洋葱路由如何藏住你?TOR三层中继拆解
在系列第二部分,我们讨论了TOR背后的核心理念:隐私为什么从未被内建,以及为什么VPN在操作安全上可能是个糟糕的选择,并走过一些真实案例。如果你还没读过上一部分,建议先回去补课,再来看这篇。现在我们理解了TOR为什么存在、为什么它是目前互联网匿名的最佳尝试,接下来该看看它到底是如何做到这一点的。这一部分我们走进TOR架构的幕后,拆解为什么TOR是我们今天匿名上网的最优选择。 从名字开始拆解 要理解TOR的架构,需要先拆开它的名字:Onion(洋葱)和Router(路由器)。这两个词就是TOR建立在其上的两根主要支柱。 作为路由器的TOR 让我们回到那个基础例子:Alice从家里的WiFi网络访问Facebook,那是标准公共路由的典型例子。TOR没有接受这种标准路由,而是在它之上叠加了一种不同的方式来维持匿名性。为了看清全貌,我们来看Alice使用TOR访问facebook.com的过程。Alice使用TOR浏览器,它与Onion Proxy(洋葱代理,相当于你的管理者)协同工作,管理整个会话以及背后发生的一切。洋葱代理首先向Directory Authorities(目录权威服务器)发送请求,这是一组半可信的服务器,共同持有并维护所有可用TOR中继的列表,角色有点像证书颁发机构。TOR中继,也叫洋葱路由器,是真正在TOR网络中搬运和路由你流量的代理。 三个中继组成一条电路 洋葱代理从中随机选择三个中继,创建一条circuit(电路)。电路就是这三个中继之间的互联,为你的数据创建一条通往最终目的地的路径,简单说就是中继的拓扑结构。电路是多跳的。 特别