
Прозрачный прокси через Tor для ОС Kali Linux
Прозрачный прокси через Tor для Kali Linux
kalitorify — это скрипт для Kali Linux, использующий настройки iptables для создания прозрачного прокси через сеть Tor. Программа также позволяет выполнять различные проверки, например, проверять выходной узел Tor (т.е. ваш публичный IP-адрес, когда вы находитесь под прокси Tor) или корректность настройки Tor, проверяя состояние службы и сетевые настройки.
Проще говоря, с помощью kalitorify вы можете перенаправить весь трафик вашей операционной системы Kali Linux через сеть Tor.
Эта программа создана для операционной системы Kali Linux (Kali Linux rolling 2022.x), не запускайте её на других дистрибутивах Linux, если не уверены в том, что делаете.
Если вы не знакомы с сетью Tor и проектом Tor (даже если знакомы), рекомендую ознакомиться с информацией здесь:
Прозрачный прокси — это промежуточная система, расположенная между пользователем и поставщиком контента. Когда пользователь отправляет запрос веб-серверу, прозрачный прокси перехватывает запрос для выполнения различных действий, включая кэширование, перенаправление и аутентификацию.

Прозрачный прокси через Tor означает, что каждое сетевое приложение будет устанавливать свои TCP-соединения через Tor; ни одно приложение не сможет раскрыть ваш IP-адрес, подключаясь напрямую.
Для получения дополнительной информации о прозрачном прокси через Tor, пожалуйста, прочитайте вики проекта Tor
Загрузите с помощью git:
git clone https://github.com/brainfucksec/kalitorify
sudo apt-get update && sudo apt-get dist-upgrade -y
sudo apt-get install -y tor curl
cd kalitorify/
sudo make install
Перед запуском kalitorify:
Убедитесь, что вы прочитали раздел Безопасность.
Отключите брандмауэр или другие приложения, связанные с настройками DNS или прокси.
Сделайте резервную копию правил iptables, если они есть. См.: iptables
Запуск прозрачного прокси через Tor:
kalitorify --tor
Возврат к clearnet (обычный интернет):
kalitorify --clearnet
-h, --help
показать это справочное сообщение и выйти
-t, --tor
запустить прозрачный прокси через tor
-c, --clearnet
сбросить iptables и вернуться к навигации по clearnet
-s, --status
проверить состояние программы и служб
-i, --ipinfo
показать публичный IP-адрес
-r, --restart
перезапустить службу tor и изменить IP-адрес
-v, --version
показать версию программы и выйти
Для удаления kalitorify используйте команду make uninstall внутри папки git программы:
cd kalitorify/
sudo make uninstall
Примечание: Если вы удалили папку git после установки, вы можете удалить программу вручную:
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify
kalitorify разработан независимо от программного обеспечения для анонимности Tor и не предоставляет никаких гарантий от проекта Tor относительно качества, пригодности или чего-либо ещё. Пожалуйста, прочитайте эти документы, чтобы узнать, как безопасно использовать сеть Tor:
Рекомендации Whonix "Не делайте"
kalitorify — это bash-скрипт для запуска прозрачного прокси через Tor, предназначенный для безопасной навигации во время общения, поиска или других действий с Kali Linux, но он не гарантирует 100% анонимности.
О прозрачной торификации, пожалуйста, прочитайте Утечки прозрачного прокси (в основном касается Microsoft Windows) и/или рассмотрите Изолирующий прокси в качестве альтернативы. См. Whonix для готового готового решения на основе виртуальных машин (или с использованием нескольких физических компьютеров), построенного вокруг изолирующего прокси и прозрачного прокси Дизайн анонимизирующего промежуточного ящика.
См.: Прозрачный прокси: Краткие заметки
Приложения всё ещё могут узнать имя хоста вашего компьютера, MAC-адрес, серийный номер, часовой пояс и т.д. Те, у кого есть права root, могут полностью отключить брандмауэр. Другими словами, прозрачная торификация с iptables защищает от случайных соединений и утечек DNS из-за неправильно настроенного ПО, но не является достаточной защитой от вредоносного ПО или программного обеспечения с серьёзными уязвимостями в безопасности.
См.: ArchWiki: Tor - Прозрачная торификация
Перед запуском kalitorify вы должны изменить как минимум имя хоста и MAC-адрес:
Настройка имени хоста в Debian
Не запускайте Tor Browser, когда активен прозрачный серфинг (kalitorify), чтобы избежать сценариев Tor поверх Tor.
После запуска kalitorify вы можете использовать tcpdump для проверки наличия интернет-активности, отличной от Tor:
Сначала получите ваш сетевой интерфейс:
ip -o addr
или
tcpdump -D
Предположим, это eth0.
Затем вам нужно определить IP-адрес шлюза Tor. Вы можете использовать ss, netstat или GETINFO entry-guards через контроллер tor для определения IP шлюза.
Пример с ss:
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"
Имея интерфейс и IP шлюза, теперь мы можем использовать tcpdump для проверки возможных утечек не через Tor. Замените IP.TO.TOR.GUARD на IP, полученный из вывода ss.
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD
Вы не должны видеть никакого вывода, кроме первых двух строк заголовка. Вы можете убрать and not host IP, чтобы увидеть, как это выглядит в противном случае.
См.: Прозрачный прокси: Проверка на утечки
Предупреждение: пример видео может относиться к более старой версии.
kalitorify — это упрощённая версия модуля Parrot AnonSurf из Parrot OS. Спасибо, ребята, за то, что дали мне направление в разработке этой программы.
Реализация этой программы стала возможна только благодаря:
Команде Whonix и их документации
Всем пользователям, которые своими отчётами помогают улучшить этот проект.
"KALI LINUX ™" является товарным знаком Offensive Security. Пожалуйста, смотрите: https://www.kali.org
"Tor" является товарным знаком The Tor Project, Inc. Пожалуйста, смотрите: https://www.torproject.org
Пожалуйста, пожертвуйте немного для поддержки моих проектов:
Bitcoin

19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3
Monero

42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr