
Kali Linux OS 向けの Tor 経由の透過プロキシ
Kali Linux のための Tor 経由の透過プロキシ
kalitorify は Kali Linux 用のシェルスクリプトで、iptables 設定を使用して Tor ネットワーク経由の透過プロキシ を作成します。このプログラムは、Tor Exit Node(つまり Tor プロキシ下での公開 IP アドレス)の確認や、Tor が正しく設定されているかどうかのサービスおよびネットワーク設定のチェックなど、さまざまな確認を行うこともできます。
簡単に言えば、kalitorify を使用すると、Kali Linux オペレーティングシステムのすべてのトラフィックを Tor ネットワーク経由でリダイレクトできます。
このプログラムは Kali Linux オペレーティングシステム(Kali Linux rolling 2022.x)向けに作成されました。何をしているか確信がない場合は、他の Linux ディストリビューションで実行しないでください。
Tor ネットワークと Tor プロジェクトをご存じない場合(また、ご存じの場合でも)、以下の情報を読むことをお勧めします:
Wikipedia: Tor Anonimity Network
透過プロキシは、ユーザーとコンテンツプロバイダーの間に位置する中間システムです。ユーザーが Web サーバーにリクエストを行うと、透過プロキシがリクエストをインターセプトし、キャッシュ、リダイレクト、認証などのさまざまなアクションを実行します。

Tor 経由の透過プロキシとは、すべてのネットワークアプリケーションが TCP 接続を Tor 経由で行うことを意味します。アプリケーションが直接接続して IP アドレスを漏洩することはありません。
Tor 経由の透過プロキシの詳細については、Tor プロジェクト Wiki をお読みください。
git でダウンロード:
git clone https://github.com/brainfucksec/kalitorify
sudo apt-get update && sudo apt-get dist-upgrade -y
sudo apt-get install -y tor curl
cd kalitorify/
sudo make install
kalitorify を開始する前に:
1 - セキュリティ セクションを読んだことを確認してください。
2 - ファイアウォールや DNS/プロキシ設定に関連する他のアプリケーションを無効にしてください。
3 - iptables ルールが存在する場合はバックアップを作成してください。iptables を参照。
Tor 経由の透過プロキシを開始:
kalitorify --tor
クリアネットに戻る:
kalitorify --clearnet
-h, --help
このヘルプメッセージを表示して終了
-t, --tor
Tor 経由の透過プロキシを開始
-c, --clearnet
iptables をリセットしてクリアネットナビゲーションに戻る
-s, --status
プログラムとサービスのステータスを確認
-i, --ipinfo
公開 IP アドレスを表示
-r, --restart
Tor サービスを再起動して IP アドレスを変更
-v, --version
プログラムのバージョンを表示して終了
kalitorify をアンインストールするには、プログラムの git フォルダ内で make uninstall コマンドを使用します:
cd kalitorify/
sudo make uninstall
注:インストール後に git フォルダを削除した場合は、手動でプログラムを削除できます:
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify
kalitorify は Tor 匿名化ソフトウェアとは独立して作成されており、品質、適合性、その他一切について Tor プロジェクトからの保証はありません。Tor ネットワークを安全に使用する方法については、以下の文書をお読みください:
kalitorify は、Kali Linux での通信、検索、その他のアクティビティにおいて安全なナビゲーションのために Tor 経由の透過プロキシを開始する bash スクリプトですが、100% の匿名性を保証するものではありません。
透過 Tor 化については、透過プロキシのリーク(主に Microsoft Windows 関連)をお読みいただき、代替案として分離プロキシを検討してください。分離プロキシと透過プロキシ匿名化ミドルボックス設計を基盤とした、完全な VM ベースのソリューション(代替として複数の物理コンピュータを使用)については Whonix を参照してください。
参照:透過プロキシ:簡単なメモ
アプリケーションは依然としてコンピュータのホスト名、MAC アドレス、シリアル番号、タイムゾーンなどを取得でき、root 権限を持つものはファイアウォールを完全に無効にできます。言い換えれば、iptables による透過 Tor 化は、設定ミスのあるソフトウェアによる偶発的な接続や DNS リークからの保護にはなりますが、マルウェアや深刻なセキュリティ脆弱性のあるソフトウェアからの保護には十分ではありません。
kalitorify を実行する前に、少なくともホスト名と MAC アドレスを変更する必要があります:
透過ブラウジング(kalitorify)が有効なときは Tor ブラウザを起動しないでください。これは Tor over Tor シナリオを避けるためです。
kalitorify を起動した後、tcpdump を使用して、Tor 以外のインターネットアクティビティがないか確認できます:
まず、ネットワークインターフェースを取得します:
ip -o addr
または
tcpdump -D
ここでは eth0 と仮定します。
次に、Tor ガード IP を特定する必要があります。ss、netstat、または Tor コントローラー経由の GETINFO entry-guards を使用してガード IP を特定できます。
ss を使用した例:
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"
インターフェースとガード IP がわかったら、tcpdump を使用して Tor 以外のリークの可能性を確認します。ss の出力から得た IP で IP.TO.TOR.GUARD を置き換えてください。
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD
最初の 2 行のヘッダー行以外の出力は表示されないはずです。and not host IP を削除して、そうでない場合の表示を確認できます。
警告:サンプルビデオは古いバージョンを参照している可能性があります。
kalitorify は Parrot OS の Parrot AnonSurf モジュール の KISS バージョンです。このプログラムの開発の道を与えてくれた皆さんに感謝します。
このプログラムの実現は以下の方々の助けがあってこそ可能でした:
レポートを通じてこのプロジェクトの改善に協力してくださったすべてのユーザー。
「KALI LINUX ™」は Offensive Security の商標です。詳細: https://www.kali.org
「Tor」は The Tor Project, Inc. の商標です。詳細: https://www.torproject.org
私のプロジェクトを支援するために少し寄付をお願いします:
Bitcoin

19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3
Monero

42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr