Секурно?
VirtualAddrNetworkIPv4 10.192.0.0/10
AutomapHostsOnResolve 1
TransPort 192.168.247.1:9040
DNSPort 192.168.247.1:53
ip netns add tor
ip link add name torin type veth peer name torout
ip link set dev torin netns tor
ip netns exec tor ip a a 192.168.247.2/24 dev torin
ip a a 192.168.247.1/24 dev torout
ip netns exec tor ip link set dev torin up
ip link set dev torout up
ip netns exec tor ip r add default via 192.168.247.1
iptables -t nat -A PREROUTING -i torout -p tcp --syn -j REDIRECT --to-ports 9040
iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
iptables -A INPUT -i torout -p tcp -j ACCEPT
iptables -A INPUT -i torout -p udp --dport 53 -j ACCEPT
iptables -A INPUT -i torout -j REJECT
федеральное казенное учреждение "Научно-производственное объединение "Специальная техника и связь" Министерства внутренних дел Российской Федерации разместило госзаказ на выполнение НИР «Исследование возможности получения технической информации о пользователях (пользовательском оборудовании) анонимной сети ТОR», шифр «ТОР (Флот)» за 3 900 000 рублей.
http://zakupki.gov.ru/epz/order/notice/zkk44/view/common-info.html?regNumber=0373100088714000008
Если поставить пакетик apt-transport-tor, можно будет вместо http:// и ftp:// использовать в /etc/apt/sources.list схему tor:// (в 0.2, насколько я понял, это заменили на tor+http://, tor+https:// и tor+ftp://). Все ваши запросы и пакетики будут идти через Tor, со всеми вытекающими отсюда последствиями. Круто!
Когда увидел Whonix, разбил лицо руками. Вообще, встала перед глазами та картинка с пионерами изготавливающими кумыс.
Вот нахуя две виртуальных машины, да ещё в другой дрочиться, с тормозами ебать себе мозг, когда можно в ВМ установить линукс в котором поднимается тор/i2p/vpn/ssh-tunnel/teredo, включается форвардинг, настраиваются цепочки в iptables/ebtables где пакеты фильтруются/проксируются. На самом "гипервизоре" настраивается виртуальный адаптер от ВМ, который заводится в виртуальную сеть, в которую смотрит один адаптер виртуальной машины. Второй адаптер виртуальной машины бриджуется с физической сетевухой, задаётся ему адрес. На самом гипервизоре, в настройках физического адаптера вообще убирается ip адрес (для линукса), или отключается поддержка протоколов ipv4, ipv6, сети майкрософт и прочей хуйни, соответственно для винды. Таким образом трафик из реальной системы заворачивается в виртуальную машину, а из неё идёт через сбриджованный с физической сетевухой интерфейс.
Всё! Никакой дрочи с двумя ВМ. Основная система полностью заворачивается через ВМ, +к этому можно ВМ настроить таким образом, чтобы в ней менялся "внешний" ip адрес, TTL (вообще, признаю - ебанизм и может не иметь смысла) , для создания мозгоёбли для тех кто попытается что-то сделать извне.
Microsoft removed Tor remotely from botnet-infected systems
http://www.wired.co.uk/news/archive/2014-01/20/microsoft-removes-tor
Удобно!
17 декабря ФБР провело успешную операцию и задержало студента Гарвардского университета Элдо Кима, который отправил сообщение о бомбе в здании университета. Средство анонимизации Tor не помогло «минеру» и теперь ему грозит до пяти лет тюремного заключения и штраф до $250 тыс.
Заебало, что гугло просит капчи.
ExitPolicy reject 1.179.248.0/24
ExitPolicy reject 1.179.249.0/24
ExitPolicy reject 1.179.252.0/24
ExitPolicy reject 103.246.187.0/24
ExitPolicy reject 108.170.192.0/18
ExitPolicy reject 108.177.0.0/17
ExitPolicy reject 108.59.80.0/20
ExitPolicy reject 111.92.162.0/24
ExitPolicy reject 113.197.105.0/24
ExitPolicy reject 113.197.106.0/24
ExitPolicy reject 118.174.24.0/22
ExitPolicy reject 12.216.80.0/24
ExitPolicy reject 142.250.0.0/15
ExitPolicy reject 149.3.177.0/24
ExitPolicy reject 162.216.148.0/22
ExitPolicy reject 162.222.176.0/21
ExitPolicy reject 172.217.0.0/16
ExitPolicy reject 172.217.160.0/19
ExitPolicy reject 173.194.0.0/16
ExitPolicy reject 173.255.112.0/20
ExitPolicy reject 192.119.16.0/20
ExitPolicy reject 192.158.28.0/22
ExitPolicy reject 192.178.0.0/15
ExitPolicy reject 192.200.224.0/19
ExitPolicy reject 193.142.125.0/24
ExitPolicy reject 199.192.112.0/22
ExitPolicy reject 199.223.232.0/21
ExitPolicy reject 207.223.160.0/20
ExitPolicy reject 209.85.128.0/17
ExitPolicy reject 212.188.15.0/24
ExitPolicy reject 216.21.160.0/20
ExitPolicy reject 216.239.32.0/19
ExitPolicy reject 216.58.192.0/19
ExitPolicy reject 217.163.7.0/24
ExitPolicy reject 23.228.128.0/18
ExitPolicy reject 4.3.2.0/24
ExitPolicy reject 41.84.159.0/24
ExitPolicy reject 64.233.160.0/19
ExitPolicy reject 64.9.224.0/19
ExitPolicy reject 66.102.0.0/20
ExitPolicy reject 66.249.64.0/19
ExitPolicy reject 70.32.128.0/19
ExitPolicy reject 72.14.192.0/18
ExitPolicy reject 74.125.0.0/16
ExitPolicy reject 8.22.56.0/21
ExitPolicy reject 8.34.208.0/21
ExitPolicy reject 8.34.216.0/21
ExitPolicy reject 8.35.192.0/21
ExitPolicy reject 8.35.200.0/21
ExitPolicy reject 8.6.48.0/21
ExitPolicy reject 8.8.4.0/24
ExitPolicy reject 8.8.8.0/24
ExitPolicy reject 84.235.77.0/24