Автор Тема: Apache + tor или нещо друго? Въпрос за концепция  (Прочетена 1621 пъти)

abadon

  • Напреднали
  • *****
  • Публикации: 510
  • Distribution: Debian
  • Window Manager: KDE
    • Профил
    • WWW
Здравейте,

Имам следната схема:
СървърA(Apache + php, tor)
СървърБ(Apache + php + mysql)

На СървърА са Front-end php скриптове към които се свързват клиенти посредством tor Hidden Service. Тези скриптове от своя страна за да върнат резултат се свързват към mysql-а и php скриптовете на back-end Сървъра Б. Въпроса ми е има ли начин заявките от php-тата на СървърА към СървърБ да се прекарат също през tor мрежата защото сега те си минават в чист вид през нормалния интернет.

Предварително благодаря!
Активен

Успешното Boot-ване на Windows завършва с рестарт!!!
You are registered as user #382190 with the Linux Counter
Всеки пост - отговор на въпрос

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Прегледай това мисля, че би свършило работа:
https://wiki.torproject.org/noreply/TheOnionRouter/TransparentProxy
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Не е ли по-просто да минават през ssh тунел?
Активен

0x2B|~0x2B

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Много по-добър вариант е да си вдигнеш един VPN тунел между уеб сървъра и SQL backend-a, няма да минаваш през сума ти хопове и цялата латентност свързана с това.  Няма да имаш анонимност така в смисъл такъв, че някой който пасивно слухти трафика, ще знае че има вдигнат тунел дотам. Но ако целта е конфиденциалност на SQL трафика, с VPN тунела го постигаш, като печелиш много по-добра производителност.
Активен

"Knowledge is power" - France is Bacon

abadon

  • Напреднали
  • *****
  • Публикации: 510
  • Distribution: Debian
  • Window Manager: KDE
    • Профил
    • WWW
Целта ми е точно това да се избегне дори и някой да слухти да не може да хване нищо. Да има анонимност в комуникацията между двата сървъра, независимо че ще има по-голяма латентност
Активен

Успешното Boot-ване на Windows завършва с рестарт!!!
You are registered as user #382190 with the Linux Counter
Всеки пост - отговор на въпрос

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
С VPN май по-добре ще се получи. По-бързо ще действа и пак ще си е криптирано. Иначе ако си прекараш целия трафик през TORа пак не би трябвало да могат да слухтят, но ще е по-бавна връзката.
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

abadon

  • Напреднали
  • *****
  • Публикации: 510
  • Distribution: Debian
  • Window Manager: KDE
    • Профил
    • WWW
Точно това търся в момента как мога да прекарам целия трафик през tor ако имаш някаква документация по въпроса моля дай линкове.
Активен

Успешното Boot-ване на Windows завършва с рестарт!!!
You are registered as user #382190 with the Linux Counter
Всеки пост - отговор на въпрос

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Ами аз ти дадох малко по-нагоре :)
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

abadon

  • Напреднали
  • *****
  • Публикации: 510
  • Distribution: Debian
  • Window Manager: KDE
    • Профил
    • WWW
Ами аз ти дадох малко по-нагоре :)

Сори не съм го видял първия ти пост. Нещо докато рефрешвах ми е убягнал. Бях видял другите два след теб, но твоя го бях изпуснал.
Активен

Успешното Boot-ване на Windows завършва с рестарт!!!
You are registered as user #382190 with the Linux Counter
Всеки пост - отговор на въпрос

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Няма проблем :)
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
На теория, последният tor node във веригата трябва да може да вижда в cleartext и заявката, и отговора.

tor осигурява анонимност, но по никакъв начин не ти гарантира, че няма да се случи да изградиш верига от 3 peer-a и последният от тях да слухти какво минава - така ще ти види и SQL заявката, и отговорa.

Така че ще трябва да ползваш SSL връзки между уеб приложението и mysql сървъра. Което е още повече overhead и болки. Ама ти си знаеш. Иначе из гугъл трябва да има достатъчно информация как става това.
Активен

"Knowledge is power" - France is Bacon

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Целта ми е точно това да се избегне дори и някой да слухти да не може да хване нищо. Да има анонимност в комуникацията между двата сървъра, независимо че ще има по-голяма латентност
Звучи ми прекалено параноично, и не мисля че ще имаш достатъчно широк тунел за нормална работа. И какво като има трафик между две машини? Даже и някой да го слуша винаги можеш да добавиш квазислучаен паразитен трафик (мислия и тор го правят този номер)
Активен

0x2B|~0x2B

abadon

  • Напреднали
  • *****
  • Публикации: 510
  • Distribution: Debian
  • Window Manager: KDE
    • Профил
    • WWW
Прегледай това мисля, че би свършило работа:
https://wiki.torproject.org/noreply/TheOnionRouter/TransparentProxy

С този тутуриал стана. Когато php скриптовете на апачето генерират заявки на някъде те минават през tor-а. Но доста бавно става. Даже прекалено бавно.
Активен

Успешното Boot-ване на Windows завършва с рестарт!!!
You are registered as user #382190 with the Linux Counter
Всеки пост - отговор на въпрос

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Ами пробвай с VPN ще е директно и би трябвало да бачка доста по-бързо.
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

n00b

  • Напреднали
  • *****
  • Публикации: 1248
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
TOR е убийствено бавно... все едно съм извадил модем 33600 работещ на 14400
Активен

mobilio - професионални мобилни приложения

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Apache doc
Преводи на документация
kennedy 3 14113 Последна публикация Apr 26, 2002, 18:43
от kennedy
Apache
Настройка на програми
mozly 3 12137 Последна публикация Nov 23, 2002, 15:19
от mozly
Help za Apache???
Настройка на програми
spooky 2 6329 Последна публикация Aug 06, 2003, 14:57
от spooky
Apache
Настройка на програми
HipH0p 1 5253 Последна публикация Dec 20, 2003, 13:51
от n_antonov
Ограничаване на връзките към Apache
Настройка на програми
nothing 3 5823 Последна публикация Jan 16, 2004, 14:06
от nothing