
وكيل شفاف عبر Tor لنظام Kali Linux
وكيل شفاف عبر تور لتوزيعة Kali Linux
kalitorify هو سكريبت شل لتوزيعة Kali Linux يستخدم إعدادات iptables لإنشاء وكيل شفاف عبر شبكة Tor، كما يتيح البرنامج إجراء فحوصات متنوعة مثل التحقق من عقدة الخروج لتور (أي عنوان IP العام الخاص بك عندما تكون تحت وكيل تور)، أو التحقق مما إذا تم تكوين تور بشكل صحيح عبر فحص الخدمة وإعدادات الشبكة.
ببساطة، باستخدام kalitorify يمكنك توجيه كل حركة المرور لنظام تشغيل Kali Linux الخاص بك عبر شبكة Tor.
تم إنشاء هذا البرنامج لنظام تشغيل Kali Linux (Kali Linux rolling 2022.x)، لا تقم بتشغيله على توزيعات لينكس أخرى إذا لم تكن متأكدًا مما تفعله.
إذا كنت لا تعرف شبكة Tor ومشروع Tor (حتى لو كنت تعرفهم)، أقترح عليك قراءة المعلومات من هنا:
ويكيبيديا: شبكة إخفاء الهوية Tor
الوكيل الشفاف هو نظام وسيط يقع بين المستخدم ومزود المحتوى. عندما يقدم المستخدم طلبًا لخادم ويب، يقوم الوكيل الشفاف باعتراض الطلب لتنفيذ إجراءات متنوعة تشمل التخزين المؤقت وإعادة التوجيه والمصادقة.

الوكيل الشفاف عبر Tor يعني أن كل تطبيق شبكة سيجعل اتصالات TCP الخاصة به عبر Tor؛ لن يتمكن أي تطبيق من كشف عنوان IP الخاص بك عن طريق الاتصال المباشر.
لمزيد من المعلومات حول الوكيل الشفاف عبر Tor، يُرجى قراءة ويكي مشروع Tor
التحميل باستخدام git:
git clone https://github.com/brainfucksec/kalitorify
sudo apt-get update && sudo apt-get dist-upgrade -y
sudo apt-get install -y tor curl
cd kalitorify/
sudo make install
قبل بدء kalitorify:
1 - تأكد من أنك قرأت قسم الأمان.
2 - قم بتعطيل جدار الحماية الخاص بك أو أي تطبيقات أخرى متعلقة بإعدادات DNS أو الوكيل.
3 - قم بعمل نسخة احتياطية لقواعد iptables إذا كانت موجودة، انظر: iptables
بدء الوكيل الشفاف عبر Tor:
kalitorify --tor
العودة إلى الشبكة العادية (clearnet):
kalitorify --clearnet
-h, --help
عرض رسالة المساعدة هذه والخروج
-t, --tor
بدء الوكيل الشفاف عبر تور
-c, --clearnet
إعادة تعيين iptables والعودة إلى التصفح العادي
-s, --status
التحقق من حالة البرنامج والخدمات
-i, --ipinfo
عرض عنوان IP العام
-r, --restart
إعادة تشغيل خدمة تور وتغيير عنوان IP
-v, --version
عرض إصدار البرنامج والخروج
لإلغاء تثبيت kalitorify استخدم الأمر make uninstall داخل مجلد git الخاص بالبرنامج:
cd kalitorify/
sudo make uninstall
ملاحظة: إذا قمت بحذف مجلد git بعد التثبيت، يمكنك إزالة البرنامج يدويًا:
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify
تم إنتاج kalitorify بشكل مستقل عن برنامج إخفاء الهوية Tor ولا يحمل أي ضمان من مشروع Tor بخصوص الجودة أو الملاءمة أو أي شيء آخر، يُرجى قراءة هذه المستندات لمعرفة كيفية استخدام شبكة Tor بأمان:
kalitorify هو سكريبت باش لبدء وكيل شفاف عبر Tor لاستخدامه في التصفح الآمن أثناء الاتصالات أو البحث أو الأنشطة الأخرى مع Kali Linux، لكنه لا يضمن إخفاء هوية بنسبة 100%.
حول التوجيه الشفاف عبر Tor، يُرجى قراءة تسريبات الوكيل الشفاف (معظمها متعلقة بنظام Microsoft Windows) و/أو التفكير في وكيل عزل كبديل. انظر Whonix للحصول على حل كامل جاهز يعتمد على الأجهزة الافتراضية (أو بديلاً باستخدام أجهزة كمبيوتر فعلية متعددة) مبني حول تصميم الوكيل العازل والوكيل الشفاف لصندوق التخفي.
انظر: الوكيل الشفاف: ملاحظات موجزة
لا يزال بإمكان التطبيقات معرفة اسم المضيف لجهاز الكمبيوتر الخاص بك، وعنوان MAC، والرقم التسلسلي، والمنطقة الزمنية، وما إلى ذلك، ويمكن لمن لديهم صلاحيات الجذر تعطيل جدار الحماية بالكامل. بمعنى آخر، التوجيه الشفاف مع iptables يحمي من الاتصالات العرضية وتسريبات DNS الناتجة عن برامج تم تكوينها بشكل خاطئ، لكنه لا يكفي للحماية من البرامج الضارة أو البرامج ذات الثغرات الأمنية الخطيرة.
انظر: ArchWiki: Tor - التوجيه الشفاف
قبل تشغيل kalitorify يجب عليك تغيير اسم المضيف وعنوان MAC على الأقل:
لا تبدأ متصفح Tor عندما يكون التصفح الشفاف (kalitorify) نشطًا، وذلك لتجنب سيناريوهات Tor فوق Tor.
بعد بدء kalitorify يمكنك استخدام tcpdump للتحقق من وجود أي نشاط إنترنت غير Tor:
أولاً، احصل على واجهة الشبكة الخاصة بك:
ip -o addr
أو
tcpdump -D
سنفترض أنها eth0.
بعد ذلك تحتاج إلى تحديد عنوان IP الخاص بحارس Tor، يمكنك استخدام ss أو netstat أو GETINFO entry-guards عبر متحكم تور لتحديد عنوان الحارس.
مثال باستخدام ss:
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"
مع الواجهة وعنوان الحارس، يمكننا الآن استخدام tcpdump للتحقق من وجود تسريبات محتملة غير Tor. استبدل IP.TO.TOR.GUARD بعنوان IP الذي حصلت عليه من مخرجات ss.
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD
من المفترض ألا ترى أي مخرجات بخلاف أول سطرين من الرأس. يمكنك إزالة and not host IP لترى كيف سيبدو الأمر بخلاف ذلك.
انظر: الوكيل الشفاف: التحقق من التسريبات
تحذير: قد يشير فيديو المثال إلى إصدار أقدم.
kalitorify هو نسخة مبسطة (KISS) من وحدة Parrot AnonSurf لنظام Parrot OS. شكرًا لكم يا رفاق على إعطائي الطريق لتطوير هذا البرنامج.
لم يكن تحقيق هذا البرنامج ممكنًا إلا بفضل:
جميع المستخدمين الذين ساعدوا ببلاغاتهم في تحسين هذا المشروع.
"KALI LINUX ™" هي علامة تجارية لشركة Offensive Security. يُرجى الاطلاع على: https://www.kali.org
"Tor" هي علامة تجارية لشركة The Tor Project, Inc. يُرجى الاطلاع على: https://www.torproject.org
يرجى التبرع بقليل لدعم مشاريعي:
Bitcoin

19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3
Monero

42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr