
Kali Linux OS를 위한 Tor를 통한 투명 프록시
Kali Linux용 Tor를 통한 투명 프록시
kalitorify는 Kali Linux용 셸 스크립트로, iptables 설정을 사용하여 Tor 네트워크를 통한 투명 프록시를 생성합니다. 이 프로그램은 또한 Tor 종료 노드(즉, Tor 프록시 아래에 있을 때의 공인 IP 주소) 확인이나 서비스 및 네트워크 설정을 확인하여 Tor가 올바르게 구성되었는지 검사하는 등 다양한 검사를 수행할 수 있습니다.
간단히 말해, kalitorify를 사용하면 Kali Linux 운영 체제의 모든 트래픽을 Tor 네트워크를 통해 리디렉션할 수 있습니다.
이 프로그램은 Kali Linux 운영 체제(Kali Linux rolling 2022.x)를 위해 만들어졌으며, 자신이 무엇을 하고 있는지 확신하지 않는다면 다른 Linux 배포판에서 실행하지 마십시오.
Tor 네트워크와 Tor 프로젝트에 대해 잘 모르더라도(또는 알고 있더라도) 다음 정보를 읽어보시길 권장합니다:
투명 프록시는 사용자와 콘텐츠 제공자 사이에 위치하는 중개 시스템입니다. 사용자가 웹 서버에 요청을 보내면 투명 프록시가 해당 요청을 가로채 캐싱, 리디렉션, 인증 등 다양한 작업을 수행합니다.

Tor를 통한 투명 프록시는 모든 네트워크 애플리케이션이 Tor를 통해 TCP 연결을 수행함을 의미합니다. 어떤 애플리케이션도 직접 연결하여 IP 주소를 노출할 수 없습니다.
Tor를 통한 투명 프록시에 대한 자세한 내용은 Tor 프로젝트 위키를 참조하십시오.
git을 사용하여 다운로드:
git clone https://github.com/brainfucksec/kalitorify
sudo apt-get update && sudo apt-get dist-upgrade -y
sudo apt-get install -y tor curl
cd kalitorify/
sudo make install
kalitorify를 시작하기 전에:
1 - 보안 섹션을 읽었는지 확인하십시오.
2 - 방화벽이나 DNS 또는 프록시 설정과 관련된 다른 애플리케이션을 비활성화하십시오.
3 - iptables 규칙이 존재하는 경우 백업을 만드십시오. 참조: iptables
Tor를 통한 투명 프록시 시작:
kalitorify --tor
클리어넷으로 복귀:
kalitorify --clearnet
-h, --help
이 도움말 메시지를 표시하고 종료
-t, --tor
tor를 통한 투명 프록시 시작
-c, --clearnet
iptables를 재설정하고 클리어넷 탐색으로 복귀
-s, --status
프로그램 및 서비스 상태 확인
-i, --ipinfo
공인 IP 주소 표시
-r, --restart
tor 서비스를 재시작하고 IP 주소 변경
-v, --version
프로그램 버전을 표시하고 종료
kalitorify를 제거하려면 프로그램 git 폴더 내에서 make uninstall 명령어를 사용하십시오:
cd kalitorify/
sudo make uninstall
참고: 설치 후 git 폴더를 삭제한 경우 수동으로 프로그램을 제거할 수 있습니다:
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify
kalitorify는 Tor 익명성 소프트웨어와 독립적으로 제작되었으며, 품질, 적합성 또는 기타 사항에 대해 Tor 프로젝트의 어떠한 보증도 제공하지 않습니다. Tor 네트워크를 안전하게 사용하는 방법을 알기 위해 다음 문서를 읽으십시오:
kalitorify는 Kali Linux를 사용하여 통신, 검색 또는 기타 활동 중 안전한 탐색을 위해 Tor를 통한 투명 프록시를 시작하는 bash 스크립트이지만, 100% 익명성을 보장하지는 않습니다.
투명 Tor화(Transparent Torification)에 대해서는 투명 프록시 누출 (주로 Microsoft Windows 관련)을 읽거나 대안으로 격리 프록시를 고려하십시오. 격리 프록시 및 투명 프록시 익명화 미들박스 설계를 기반으로 구축된 완전한 VM 기반 솔루션(또는 여러 대의 물리적 컴퓨터 사용)에 대해서는 Whonix를 참조하십시오.
애플리케이션은 여전히 컴퓨터의 호스트 이름, MAC 주소, 일련 번호, 시간대 등을 알 수 있으며, 루트 권한이 있는 경우 방화벽을 완전히 비활성화할 수 있습니다. 즉, iptables를 통한 투명 Tor화는 잘못 구성된 소프트웨어로 인한 우발적 연결 및 DNS 누출을 방지하지만, 악성 소프트웨어나 심각한 보안 취약점이 있는 소프트웨어를 방어하기에는 충분하지 않습니다.
kalitorify를 실행하기 전에 최소한 호스트 이름과 MAC 주소를 변경해야 합니다:
투명 브라우징(kalitorify)이 활성화되어 있을 때 Tor 브라우저를 시작하지 마십시오. 이는 Tor over Tor 시나리오를 피하기 위함입니다.
kalitorify를 시작한 후 tcpdump를 사용하여 Tor 외에 다른 인터넷 활동이 있는지 확인할 수 있습니다:
먼저 네트워크 인터페이스를 확인하십시오:
ip -o addr
또는
tcpdump -D
eth0이라고 가정합니다.
다음으로 Tor 가드 IP를 식별해야 합니다. ss, netstat 또는 tor 컨트롤러를 통해 GETINFO entry-guards를 사용하여 가드 IP를 식별할 수 있습니다.
ss를 사용한 예:
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"
인터페이스와 가드 IP를 확인했으면 이제 tcpdump를 사용하여 Tor 이외의 누출 가능성을 확인할 수 있습니다. IP.TO.TOR.GUARD를 ss 출력에서 얻은 IP로 바꾸십시오.
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD
처음 두 줄의 헤더 외에는 다른 출력이 보이지 않아야 합니다. and not host IP를 제거하면 어떻게 보이는지 확인할 수 있습니다.
참조: 투명 프록시: 누출 확인
경고: 예제 비디오는 이전 버전을 참조할 수 있습니다.
kalitorify는 Parrot OS의 Parrot AnonSurf 모듈의 KISS 버전입니다. 이 프로그램 개발에 길을 열어주신 분들께 감사드립니다.
이 프로그램의 구현은 다음의 도움 없이는 불가능했습니다:
보고서를 통해 이 프로젝트 발전에 도움을 주신 모든 사용자
"KALI LINUX ™"는 Offensive Security의 상표입니다. 자세한 내용은 https://www.kali.org 를 참조하십시오.
"Tor"는 The Tor Project, Inc.의 상표입니다. 자세한 내용은 https://www.torproject.org 를 참조하십시오.
제 프로젝트를 지원하기 위해 약간의 기부를 부탁드립니다:
비트코인

19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3
모네로

42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr