SSD Nodes Learn Hosting plans →
নির্দেশিকা Matt Connorদ্বারা Matt Connor · আপডেট করা হয়েছে 2026-08-26

Tor নেটওয়ার্কের ইতিহাস: onion routing থেকে বর্তমান

1995 সালে U.S. Naval Research Laboratory থেকে Tor-এর যাত্রা শুরু হয়। এই নিবন্ধে Tor-এর গুরুত্বপূর্ণ মাইলফলক এবং বর্তমানে কারা এই নেটওয়ার্কের অর্থায়ন করছে তার সঠিক তথ্য জানুন।

Tor-এর সংক্ষিপ্ত ইতিহাস

Tor-এর ইতিহাসের সূচনা 1995 সালে U.S. Naval Research Laboratory-তে, যা U.S. Navy-এর একটি গবেষণা ল্যাবরেটরি। David Goldschlag, Michael G. Reed এবং Paul Syverson সেখানে প্রথম onion routing প্রোটোটাইপ তৈরি করেন। Tor Project-এর নিজস্ব টাইমলাইন অনুযায়ী, তাদের মূল প্রশ্ন ছিল "এমন কোনো উপায় আছে কি, যার মাধ্যমে ইন্টারনেট সংযোগ তৈরি করা সম্ভব যা প্রকাশ করবে না যে কে কার সাথে কথা বলছে"। বর্তমানে মানুষ যে নেটওয়ার্ক ব্যবহার করে তা 2002 সালের অক্টোবর মাসে মোতায়েন করা হয় এবং এর কোড একটি ফ্রি ও ওপেন সোর্স সফটওয়্যার লাইসেন্সের অধীনে প্রকাশ করা হয়। Tor Project, Inc. 2006 সালে একটি অলাভজনক প্রতিষ্ঠান হিসেবে প্রতিষ্ঠিত হয়।

নিচের প্রতিটি তারিখ Tor Project-এর প্রকাশিত টাইমলাইন, তাদের রিলিজ নোট অথবা নিজস্ব সাপোর্ট পেজ থেকে নেওয়া হয়েছে। যেখানে কোনো দাবি নিয়ে বিতর্ক আছে, যেমন কারা এই কাজের অর্থায়ন করে, সেখানে সংশ্লিষ্ট সেকশনে প্রমাণের উল্লেখ করা হয়েছে এবং আপনি নিজে কোথায় তা যাচাই করতে পারবেন তাও জানানো হয়েছে।

Onion routing আসলে যা করে

Onion routing ইন্টারনেটের দুটি সাধারণ তথ্যকে আলাদা করে ফেলে: আপনি কে এবং আপনি কী চেয়েছেন। আপনার Tor client তিনটি relay নির্বাচন করে এবং তাদের মাধ্যমে একটি circuit তৈরি করে। এটি আপনার traffic-কে তিনটি স্তরের encryption দিয়ে মুড়িয়ে দেয়, প্রতিটি relay-এর জন্য একটি স্তর। প্রতিটি relay একটি স্তর খুলে ফেলে, শুধুমাত্র পরবর্তী hop-এর ঠিকানা জানতে পারে এবং packet-টি এগিয়ে দেয়। এই স্তরবিন্যাস থেকেই এর নামকরণ করা হয়েছে।

প্রথম relay, যাকে guard বলা হয়, আপনার IP address দেখতে পায় কিন্তু আপনার গন্তব্য দেখতে পায় না। শেষ relay, যাকে exit বলা হয়, আপনার গন্তব্য দেখতে পায় কিন্তু আপনার IP address দেখতে পায় না। মাঝের relay কোনটিই দেখতে পায় না। কোনো একটি relay-এর কাছেই উভয় তথ্য থাকে না, এবং এটাই এর নিরাপত্তার মূল ভিত্তি। এই কারণেই relay-গুলো অবশ্যই ভিন্ন ভিন্ন মানুষের দ্বারা পরিচালিত হতে হবে। যদি একটি প্রতিষ্ঠান আপনার guard এবং exit উভয়ই পরিচালনা করে, তবে এই বিচ্ছিন্নতা আর থাকে না এবং encryption কোনো কাজে আসে না।

এর পরিচিত দুর্বলতা হলো traffic correlation। যে পর্যবেক্ষক একই সময়ে circuit-এর উভয় প্রান্ত দেখতে পায়, সে ভেতরে যাওয়া এবং বাইরে আসা packet-এর সময় ও আকার মিলিয়ে ফেলতে পারে। Tor এমন আক্রমণকারীর বিরুদ্ধে সুরক্ষা দেয় না যে পুরো ইন্টারনেট একসাথে পর্যবেক্ষণ করতে পারে, এবং 2004 সালের Roger Dingledine, Nick Mathewson এবং Paul Syverson-এর ডিজাইন পেপার "Tor: The Second-Generation Onion Router"-এ তাদের threat model-এ এই বিষয়টি উল্লেখ করা হয়েছে।

কেন একটি প্রাইভেট নেটওয়ার্ক অকার্যকর হতো

এটি সেই অংশ যা সংক্ষিপ্ত সারসংক্ষেপে এড়িয়ে যাওয়া হয় এবং এই পৃষ্ঠার বাকি সবকিছুর ব্যাখ্যা প্রদান করে।

একটি সামরিক বা গোয়েন্দা সংস্থা এমন একটি নেটওয়ার্ক থেকে নামহীনতা (anonymity) পেতে পারে না যা শুধুমাত্র তাদের নিজস্ব ট্রাফিক বহন করে। নামহীনতা হলো একটি ভিড়ের বৈশিষ্ট্য, কোনো সাইফারের (cipher) বৈশিষ্ট্য নয়। যদি নেটওয়ার্ক থেকে বের হওয়া প্রতিটি সংযোগ একটি নির্দিষ্ট অফিসের হয়, তবে যে পর্যবেক্ষক সংযোগটি বের হতে দেখছে, সে আগেই উত্তরটি জেনে ফেলেছে। এনক্রিপশন তখনও নিখুঁতভাবে কাজ করে। কিন্তু নামহীনতা সেখানে থাকে না, কারণ বিভ্রান্ত করার মতো অন্য কেউ সেখানে নেই।

তাই ডিজাইনটিকে পাবলিক হতে হতো এবং ট্রাফিককে অন্য মানুষের ট্রাফিকের সাথে মিশিয়ে ফেলতে হতো। 2002 সালের অক্টোবর মাসে ফ্রি সফটওয়্যার লাইসেন্সের অধীনে কোডটি প্রকাশ করা হয় এবং যে কেউ একটি রিলে (relay) চালানোর সুযোগ পায়। সাংবাদিক, অ্যাক্টিভিস্ট, গবেষক এবং বিজ্ঞাপন নেটওয়ার্ক এড়াতে চাওয়া সাধারণ মানুষ—সবাই মিলে সেই ভিড় তৈরি করে যা এর ভেতরের সবাইকে সুরক্ষা দেয়। Dingledine এবং Mathewson 2006 সালে "Anonymity Loves Company: Usability and the Network Effect" শিরোনামের একটি গবেষণাপত্রে এই যুক্তিটি তুলে ধরেন, যা Workshop on the Economics of Information Security-তে উপস্থাপিত হয়েছিল। এর উপসংহার হলো, ব্যবহারকারীর সংখ্যা এবং বৈচিত্র্য সিস্টেমের একটি নিরাপত্তা বৈশিষ্ট্য। এটি কোনো মার্কেটিংয়ের সংখ্যা নয়।

আলফা কোড থেকে অলাভজনক প্রতিষ্ঠানে রূপান্তর

The Tor Project-এর টাইমলাইন এবং তাদের প্রকাশিত গবেষণাপত্রগুলো এই ধাপগুলো নথিবদ্ধ করে:

  • অক্টোবর 2002: Tor নেটওয়ার্ক চালু করা হয়, যার কোড "একটি মুক্ত এবং ওপেন সোর্স সফটওয়্যার লাইসেন্সের" অধীনে ছিল।
  • 2003-এর শেষভাগ: নেটওয়ার্কটি "প্রায় এক ডজন স্বেচ্ছাসেবক নোডে" চলত, যার বেশিরভাগই ছিল যুক্তরাষ্ট্রে এবং একটি জার্মানিতে।
  • 2004: Dingledine, Mathewson এবং Syverson "Tor: The Second-Generation Onion Router" শীর্ষক ডিজাইন পেপারটি প্রকাশ করেন।
  • 2004: Electronic Frontier Foundation (EFF) Tor-এর কাজে অর্থায়ন শুরু করে।
  • 2006: Tor-এর উন্নয়ন বজায় রাখার জন্য The Tor Project, Inc. একটি 501(c)(3) অলাভজনক প্রতিষ্ঠান হিসেবে প্রতিষ্ঠিত হয়।
  • 2007: ব্রিজ (bridges)-এর ওপর কাজ শুরু হয়, কারণ বিভিন্ন দেশের ফায়ারওয়াল পাবলিক রিলে লিস্ট ব্লক করা শুরু করেছিল।
  • 2008: Tor Browser-এর উন্নয়ন শুরু হয়।

পরবর্তী দুটি তারিখ নেটওয়ার্কটির বর্তমান ব্যবহারের ক্ষেত্রে গুরুত্বপূর্ণ। The Tor Project-এর টাইমলাইন অনুযায়ী, 2010 সালের শেষের দিকে আরব বসন্তের সময় Tor-এর ব্যবহার পরিচয় গোপন রাখতে এবং ব্লক করা সাইটগুলোতে পৌঁছাতে সাহায্য করেছিল। এটি 2013 সালের স্নোডেন নথিপত্রকেও সেই মুহূর্ত হিসেবে চিহ্নিত করে যখন Tor-এর ভূমিকা ব্যাপকভাবে পরিচিতি পায় এবং নথিপত্রগুলো দেখায় যে সেই সময় পর্যন্ত Tor-কে ভাঙা সম্ভব হয়নি। এই ঘটনাগুলোর কোনোটিই প্রোটোকল পরিবর্তন করেনি। তবে উভয় ঘটনাই কারা এটি ইনস্টল করবে তা বদলে দিয়েছিল।

Tor-এর খরচ কারা বহন করে এবং আপনি কীভাবে তা যাচাই করবেন

Tor Project তাদের নিজস্ব সাপোর্ট পেজে এর উত্তর দিয়েছে: "Tor Project সরকারি অনুদান, বেসরকারি ফাউন্ডেশন এবং ব্যক্তিগত দাতাদের সমন্বয়ে পরিচালিত হয়।" সরকারি অর্থায়ন এর একটি অংশ এবং শুরু থেকেই তা ছিল। supporters page-এ U.S. Department of State-এর পাশাপাশি Ford Foundation, Open Technology Fund, Craig Newmark Philanthropies এবং Brave, DuckDuckGo, Mullvad VPN ও Fastly-এর মতো কোম্পানির নাম উল্লেখ রয়েছে। নিরীক্ষিত আর্থিক প্রতিবেদনগুলো blog posts হিসেবে প্রকাশিত হয়, যার সর্বশেষটি ডিসেম্বর 2025-এ 2023 থেকে 2024 অর্থবছরকে কভার করেছে। প্রজেক্টটির ভাষ্যমতে, "আমাদের স্পনসর এবং অর্থায়ন মডেল নিয়ে খোলামেলা আলোচনা করাই আমাদের কমিউনিটির সাথে বিশ্বাস বজায় রাখার সর্বোত্তম উপায়।"

প্রাসঙ্গিক প্রশ্নটি হলো কে অর্থায়ন করেছে তা নয়, বরং এই অর্থ কী কিনতে পারে। Tor এমন কোনো সার্ভিস নয় যাতে আপনি লগ-ইন করেন। এটি একটি protocol specification, একটি client যার source code আপনি পড়তে পারেন এবং অপরিচিত ব্যক্তিদের দ্বারা পরিচালিত relay-এর একটি নেটওয়ার্ক। কেউ যদি কোনো backdoor ঢোকাতে চায়, তবে তাকে তিনটি জায়গার যেকোনো একটিতে তা করতে হবে এবং প্রতিটিই যাচাইযোগ্য।

  • Source code-এ: Client-টি open source এবং protocol-টি জনসমক্ষে নির্দিষ্ট করা আছে। একাডেমিক গবেষকরা নিয়মিত Tor-এর ওপর আক্রমণ নিয়ে গবেষণা প্রকাশ করেন এবং কোনো ত্রুটি খুঁজে বের করার জন্য তাদের প্রতিটি পেশাদার প্রণোদনা রয়েছে।
  • Binary-তে: Tor Browser-এর build August 2013 থেকে deterministic, তাই একজন স্বাধীন নির্মাতা একটি release পুনরায় build করে প্রকাশিত download-এর সাথে byte-by-byte মিলিয়ে দেখতে পারেন। যে binary তার source-এর সাথে মেলে না, তা যিনি এটি ship করেছেন তাকে বিশ্বাস না করেই শনাক্ত করা সম্ভব।
  • Relay-গুলোতে: Tor Project নেটওয়ার্কটি পরিচালনা করে না। "Tor নেটওয়ার্ক ব্যান্ডউইথ দান করার জন্য স্বেচ্ছাসেবকদের ওপর নির্ভর করে" এবং guards, middle relays, exits ও bridges হাজার হাজার অসংযুক্ত অপারেটরের মালিকানাধীন। অর্থায়নকারীকে compromised করলেই তারা compromised হয় না।

প্রজেক্টটির own statement সংক্ষিপ্ত: "Tor-এ কোনো backdoor নেই। সফটওয়্যারটি open source, এর কোড স্বাধীনভাবে নিরীক্ষা করা যায় এবং প্রতিটি release টেম্পারিং থেকে রক্ষা করার জন্য signed থাকে।" এই বাক্যটির গুরুত্ব কেবল তখনই থাকে যখন প্রতিটি অংশ এমন কিছু নির্দেশ করে যা আপনি নিজে গিয়ে যাচাই করতে পারেন।

একটি বাস্তব সীমাবদ্ধতা রয়েছে এবং তা সততার চেয়ে অগ্রাধিকারের সাথে সম্পর্কিত। অনুদানের অর্থ ঠিক করে কোন কাজ আগে হবে, তাই নেটওয়ার্ক পারফরম্যান্সের চেয়ে censorship circumvention-এ ধারাবাহিকভাবে বেশি অর্থায়ন করা হয়েছে। এটি প্রজেক্টটির প্রতি একটি যৌক্তিক সমালোচনা। তবে এটি "কোড compromised" হওয়ার সমালোচনার চেয়ে আলাদা এবং এর উত্তর আপনি কারো আশ্বাসের ওপর নির্ভর না করে আর্থিক প্রতিবেদনগুলো পড়ার মাধ্যমে পেতে পারেন।

হিডেন সার্ভিস এখন অনিয়ন সার্ভিস

অনিয়ন সার্ভিস হলো এমন একটি সার্ভার যা কখনোই তার IP অ্যাড্রেস প্রকাশ করে না। ক্লায়েন্ট এবং সার্ভার উভয়ই নেটওয়ার্কের ভেতরে একটি মিটিং পয়েন্টের দিকে নিজস্ব সার্কিট তৈরি করে, ফলে কোনো পক্ষই অন্য পক্ষের অ্যাড্রেস জানতে পারে না। এই অ্যাড্রেস কোনো রেজিস্ট্রি থেকে বরাদ্দকৃত নাম নয়। এটি সার্ভারের পাবলিক কি (public key) থেকে তৈরি হয়, আর এ কারণেই একটি .onion অ্যাড্রেস দেখতে এলোমেলো অক্ষরের মতো মনে হয়।

অনিয়ন সার্ভিসের টাইমলাইন থেকে রিলিজের তথ্য পাওয়া যায়:

  • 8 এপ্রিল 2004: Tor 0.0.6pre1-এ প্রথম হিডেন সার্ভিস ইমপ্লিমেন্ট করা হয়।
  • 21 সেপ্টেম্বর 2007: Tor 0.2.0.7-alpha-তে ভার্সন 2 হিডেন সার্ভিস আসে।
  • 19 ডিসেম্বর 2016: Tor 0.3.0.1-alpha-তে ভার্সন 3-এর ডেভেলপমেন্ট শুরু হয়।
  • 9 জানুয়ারি 2018: Tor 0.3.2.9-এ ভার্সন 3 রিলিজ করা হয়।

"হিডেন সার্ভিস" থেকে "অনিয়ন সার্ভিস"-এ নাম পরিবর্তনটি কোনো নির্দিষ্ট দিনে না হয়ে ধীরে ধীরে হয়েছে এবং Tor Project-এর নিজস্ব ডকুমেন্টেশনে এখনো উভয় শব্দই ব্যবহৃত হয়। পুরনো শব্দটি ভুল বিষয়কে নির্দেশ করত। অনেক অনিয়ন সাইটই পাবলিক, ইনডেক্স করা এবং বিজ্ঞাপিত; যা হিডেন বা লুকানো থাকে তা হলো সার্ভারের অবস্থান, সাইটটি নয়। পুরনো নামটি কনফিগারেশন ফাইলে টিকে আছে, যা একটি দরকারি ফসিল। torrc-এ এখনো এভাবেই এটি ঘোষণা করতে হয়:

HiddenServiceDir /var/lib/tor/my_service/
HiddenServicePort 80 127.0.0.1:8080

এই ডিরেক্টরিতে সার্ভিসের কি (keys) এবং অ্যাড্রেস সম্বলিত একটি hostname ফাইল থাকে। পোর্ট লাইনটি অনিয়ন অ্যাড্রেসের একটি পোর্টকে একই মেশিনের লোকাল অ্যাড্রেসের সাথে ম্যাপ করে, যাতে ওয়েব সার্ভারটি 127.0.0.1-এ বাইন্ড হয়ে থাকতে পারে এবং কখনোই পাবলিক ইন্টারফেসে লিসেন না করে। ভার্সন 3 ডিফল্ট, তাই আজ এই দুটি লাইন দিয়ে তৈরি করা সার্ভিস একটি v3 অ্যাড্রেস পায়। একটি রেন্টেড বক্সে এটি করার মূল কাজ হলো nginx-কে লুপব্যাকে রাখা এবং সেই লিকগুলো বন্ধ করা যা অ্যাড্রেসটিকে আপনার পাবলিক IP-এর সাথে যুক্ত করতে পারে, যা আপনার নিজস্ব VPS-এ .onion সাইট হোস্ট করা-তে ধাপে ধাপে আলোচনা করা হয়েছে।

একটি অনিয়ন অ্যাড্রেস ডোমেইন নামও নয়। অক্টোবর 2015-তে প্রকাশিত RFC 7686, .onion-কে একটি বিশেষ ব্যবহারের ডোমেইন নাম হিসেবে সংরক্ষিত করেছে যাতে সাধারণ রিজলভারগুলো এই লুকআপগুলোকে পাবলিক DNS (ডোমেইন নেম সিস্টেম)-এ লিক করা বন্ধ করে। এটি যে নিয়ম নির্ধারণ করে তা স্পষ্ট: "অথরিটেটিভ সার্ভারগুলোকে অবশ্যই .onion-এর জন্য করা কোয়েরির জবাবে NXDOMAIN পাঠাতে হবে।" একটি সাধারণ ডোমেইন নাম কীভাবে রিজলভ হয় তার সাথে এটি তুলনা করলে পার্থক্যটিই মূল বিষয় হিসেবে বেরিয়ে আসে। একটি DNS নাম রেজিস্ট্রি দ্বারা আপনাকে বরাদ্দ করা হয় এবং এমন সার্ভারের মাধ্যমে খোঁজা হয় যা আপনার নিয়ন্ত্রণে নেই। একটি অনিয়ন অ্যাড্রেস হলো একটি পাবলিক কি, তাই এটি নিজেকেই অথেন্টিকেট করে এবং কোনো লুকআপের প্রয়োজন হয় না।

কেন পুরনো .onion অ্যাড্রেসগুলো কাজ করা বন্ধ করে দিয়েছে

এই দুটি অ্যাড্রেস ফরম্যাট একে অপরের সাথে সামঞ্জস্যপূর্ণ নয় এবং পুরনো ফরম্যাটটি স্থায়ীভাবে বন্ধ করে দেওয়া হয়েছে।

ChartOnion service addresses, v2 against v3
The data behind this chart
[
  {
    "version": "v2 (retired 2021)",
    "address_length_chars": 16,
    "service_key": "RSA-1024",
    "address_hash": "SHA-1, truncated to 80 bits"
  },
  {
    "version": "v3 (current)",
    "address_length_chars": 56,
    "service_key": "Ed25519",
    "address_hash": "SHA3-256"
  }
]

একটি v2 অ্যাড্রেস 16 ক্যারেক্টারের হতো, কারণ এটি একটি RSA-1024 পাবলিক কি-এর SHA-1 হ্যাশের প্রথম 80 বিট বহন করত। একটি v3 অ্যাড্রেস 56 ক্যারেক্টারের হয়, কারণ এটি একটি সম্পূর্ণ Ed25519 পাবলিক কি, একটি চেকসাম এবং একটি ভার্সন বাইট বহন করে। v3 অ্যাড্রেসটি দীর্ঘ হওয়ার কারণ হলো এতে আর কোনো অংশ বাদ দেওয়া হয় না, তাই অ্যাড্রেসটি এখন নিজেই সার্ভিসের পূর্ণাঙ্গ পরিচয়।

এই অবসরের প্রক্রিয়াটি একটি পূর্বনির্ধারিত সময়সূচী অনুযায়ী সম্পন্ন হয়েছে:

  • 15 সেপ্টেম্বর 2020, Tor 0.4.4.x: Tor অপারেটর এবং ক্লায়েন্টদের সতর্ক করা শুরু করে যে v2 এখন সেকেলে (deprecated)।
  • 15 জুলাই 2021, Tor 0.4.6.x: কোডবেস থেকে v2 সাপোর্ট সরিয়ে ফেলা হয়।
  • 15 অক্টোবর 2021: সমর্থিত প্রতিটি সিরিজের নতুন স্টেবল ক্লায়েন্ট রিলিজগুলোতে v2 নিষ্ক্রিয় করা হয়।

এর পেছনে উল্লিখিত কারণটি ছিল ক্রিপ্টোগ্রাফিক। "গণিত এবং ক্রিপ্টোগ্রাফি সম্পর্কে মানুষের জ্ঞান বৃদ্ধির সাথে সাথে, ভার্সন 2-এর ভিত্তি দুর্বল হয়ে পড়ে এবং বর্তমানে তা অনিরাপদ।" 80-বিটের ট্রানকেটেড SHA-1 হ্যাশ এবং 1024-বিটের RSA কি—উভয়ই 2021 সালের মানদণ্ডে ছিল অত্যন্ত দুর্বল, এবং পুরনো অ্যাড্রেস ফরম্যাটে এগুলো পরিবর্তনের কোনো সুযোগ ছিল না।

ব্যবহারকারীর জন্য এর ফলাফল খুবই সহজ, তাই এটি স্পষ্টভাবে বলা প্রয়োজন। 2021 সালের আগে প্রকাশিত প্রতিটি 16 ক্যারেক্টারের .onion লিঙ্ক স্থায়ীভাবে অকার্যকর হয়ে গেছে এবং এর কোনো রিডাইরেক্ট ব্যবস্থা নেই। একটি v2 অ্যাড্রেসকে আপগ্রেড করা সম্ভব ছিল না, কারণ অ্যাড্রেসটি নিজেই ছিল পুরনো কি। অপারেটরদের নতুন সার্ভিস তৈরি করতে হয়েছে এবং তাদের ব্যবহারকারীরা আগে থেকেই বিশ্বাস করে এমন কোনো চ্যানেলের মাধ্যমে নতুন অ্যাড্রেসটি প্রকাশ করতে হয়েছে।

ব্রিজ এবং প্লাগেবল ট্রান্সপোর্ট: সেন্সরশিপের বিবর্তন

পাবলিক রিলেগুলোর তালিকা ইচ্ছাকৃতভাবেই প্রকাশ করা হয়, যাতে কোনো একটি সার্ভারের ওপর নির্ভর না করে ক্লায়েন্ট নিজেই তার পথ বেছে নিতে পারে। কিন্তু এই প্রকাশিত তালিকাটি সেই সব দেশের জন্য একটি তৈরি ব্লকলিস্ট হিসেবে কাজ করে যারা Tor-কে বন্ধ করতে চায়। 2007 সালে ব্রিজ নিয়ে কাজ শুরু হয়। ব্রিজ হলো এমন একটি রিলে যা পাবলিক তালিকায় থাকে না। আপনি ওয়েব বা ইমেইলের মাধ্যমে অল্প কিছু ব্রিজের ঠিকানা চাইতে পারেন, আর সেন্সর সেই ঠিকানাগুলো ব্লক করতে পারে না যা সে খুঁজে বের করতে অক্ষম। স্বেচ্ছাসেবকরা ক্রমাগত নতুন ব্রিজ যুক্ত করছেন বলেই এই ব্যবস্থা টিকে আছে, এবং একটি সস্তা VPS-এ obfs4 ব্রিজ চালানো কোনো বড় প্রজেক্ট নয়, বরং মাত্র কয়েকটি torrc ডিরেক্টিভ এবং একটি ফায়ারওয়াল রুল সেট করার বিষয়।

ব্লকিং পদ্ধতি এরপর আইপি অ্যাড্রেস থেকে ট্রাফিক শেপিং-এর দিকে সরে আসে। ডিপ প্যাকেট ইন্সপেকশন (DPI) নেটওয়ার্কের ট্রাফিক দেখে Tor প্রোটোকল শনাক্ত করতে পারে, তা সে যে আইপি অ্যাড্রেসেই যাক না কেন। এর সমাধান হিসেবে আসে প্লাগেবল ট্রান্সপোর্ট: এটি এমন একটি র‍্যাপার যা Tor ট্রাফিকের কার্যকারিতা পরিবর্তন না করেই তার বাহ্যিক রূপ বদলে দেয়। বর্তমান Tor Browser-এ এগুলো lyrebird নামক একটি বাইনারি হিসেবে থাকে, যা obfs4proxy-এর উত্তরসূরি। ক্লায়েন্ট সাইডে এর কনফিগারেশন মাত্র তিন লাইনের torrc:

UseBridges 1
ClientTransportPlugin meek_lite,obfs4,snowflake,webtunnel exec [PATH]/lyrebird
Bridge obfs4 <IP ADDRESS>:<PORT> <FINGERPRINT> cert=<CERTIFICATE> iat-mode=0

[PATH]-এর জায়গায় lyrebird বাইনারিটি যে ডিরেক্টরিতে আছে সেটি বসান এবং পুরো Bridge লাইনটি টাইপ না করে Tor Project-এর ব্রিজ সাইট থেকে কপি করে নিন। প্রতিটি ট্রান্সপোর্ট ভিন্ন ভিন্ন ব্লকিং পদ্ধতি মোকাবিলা করে:

  • obfs4 ট্রাফিককে এমনভাবে উপস্থাপন করে যা শনাক্ত করা অসম্ভব, কারণ এতে কোনো প্রোটোকল হেডার থাকে না যার সাথে ফিল্টার মিল খুঁজে পাবে। Tor-এর নিজস্ব পরামর্শ হলো প্রথমে এটি ব্যবহার করে দেখা, কারণ এটি একটি র‍্যান্ডমাইজড ট্রান্সপোর্ট যা বেশিরভাগ মানুষের জন্য কাজ করে।
  • snowflake আপনাকে স্বেচ্ছাসেবকদের দ্বারা পরিচালিত সাধারণ ওয়েব ব্রাউজারের স্বল্পস্থায়ী প্রক্সির মাধ্যমে সংযুক্ত করে, ফলে আপনি যে ঠিকানায় কানেক্ট করছেন তা ক্রমাগত পরিবর্তিত হতে থাকে। এটি 6 জুলাই 2021-এ 10.5 ভার্সনে স্টেবল Tor Browser-এ যুক্ত হয়।
  • meek সংযোগটিকে একটি বড় ক্লাউড প্রোভাইডারের মাধ্যমে রাউট করে, ফলে ট্রাফিক দেখে মনে হয় সেটি ওই প্রোভাইডারের কাছেই যাচ্ছে। একে ব্লক করতে হলে পুরো প্রোভাইডারকেই ব্লক করতে হয়।
  • webtunnel obfs4-এর ঠিক বিপরীত পদ্ধতি অনুসরণ করে। এটি অশনাক্তযোগ্য হওয়ার পরিবর্তে একটি সাধারণ HTTPS সংযোগের মতো দেখায়, কারণ এটি "পেলোড সংযোগটিকে একটি WebSocket-এর মতো HTTPS সংযোগে মুড়িয়ে দেয়"। Tor Project 12 মার্চ 2024-এ স্টেবল Tor Browser-এ এটি রিলিজ করে, বিশেষ করে সেই সব নেটওয়ার্কের জন্য যেখানে কেবল নির্দিষ্ট কিছু প্রোটোকল ব্যবহারের অনুমতি আছে।

এই ধারাবাহিকতাই গত বিশ বছরের প্রকৃত চিত্র। প্রতিটি নতুন ট্রান্সপোর্টের অস্তিত্বের কারণ হলো কোনো নির্দিষ্ট ব্লকিং কৌশলের কার্যকর হয়ে ওঠা, এবং এই রিলিজগুলোর তারিখগুলোই হলো সেই বছরগুলোতে সেন্সররা কী করছিল তার রেকর্ড।

Tor কোনো VPN নয়, এবং VPS-ও তা নয়

অনেকেই VPN সম্পর্কে পড়ার পর Tor-এর দিকে ঝুঁকে পড়েন, তাই বিষয়টি স্পষ্টভাবে বোঝা প্রয়োজন। একটি VPN (virtual private network) আপনার ট্রাফিককে একটি কোম্পানির পরিচালিত সার্ভারে পাঠায়, এবং সেই কোম্পানি একই সময়ে আপনার আসল ঠিকানা এবং গন্তব্য উভয়ই দেখতে পায়। Tor আপনার ট্রাফিককে ভিন্ন ভিন্ন ব্যক্তিদের পরিচালিত তিনটি রিলে-এর মধ্য দিয়ে পাঠায়, ফলে তাদের কেউই এই দুটি তথ্য একসাথে জানে না। এগুলো ভিন্ন ভিন্ন ট্রাস্ট মডেল এবং এদের ব্যর্থতার ধরনও আলাদা। VPS এবং VPN-এর মধ্যে পার্থক্য অংশে প্রতিটি কোথায় প্রযোজ্য তা আলোচনা করা হয়েছে।

আপনি যদি ভিড়ের মধ্যে বেনামী থাকার পরিবর্তে নিজের নিয়ন্ত্রণাধীন মেশিনগুলোর মধ্যে একটি ব্যক্তিগত টানেল তৈরি করতে চান, তবে আপনার নিজের পরিচালিত একটি VPN প্রয়োজন। আপনি প্রায় চল্লিশ লাইনের কনফিগারেশন ব্যবহার করে একটি VPS-এ WireGuard VPN self-host করতে পারেন। এটি আপনার ট্রাফিককে লোকাল নেটওয়ার্ক এবং ইন্টারনেট প্রোভাইডার থেকে সুরক্ষিত রাখে। তবে এটি আপনাকে সার্ভার হোস্ট করা কোম্পানির কাছ থেকে কোনো বেনামী সুরক্ষা দেয় না, কারণ আপনি আপনার নিজস্ব পেমেন্ট ডিটেইলস দিয়ে সেই সার্ভারটি ভাড়া নিয়েছেন। VPS হোস্টিং নিরাপদ কি না—এই আলাদা প্রশ্নটি সম্পূর্ণ ভিন্ন একটি ঝুঁকির বিষয়: অন্য কে আপনার বক্সে প্রবেশ করতে পারে।

একটি রিলে চালানো ঠিক উল্টো বিষয় এবং নেটওয়ার্ক এর ওপর নির্ভরশীল। ব্রিজ, গার্ড, মিডল রিলে এবং এক্সিট—সবগুলোর জন্যই অপারেটর প্রয়োজন, এবং Tor Project-এর relay guide স্পষ্টভাবে বলে যে, "একটি রিলে চালানোর জন্য প্রযুক্তিগত দক্ষতা এবং প্রতিশ্রুতি প্রয়োজন"। এক্সিট রিলে আইনি ঝুঁকির কারণ হতে পারে, কারণ অন্য কারো ট্রাফিক আপনার IP অ্যাড্রেস ব্যবহার করে ইন্টারনেটে প্রবেশ করে এবং আপনার হোস্টিং প্রোভাইডার এ বিষয়ে নোটিশ পেতে পারে। কোনো রিলে শুরু করার আগে সেই গাইডটি পড়ুন, পরে নয়।

FAQ

Tor কি মার্কিন সরকার তৈরি করেছিল?

Onion routing-এর যাত্রা শুরু হয় 1995 সালে U.S. Naval Research Laboratory-তে, যেখানে David Goldschlag, Michael G. Reed এবং Paul Syverson প্রথম প্রোটোটাইপ তৈরি করেন। Tor মূলত এর পরবর্তী প্রজন্মের ডিজাইন, যা 2001 এবং 2002 সালের দিকে Roger Dingledine, Nick Mathewson এবং Paul Syverson শুরু করেন। 2002 সালের অক্টোবর মাসে free software লাইসেন্সের অধীনে এই নেটওয়ার্কটি উন্মুক্ত করা হয়। The Tor Project, Inc. 2006 সাল থেকে একটি স্বাধীন 501(c)(3) অলাভজনক সংস্থা হিসেবে কাজ করছে। সরকারি উৎস থেকে এর উৎপত্তি সত্য, এবং এটিই কারণ যে কেন নেটওয়ার্কটিকে সবার জন্য উন্মুক্ত করতে হয়েছিল: একটি নেটওয়ার্ক যদি শুধুমাত্র একটি সংস্থার ট্রাফিক বহন করে, তবে সেই সংস্থার কোনো anonymity থাকে না, কারণ সেখান থেকে বের হওয়া প্রতিটি সংযোগ ব্যবহারকারীকে শনাক্ত করে ফেলে।

সরকারি অর্থায়নের মানে কি Tor-এ কোনো backdoor আছে?

The Tor Project-এর উত্তর হলো "Tor-এ কোনো backdoor নেই। সফটওয়্যারটি open source, এর কোড স্বাধীনভাবে নিরীক্ষা করা সম্ভব এবং প্রতিটি release-কে tampering থেকে রক্ষা করতে স্বাক্ষর করা থাকে।" এটি কেবল একটি প্রতিশ্রুতি নয়, বরং এর কাঠামোর কারণেই এটি যাচাইযোগ্য। প্রোটোকলটি প্রকাশ্যে নির্দিষ্ট করা হয়েছে, Tor Browser-এর build-গুলো deterministic, ফলে একজন স্বাধীন নির্মাতা একটি release পুনরায় তৈরি করে প্রকাশিত binary-র সাথে মিলিয়ে দেখতে পারেন। এছাড়া relay-গুলো কোনো অর্থায়নকারী নয়, বরং স্বেচ্ছাসেবকদের দ্বারা পরিচালিত হয়। অর্থায়ন কোন কাজগুলো আগে করা হবে তা প্রভাবিত করতে পারে, তবে Tor blog-এ প্রকাশিত নিরীক্ষিত আর্থিক প্রতিবেদনগুলো থেকে দেখা যায় অর্থ কোথা থেকে এসেছে। এটি অগ্রাধিকারের বিষয়, কোডের কোনো ত্রুটি নয়।

আমার পুরনো .onion ঠিকানা কেন কাজ করা বন্ধ করে দিয়েছে?

এটি একটি version 2 ঠিকানা ছিল এবং v2 onion service-গুলো 2021 সালে বন্ধ করে দেওয়া হয়েছে। Tor 15 সেপ্টেম্বর 2020 থেকে এ বিষয়ে সতর্কবার্তা দেওয়া শুরু করে, 15 জুলাই 2021-এ Tor 0.4.6.x কোডবেস থেকে v2 সরিয়ে ফেলে এবং 15 অক্টোবর 2021-এ stable release-গুলোতে এটি পুরোপুরি নিষ্ক্রিয় করে দেয়। একটি v2 ঠিকানায় .onion-এর আগে 16টি ক্যারেক্টার থাকে এবং একটি v3 ঠিকানায় থাকে 56টি। এর কোনো redirect বা upgrade-এর পথ নেই, কারণ ঠিকানাটি পুরনো key থেকে তৈরি হয়েছিল। তাই অপারেটরকে নতুন একটি service তৈরি করে নতুন ঠিকানা প্রকাশ করতে হয়েছে।

Tor কি VPN-এর মতোই?

না। একটি VPN আপনার ট্রাফিককে একটি কোম্পানির পরিচালিত সার্ভারে পাঠায়, এবং সেই কোম্পানি আপনার আসল IP ঠিকানা এবং গন্তব্য উভয়ই দেখতে পায়। Tor ট্রাফিককে ভিন্ন ভিন্ন ব্যক্তির পরিচালিত তিনটি relay-এর মধ্য দিয়ে পাঠায়, ফলে প্রথম relay আপনার ঠিকানা দেখতে পায় কিন্তু গন্তব্য নয়, আর শেষ relay আপনার গন্তব্য দেখতে পায় কিন্তু ঠিকানা নয়। Tor ধীরগতির এবং এটি এমন পর্যবেক্ষকের বিরুদ্ধে anonymity নিশ্চিত করার জন্য তৈরি, যে পুরো ইন্টারনেট পর্যবেক্ষণ করছে না। VPN দ্রুতগতির এবং এটি আপনার লোকাল নেটওয়ার্ক ও ইন্টারনেট প্রোভাইডারের কাছ থেকে গোপনীয়তা রক্ষার জন্য তৈরি।

Pluggable transport কী এবং আমার কি এটি প্রয়োজন?

Pluggable transport হলো একটি wrapper যা Tor-এর কার্যপদ্ধতি পরিবর্তন না করেই নেটওয়ার্কে Tor ট্রাফিকের ধরন বদলে দেয়, যাতে Tor প্রোটোকল শনাক্তকারী কোনো filter একে ধরতে না পারে। আপনার এটি তখনই প্রয়োজন যদি সাধারণ Tor সংযোগ করতে ব্যর্থ হয়, যার অর্থ সাধারণত আপনার নেটওয়ার্ক বা দেশ এটি ব্লক করে রেখেছে। Tor Browser-এ obfs4, snowflake, meek এবং webtunnel অন্তর্ভুক্ত থাকে, যা lyrebird নামক একটি binary-র মাধ্যমে কাজ করে। প্রথমে obfs4 দিয়ে শুরু করুন, কারণ এটি একটি randomising transport যা অধিকাংশ মানুষের জন্য কাজ করে। যদি সংযোগ সম্পন্ন না হয়, তবে webtunnel বা snowflake ব্যবহার করে দেখুন।