеры). Очень устойчиво к блокировке, но медленно.
  • webtunnel — Tor over WebSocket поверх HTTPS. Новый транспорт 2023 года, хорошо обходит блокировки.

Tor + VPN

Часто задаваемый вопрос: «VPN over Tor» vs «Tor over VPN». Различие важно:

  • Tor over VPN (VPN → Tor) — провайдер не знает, что вы в Tor (выглядит как трафик к VPN). Entry-guard не знает ваш реальный IP (видит IP VPN). Уровень анонимности — высокий, скорость — крайне низкая.
  • VPN over Tor (Tor → VPN) — exit-node видит, к какому VPN вы подключаетесь. Сайт видит IP VPN-провайдера. Полезно, если нужно конкретный exit-jurisdiction.

В РФ-2026 наиболее практичный сценарий: VPN over (Tor через мост) — мост скрывает факт использования Tor от ТСПУ, VPN после Tor даёт постоянный exit-IP.

Что НЕ скрывает Tor

  • Действия пользователя: если зашли через Tor в свой Facebook и залогинились — Facebook знает, кто вы.
  • Content на не-HTTPS сайтах — exit-node видит plain text (хотя HTTPS уже почти везде).
  • Метаданные на endpoint’е — если вы скачали PDF, JS-payload не отслеживается, но open-в-acrobat запрос может выдать ваш IP.

Источники

Связанные термины

  • Domain Fronting — техника, активно использовавшаяся Tor через meek.
  • Обфускация — что делают pluggable transports.
  • ТСПУ — главный противник в РФ.