Tor বনাম VPN: আপনার আসলে কোনটি প্রয়োজন?
Tor এবং VPN ব্যবহারের মূল পার্থক্যগুলো জানুন। আপনার ট্রাফিক কোন পথে যায়, কোন ক্ষেত্রে VPN ব্যবহার করবেন এবং কেন Tor আপনার পরিচয় গোপন রাখতে বেশি কার্যকর তা বিস্তারিত দেখুন।
Tor বনাম VPN: আপনার আসলে কোনটি প্রয়োজন
Tor এবং VPN উভয়ই আপনার নেটওয়ার্ক ট্রাফিক এমন সব মেশিনের মধ্য দিয়ে পাঠায় যেগুলোর মালিক আপনি নন, এবং তারা ভিন্ন ভিন্ন সমস্যার সমাধান দেয়। একটি VPN (virtual private network) আপনার তথ্যের গোপনীয়তার দায়িত্ব আপনার ইন্টারনেট প্রোভাইডারের কাছ থেকে একটি নির্দিষ্ট কোম্পানির ওপর ন্যস্ত করে, যারা তখন আপনার আসল IP address এবং আপনি কোন কোন সাইটে ভিজিট করছেন তা দেখতে পায়। অন্যদিকে, Tor এই দায়িত্বকে ভিন্ন ভিন্ন ব্যক্তির দ্বারা পরিচালিত তিনটি relay-এর মধ্যে ছড়িয়ে দেয়, ফলে কোনো একক relay-ই আপনার পরিচয় এবং গন্তব্য—উভয়ই একসাথে জানতে পারে না। আপনি কার কাছ থেকে নিজের তথ্য লুকাতে চাচ্ছেন, তার ওপর ভিত্তি করে মাধ্যমটি নির্বাচন করুন।
যদি আপনি যে নেটওয়ার্কটি ব্যবহার করছেন তার কাছ থেকে তথ্য লুকাতে চান, তবে VPN সঠিক সমাধান। আর যদি আপনি ওয়েবসাইটটির কাছ থেকে অথবা এমন কারো কাছ থেকে তথ্য লুকাতে চান যারা কোনো একটি কোম্পানির রেকর্ড তলব করার ক্ষমতা রাখে, তবে Tor ব্যবহার করা উচিত। এই গাইডের বাকি অংশটি এই দুটি বাক্যের বিস্তারিত ব্যাখ্যা।
উভয় ডিজাইনের মাধ্যমে একটি অনুরোধের গতিপথ অনুসরণ করুন
একটি সাধারণ অনুরোধ বিবেচনা করুন: আপনার ব্রাউজার https://news.example.com খোলে। উভয় ক্ষেত্রেই TLS (transport layer security) পৃষ্ঠার বিষয়বস্তুকে সুরক্ষিত রাখে, তাই মাঝপথে কেউ নিবন্ধটি পড়তে পারে না। আকর্ষণীয় অংশটি হলো মেটাডেটা: কে আপনার IP address জানতে পারে, কে গন্তব্যস্থল জানতে পারে এবং কে এই দুটি তথ্যকে একত্রিত করতে পারে। একটি privacy tool হলো এই জোড়াকে বিচ্ছিন্ন করার একটি যন্ত্র। একটি VPN এই জোড়াকে অন্য একজন ধারকের কাছে সরিয়ে নেয়। Tor এটিকে বিভক্ত করে।
VPN ব্যবহারের সময় প্রতিটি পক্ষ যা দেখতে পায়
আপনার ক্লায়েন্ট প্রতিটি প্যাকেট এনক্রিপ্ট করে একটি এন্ডপয়েন্টে পাঠায়। সেই এন্ডপয়েন্ট থেকে পরবর্তী গন্তব্যে এটি আবার সাধারণ ট্র্যাফিকে পরিণত হয়।
- আপনার ISP (internet service provider) আপনার লাইন এবং একটি VPN সার্ভার ঠিকানার মধ্যে এনক্রিপ্ট করা প্যাকেটগুলো দেখতে পায়। তারা ট্র্যাফিকের পরিমাণ এবং সময় দেখতে পায়। যতক্ষণ DNS (domain name system) কুয়েরিগুলো টানেলের ভেতর দিয়ে যায়, ততক্ষণ তারা গন্তব্যের হোস্টনাম দেখতে পায় না।
- VPN অপারেটর একদিকে আপনার আসল IP অ্যাড্রেস এবং অন্যদিকে প্রতিটি গন্তব্যের ঠিকানা, সময় এবং ডেটার আকার দেখতে পায়। এই উভয় অংশই একই মেশিনে এসে পৌঁছায়।
- গন্তব্য সার্ভারটি VPN-এর এক্সিট অ্যাড্রেস এবং আপনার ব্রাউজার থেকে পাঠানো প্রতিটি শনাক্তকারী তথ্য দেখতে পায়।
তাই VPN কোনো অ্যানোনিমিটি বা ছদ্মনাম তৈরি করে না। এটি পর্যবেক্ষককে আপনার ISP থেকে সরিয়ে আপনার VPN প্রোভাইডারের কাছে নিয়ে যায়। যখন স্থানীয় নেটওয়ার্ক সমস্যা তৈরি করে, অথবা যখন আপনার ISP আপনার ডেটা ফিল্টার করে বা বিক্রি করে, তখন এটি একটি বাস্তব সুবিধা। কিন্তু আপনি যে সাইটটি ভিজিট করছেন তার বিরুদ্ধে এটি কোনো সুবিধাই দেয় না, কারণ আপনার ট্র্যাফিক এমন একটি কোম্পানির কাছ থেকে আসে যারা ঠিক জানে আপনি কে এবং আপনার পেমেন্ট রেকর্ড তাদের কাছে সংরক্ষিত আছে।
"no logs" বা লগ না রাখার দাবিটিই হলো পুরো পণ্য, এবং এটিই একমাত্র অংশ যা আপনি নিজের দিক থেকে যাচাই করতে পারবেন না। আপনি যাচাই করতে পারেন যে টানেলটি সচল আছে কি না। আপনি যাচাই করতে পারেন যে DNS লিক হচ্ছে কি না। কিন্তু অপারেটর ডিস্কে কী লিখছে তা আপনি যাচাই করতে পারবেন না। এটিই সেই বিনিময় যা আপনি মেনে নিচ্ছেন: আপনার নির্বাচিত একটি কোম্পানি আপনার পুরো কার্যক্রমের সম্পূর্ণ চিত্র ধারণ করছে।
যে লিকটি নীরবে টানেলটিকে অকার্যকর করে দেয় তা পরীক্ষা করুন:
resolvectl status
curl -s https://ifconfig.me; echoifconfig.me দ্বারা প্রদর্শিত ঠিকানাটি অবশ্যই VPN-এর এক্সিট অ্যাড্রেস হতে হবে। আপনার ডিফল্ট রুট বহনকারী লিঙ্কের জন্য তালিকাভুক্ত DNS সার্ভারগুলো অবশ্যই টানেলের রিজলভার হতে হবে। যদি সেগুলো এখনও 192.168.1.1-এ আপনার লোকাল রাউটার দেখায়, তবে আপনার ডোমেইন নেম লুকআপগুলো লোকাল লিঙ্কের মাধ্যমে প্লেইন টেক্সটে বেরিয়ে যাচ্ছে। কারণ সেই রাউটারের রুটটি অন-লিঙ্ক এবং টানেলের ডিফল্ট রুটের চেয়ে বেশি সুনির্দিষ্ট। আপনার ট্র্যাফিক ব্যক্তিগত হলেও আপনার ভিজিট করা সাইটগুলোর তালিকা গোপন থাকছে না। WireGuard টানেল থেকে DNS কুয়েরি বেরিয়ে যাওয়া নিবন্ধে এর সমাধান আলোচনা করা হয়েছে।
Tor ব্যবহারের সময় প্রতিটি পক্ষ যা দেখে
Tor ডিরেক্টরি অথরিটিদের একটি ছোট দলের প্রকাশিত সাইন করা তালিকা বা consensus থেকে তিনটি রিলে বেছে নিয়ে একটি সার্কিট তৈরি করে। আপনার ক্লায়েন্ট ডেটাকে স্তরে স্তরে মোড়কবদ্ধ করে, প্রতিটি রিলে-র জন্য একটি করে স্তর থাকে। প্রতিটি রিলে একটি স্তর খুলে ফেলে, শুধুমাত্র পরবর্তী হপ (hop) সম্পর্কে জানতে পারে এবং বাকি অংশটি এগিয়ে দেয়। এই স্তরগুলোর কারণেই পথের কেউই দুটি তথ্য একসাথে জানে না।
- আপনার ISP একটি গার্ড রিলে-র দিকে এনক্রিপ্ট করা ট্রাফিক দেখতে পায়। রিলে-র ঠিকানাগুলো পাবলিক, তাই আপনার ISP বুঝতে পারে যে আপনি Tor ব্যবহার করছেন। কিন্তু আপনি কী দেখছেন তা তারা জানতে পারে না।
- গার্ড রিলে আপনার আসল IP ঠিকানা দেখতে পায়। এটি গন্তব্য দেখতে পায় না, কারণ যে অংশে সাইটের নাম থাকে তা পরবর্তী রিলেগুলোর জন্য এনক্রিপ্ট করা থাকে।
- মিডল রিলে একদিকে গার্ড এবং অন্যদিকে এক্সিট রিলে দেখতে পায়। এটি আপনাকে বা গন্তব্যকে দেখতে পায় না। এটি এই কারণেই থাকে যাতে গার্ড এবং এক্সিট সরাসরি একে অপরের সাথে কথা না বলে।
- এক্সিট রিলে গন্তব্য এবং নেটওয়ার্ক থেকে বেরিয়ে যাওয়া ট্রাফিক দেখতে পায়। এটি মিডল রিলে-র ঠিকানা দেখে, আপনারটি নয়। HTTPS-এর ক্ষেত্রে এটি হোস্টনাম এবং কানেকশন মেটাডেটা জানতে পারে, কিন্তু পেজের বিষয়বস্তু নয়।
- গন্তব্য এক্সিট রিলে-র ঠিকানা দেখতে পায়, যা পাবলিক এক্সিট লিস্টে থাকে, সেই সাথে আপনার ব্রাউজার যা প্রদান করে তা দেখতে পায়।
আপনাকে সাইটের সাথে যুক্ত করতে হলে একই সময়ে গার্ড এবং এক্সিট রিলে-র তথ্য প্রয়োজন। এক কথায় এটিই Tor-এর ডিজাইন। এই কারণেই আপনার ক্লায়েন্ট প্রতিবার শুরুর সময় নতুন গার্ড বেছে না নিয়ে মাসের পর মাস একই গার্ড ব্যবহার করে: ঘনঘন এন্ট্রি পরিবর্তন করলে একটি ক্ষতিকারক রিলে-র আপনার গার্ড হওয়ার সম্ভাবনা বেড়ে যায়।
সার্কিটগুলো স্থায়ী নয়। নতুন কানেকশনগুলো মোটামুটি প্রতি দশ মিনিট অন্তর নতুন সার্কিটে চলে যায়, তবে ইতিমধ্যে খোলা কোনো স্ট্রিম যে সার্কিটে শুরু হয়েছিল সেখানেই থাকে। একটি দীর্ঘ ডাউনলোড এবং পনেরো মিনিট পরে খোলা একটি ট্যাব সাধারণত ভিন্ন ভিন্ন এক্সিট দিয়ে যায়।
তিনটি হপ কীভাবে একে অপরের তথ্য না জেনে তৈরি হয়
ক্লায়েন্ট গার্ড রিলে-কে রিলেগুলোর তালিকা দেয় না। এটি প্রথমে গার্ডের সাথে কি (key) নেগোশিয়েট করে, তারপর গার্ডের মাধ্যমে একটি অনুরোধ পাঠায় যাতে সার্কিটটি মিডল রিলে পর্যন্ত বিস্তৃত হয়, এরপর সেই হপের মাধ্যমে আরেকটি অনুরোধ পাঠিয়ে এক্সিট পর্যন্ত বিস্তৃত করে। প্রতিটি রিলেকে শুধুমাত্র তার পরবর্তী প্রতিবেশী সম্পর্কে জানানো হয় এবং প্রতিটি হপের নিজস্ব কি থাকে যা অন্য হপগুলো কখনোই দেখতে পায় না। এই কারণেই মিডল রিলে পরিদর্শনের মাধ্যমে এক্সিটের ভূমিকা জানতে পারে না এবং একটি রিলে যা কিছু লগ করে, তা শুধুমাত্র একটি খণ্ডাংশই হয়।
এটি ইনস্টল করুন এবং পাথ যাচাই করুন:
sudo apt update && sudo apt install -y tor
systemctl status tor@default
journalctl -u tor@default -n 20
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org/api/ipলগটি Bootstrapped 100% (done): Done পর্যন্ত পৌঁছানো উচিত। curl কমান্ডটি এমন একটি ঠিকানা সহ {"IsTor":true,"IP":"..."} প্রিন্ট করবে যা আপনি চিনতে পারছেন না, এটিই আপনার বর্তমান এক্সিট। যদি IsTor এর মান false হয়, তবে অনুরোধটি প্রক্সির মধ্য দিয়ে যায়নি। Ubuntu-এর প্যাকেজ করা Tor বর্তমান রিলিজের চেয়ে পিছিয়ে থাকতে পারে; আপনার যদি আপস্ট্রিম ভার্সন প্রয়োজন হয় তবে Tor Project তাদের নিজস্ব apt রিপোজিটরি প্রকাশ করে।
এই কমান্ডটির মধ্যে একটি ফাঁদ আছে। --socks5 ব্যবহার করলে curl নিজেই হোস্টনাম রিজলভ করে এবং প্রাপ্ত ঠিকানাটি প্রক্সির মাধ্যমে পাঠায়, ফলে আপনার সাধারণ রিজলভার আপনার দেখা প্রতিটি নাম জেনে যায়। --socks5-hostname নামটি Tor-এ পাঠায় এবং এক্সিটকে তা রিজলভ করতে দেয়। টানেল একই, কিন্তু লিক সম্পূর্ণ ভিন্ন। Tor Browser এবং torsocks এটি সঠিকভাবে পরিচালনা করে। হাতে কনফিগার করা টুলগুলো প্রায়ই তা করে না।
Tor শুধুমাত্র TCP স্ট্রিম বহন করে। এটি UDP বহন করতে পারে না, তাই ping 1.1.1.1 কখনোই এর মধ্য দিয়ে যায় না এবং UDP ভিত্তিক VPN প্রোটোকল এর ভেতরে চলতে পারে না। যে প্রোগ্রাম তার প্রক্সি সেটিং উপেক্ষা করে, তা সরাসরি আপনার সাধারণ রুট এবং সাধারণ ঠিকানা ব্যবহার করে, এবং কোনো সতর্কবার্তা পাওয়া যায় না। এই কারণেই সিস্টেম-ব্যাপী Tor এনভায়রনমেন্ট ভেরিয়েবলের পরিবর্তে একটি আলাদা বক্সে ট্রান্সপারেন্ট প্রক্সির মাধ্যমে করা হয়।
বিশ্বাস আসলে কোথায় থাকে
একটি VPN বিশ্বাসকে কেন্দ্রীভূত করে। একটি কোম্পানি আপনার পরিচয়, বিলিং রেকর্ড এবং আপনার সম্পূর্ণ ট্র্যাফিক প্যাটার্ন ধারণ করে, এবং আপনার সুরক্ষা নির্ভর করে তাদের লগ না রাখার প্রতিশ্রুতির ওপর। যতক্ষণ সেই প্রতিশ্রুতি বজায় থাকে, ততক্ষণ এই ডিজাইনটি পরিচ্ছন্ন, দ্রুত এবং সহজে বোঝা যায়। কিন্তু যখন এটি ব্যর্থ হয়—যেমন কোনো সাবপোনা, সার্ভার ব্রিচ বা মিথ্যাচারের কারণে—তখন এটি সম্পূর্ণভাবে এবং আপনার সমস্ত ট্র্যাফিকের জন্য একযোগে ব্যর্থ হয়।
Tor বিশ্বাসকে বিকেন্দ্রীভূত করে। তিনটি পক্ষ, যারা সাধারণত একে অপরকে চেনে না, তারা প্রত্যেকে একটি করে খণ্ডাংশ ধারণ করে এবং শুধুমাত্র একটি খণ্ডাংশ দিয়ে খুব বেশি কিছু করা সম্ভব নয়। এই ডিজাইনটি কাজ করার জন্য কাউকে সৎ হতে হয় না। তাদের মধ্যে যথেষ্ট সংখ্যক পক্ষকে স্বাধীন থাকতে হয়। এর বিনিময়ে আপনি গতি হারান, শুধুমাত্র TCP ব্যবহারের সীমাবদ্ধতায় পড়েন এবং এমন একটি নেটওয়ার্ক ব্যবহার করেন যেখানে কিছু রিলে নিশ্চিতভাবেই এমন ব্যক্তিদের দ্বারা পরিচালিত যারা আপনাকে পর্যবেক্ষণ করতে চায়। একটি প্রতিকূল রিলের ক্ষেত্রে Tor-এর উত্তর হলো, একটি রিলে কখনোই যথেষ্ট নয়।
কখন VPN সঠিক টুল
- আপনি লোকাল নেটওয়ার্ককে বিশ্বাস করেন না: হোটেল, বিমানবন্দর, কনফারেন্স হল বা বাড়ির মালিকের রাউটার। নেটওয়ার্ক অপারেটর শুধুমাত্র একটি এনক্রিপ্ট করা টানেল দেখতে পায়, এর বেশি কিছু নয়।
- আপনি নিজের মেশিনে অ্যাক্সেস করতে চান অথবা আপনার নিয়ন্ত্রণে থাকা একটি নির্দিষ্ট IP অ্যাড্রেস থেকে ইন্টারনেট ব্যবহার করতে চান।
- আপনার গতি এবং UDP প্রয়োজন: ভিডিও কল, গেম, বড় ফাইল ট্রান্সফার বা ব্যাকআপের জন্য।
- আপনি এমন একটি স্থিতিশীল অ্যাড্রেস চান যা ওয়েবসাইটগুলো ব্লক করে না। Tor এক্সিট নোডগুলো ইন্টারনেটের বেশিরভাগ জায়গায় ব্লক করা থাকে অথবা সেগুলোতে CAPTCHA পূরণ করতে হয়।
এই তালিকাটি সাবস্ক্রিপশন কেনার পরিবর্তে VPS-এ নিজের VPN চালানোর পক্ষে যুক্তি প্রদান করে, এবং একটি WireGuard সার্ভার যা আপনি নিজে সেটআপ করেছেন আপনাকে এমন একটি টানেল দেয় যার লগিং পলিসি আপনার নিজের কনফিগারেশন ফাইলের ওপর নির্ভর করে। আপনি যদি এর ওপর ডিভাইস-টু-ডিভাইস কি ম্যানেজমেন্টসহ একই টানেল চান, তবে সাধারণ WireGuard এবং Tailscale-এর মধ্যে পার্থক্য বিষয়টি পড়ে দেখতে পারেন। একবার আপনি tailnet-এ যুক্ত হলে, নিজের সার্ভিসগুলোতে অ্যাক্সেস করা এবং সেগুলোর কোনো একটিকে উন্মুক্ত ইন্টারনেটে প্রকাশ করা দুটি আলাদা সিদ্ধান্ত, এবং serve একটি সার্ভিসকে শুধুমাত্র tailnet-এর মধ্যে সীমাবদ্ধ রাখে, অন্যদিকে funnel সেটিকে ইন্টারনেটে উন্মুক্ত করে। এই তালিকার কাজগুলোর জন্য এদের প্রতিটিই চমৎকার। তবে পরবর্তী তালিকার কাজগুলো এদের কোনটিই করে না।
কখন Tor সঠিক টুল
- আপনার প্রতিপক্ষের মধ্যে গন্তব্য সাইট বা এমন কেউ অন্তর্ভুক্ত থাকে, যে কোনো একটি কোম্পানির কাছ থেকে রেকর্ড দাবি করতে সক্ষম।
- আপনি এমন কিছু পড়ছেন বা প্রকাশ করছেন যা আপনার সংযোগের সাথে যুক্ত হলে আপনার ক্ষতি হতে পারে।
- আপনি একটি onion service চান: এমন ট্রাফিক যা নেটওয়ার্কের বাইরে যায় না, কোনো exit relay জড়িত থাকে না এবং সার্ভারের ঠিকানা গোপন থাকে।
- আপনি ধীরগতির পেজ, CAPTCHA এবং মাঝে মাঝে আসা
403 Forbiddenমেনে নিতে পারেন।
যদি তৃতীয় বুলেট পয়েন্টের সার্ভার সাইডটি আপনার আগ্রহের হয়, তবে running a v3 onion service on a VPS দেখায় কীভাবে কোনো exit relay ছাড়াই একটি সাইটে পৌঁছানো যায় এবং কোন সাধারণ লিকগুলো এখনও মেশিনটিকে তার পাবলিক ঠিকানার সাথে যুক্ত করে।
আপনার প্রতিদিনের ব্রাউজারকে port 9050-এ নির্দেশ না করে Tor Browser ব্যবহার করুন। ব্রাউজারটি সুরক্ষার অর্ধেক অংশ এবং এর পরের পরের সেকশনে এর কারণ ব্যাখ্যা করা হয়েছে।
কেন বেনামির জন্য আপনার ভাড়া করা VPS একটি বাণিজ্যিক VPN-এর চেয়ে খারাপ
মানুষ সাধারণত এই বিষয়টি উল্টোভাবে বোঝে। আপনার ভাড়া করা একটি VPS হলো এমন একটি ইজারা যার সাথে আপনার নাম যুক্ত থাকে। সাইনআপের ইমেইল, কার্ডের তথ্য, ইনভয়েস এবং সাপোর্ট টিকিট—সবই একটি কোম্পানির ডাটাবেসে সেই IP ঠিকানার পাশে সংরক্ষিত থাকে। সেই ঠিকানার সাথে আপনাকে যুক্ত করার জন্য কাউকে কোনো কিছু হ্যাক করতে হয় না। এটি সাধারণ হিসাবরক্ষণ বা অ্যাকাউন্টিংয়ের প্রয়োজনে আগেই লিখে রাখা হয় এবং আইনি ক্ষমতা আছে এমন কেউ প্রশ্ন করলেই কোম্পানি তা সরবরাহ করতে বাধ্য।
দ্বিতীয় সমস্যাটি হলো ব্যবহারকারীর সংখ্যা। একটি বাণিজ্যিক VPN-এর এক্সিট অ্যাড্রেস একই সময়ে অনেক গ্রাহক ব্যবহার করেন, তাই শুধুমাত্র সেই ঠিকানা দিয়ে কোনো নির্দিষ্ট ব্যক্তিকে শনাক্ত করা যায় না। আপনার VPS-এর ঠিকানাটি কেবল আপনারই। সেখান থেকে আসা প্রতিটি অনুরোধ আপনার, আজ এবং আগামী মাসেও। এই ঠিকানাটি পরিবর্তিত হয় না, তাই কোনো গন্তব্য ওয়েবসাইট কোনো কুকি ছাড়াই মাসের পর মাস ধরে আপনার একটি প্রোফাইল তৈরি করতে পারে।
এর মানে এই নয় যে নিজে হোস্ট করা (self-hosted) VPN খারাপ। আপনি নিয়ন্ত্রণ করেন না এমন নেটওয়ার্কে আপনার ট্রাফিক এনক্রিপ্ট করতে এবং যেকোনো জায়গা থেকে নিজের সার্ভিসে পৌঁছাতে এটি অত্যন্ত কার্যকর। এটি কেবল বেনামি থাকার কোনো টুল নয় এবং একে সেই উদ্দেশ্যে ব্যবহার করাই হলো ভুল। আপনার প্রোভাইডার মেশিনের ভেতরে কী দেখতে পায় আর কী পায় না, তার স্পষ্ট বিবরণের জন্য পড়ুন VPS হোস্টিং আসলে কতটা নিরাপদ।
Tor বা VPN যা সমাধান করতে পারে না
- Browser fingerprinting। আপনার user agent, screen resolution, timezone, ইনস্টল করা font, ভাষা এবং canvas rendering মিলে এমন একটি মান তৈরি করে যা সাধারণত অনন্য এবং এটি আপনার প্রতিটি IP address-এর সাথে যুক্ত থাকে। Tor Browser ব্যবহারকারীদের একই রকম দেখানোর মাধ্যমে এবং নির্দিষ্ট ধাপে উইন্ডোর আকার পরিবর্তন করে এই সমস্যার মোকাবিলা করে। SOCKS proxy-র পেছনে থাকা আপনার সাধারণ browser তার fingerprint এবং cookie ধরে রাখে।
- লগইন করা। আপনি যখন এমন কোনো account-এ লগইন করেন যা আপনার নাম জানে, তখন network layer-এর গুরুত্ব আর থাকে না। একই account-এ একবার বাড়ি থেকে এবং একবার Tor ব্যবহার করে লগইন করলে উভয় session-ই একে অপরের সাথে যুক্ত হয়ে যায়।
- endpoint যা কিছু রেকর্ড করে: আপনি কী টাইপ করেছেন, কী কিনেছেন বা কী খুঁজেছেন।
- End-to-end correlation। কেউ যদি একই সাথে আপনার লাইন এবং exit node পর্যবেক্ষণ করে, তবে তারা timing এবং packet volume মিলিয়ে উভয় প্রান্তের সংযোগ শনাক্ত করতে পারে। Tor স্পষ্টভাবে উল্লেখ করে যে, তারা এমন কোনো প্রতিপক্ষের বিরুদ্ধে সুরক্ষা দেয় না যারা উভয় প্রান্তই দেখতে পায়।
আপনি কি Tor এবং VPN একসাথে ব্যবহার করতে পারেন?
Tor over VPN-এর অর্থ হলো প্রথমে VPN কানেক্ট হয় এবং তার ভেতরে Tor চলে। এক্ষেত্রে আপনার ISP শুধুমাত্র VPN-এর সংযোগ দেখতে পায় এবং Tor-এর guard relay আপনার আসল IP-এর পরিবর্তে VPN-এর IP দেখতে পায়। তবে এর মাধ্যমে আপনি এমন একটি কোম্পানির ওপর নির্ভর করছেন যারা আপনার নাম এবং কার্ডের তথ্য সংরক্ষণ করে, যা এমন একটি সিস্টেমের মূল উদ্দেশ্যের পরিপন্থী যা মূলত এই ধরনের ট্র্যাকিং এড়ানোর জন্যই তৈরি। এটি শুধুমাত্র একটি ক্ষেত্রেই কার্যকর: যখন আপনার নেটওয়ার্ক লাইনে Tor ব্যবহার করা ঝুঁকিপূর্ণ এবং আপনার কাছে অন্য কোনো ভালো বিকল্প নেই।
VPN over Tor-এর ক্ষেত্রে ট্রাফিক Tor নেটওয়ার্ক থেকে বের হয়ে একটি VPN অ্যাকাউন্টে প্রবেশ করে। এটি সেটআপ করা কঠিন এবং সাধারণত এটি কম কার্যকর। যেহেতু ওই VPN অ্যাকাউন্টের সাথে আপনার পেমেন্টের তথ্য যুক্ত থাকে, তাই আপনি এমন একটি ট্রাফিকের সাথে একটি স্থায়ী পরিচয় জুড়ে দিচ্ছেন যা কিছুক্ষণ আগেই বেনামী ছিল।
যদি আপনার লক্ষ্য শুধুমাত্র ISP-এর কাছ থেকে Tor ব্যবহারের বিষয়টি লুকিয়ে রাখা হয়, তবে এর স্বীকৃত সমাধান হলো bridge ব্যবহার করা। এটি এমন একটি এন্ট্রি পয়েন্ট যা পাবলিক কনসেনসাসে থাকে না এবং এর সাথে obfs4 বা Snowflake-এর মতো pluggable transport ব্যবহার করলে ট্রাফিক শনাক্ত করা কঠিন হয়ে পড়ে। Tor Browser-এ এই দুটি সুবিধাই থাকে এবং এর জন্য কোনো তৃতীয় পক্ষের কাছে আপনার নাম দেওয়ার প্রয়োজন হয় না।
FAQ
Tor কি কেবল একটি ফ্রি VPN?
না। একটি VPN আপনার ট্রাফিক এমন একটি সার্ভারের মধ্য দিয়ে পাঠায় যা একটি কোম্পানি পরিচালনা করে। সেই কোম্পানি আপনার আসল ঠিকানা এবং প্রতিটি গন্তব্য দেখতে পায়, তাই এটি আপনার ISP-কে আপনার বেছে নেওয়া প্রোভাইডার দিয়ে প্রতিস্থাপন করে। Tor আপনার ট্রাফিককে ভিন্ন ভিন্ন ব্যক্তির দ্বারা পরিচালিত তিনটি রিলে-এর মধ্য দিয়ে পাঠায়। এখানে গার্ড রিলে আপনাকে দেখতে পায় কিন্তু সাইটটিকে নয়, আর এক্সিট রিলে সাইটটিকে দেখতে পায় কিন্তু আপনাকে নয়। Tor শুধুমাত্র TCP সাপোর্ট করে, এটি স্বাভাবিকভাবেই ধীরগতির এবং অনেক ওয়েবসাইট এটিকে ব্লক করে বা চ্যালেঞ্জ জানায়, তাই এটি VPN-এর দৈনন্দিন ব্যবহারের সরাসরি বিকল্প নয়।
আমার ISP কি বুঝতে পারে যে আমি Tor ব্যবহার করছি?
ডিফল্টভাবে, হ্যাঁ। রিলে ঠিকানাগুলো পাবলিক কনসেনসাসে প্রকাশিত থাকে, তাই আপনার প্রোভাইডার দেখতে পায় যে আপনি একটি পরিচিত গার্ড রিলে-এর সাথে সংযুক্ত হচ্ছেন। তবে তারা দেখতে পায় না যে আপনি কোন সাইটে প্রবেশ করছেন। Tor ব্যবহারের বিষয়টি গোপন রাখতে Tor Browser একটি প্লাগেবল ট্রান্সপোর্ট যেমন obfs4 বা Snowflake সহ ব্রিজ অফার করে, যা এমন একটি এন্ট্রি পয়েন্টের মাধ্যমে সংযোগ স্থাপন করে যা পাবলিক তালিকায় নেই। Tor-এর সামনে একটি VPN ব্যবহার করলে তা আপনার ISP-এর কাছ থেকে Tor ব্যবহারের বিষয়টি গোপন রাখে, তবে সেই তথ্যটি তখন VPN অপারেটরের কাছে চলে যায়।
নিজের VPS-এ VPN চালালে কি আমি বেনামী (anonymous) থাকতে পারি?
না। সার্ভারটি আপনার নামে এবং আপনার কার্ড দিয়ে ভাড়া করা হয়, তাই প্রোভাইডারের বিলিং রেকর্ডে সেই ঠিকানার সাথে আপনার সংযোগ আগে থেকেই থাকে। প্রোভাইডারের কাছে একটি অনুরোধ করলেই তারা সেই তথ্য বের করতে পারে। এই ঠিকানাটি শুধুমাত্র আপনিই ব্যবহার করেন, তাই সেখান থেকে আসা সমস্ত ট্রাফিক একজন ব্যক্তির সাথে সম্পর্কিত এবং যতক্ষণ আপনি সার্ভারটি রাখবেন, ততক্ষণ তা আপনার সাথেই যুক্ত থাকবে। একটি সেলফ-হোস্টেড VPN স্থানীয় নেটওয়ার্কের বিরুদ্ধে একটি শক্তিশালী গোপনীয়তা রক্ষার টুল, কিন্তু যারা আপনার প্রোভাইডারকে প্রশ্ন করতে পারে তাদের বিরুদ্ধে এটি বেনামী থাকার জন্য দুর্বল একটি টুল।
Tor ব্যবহার করলে ওয়েবসাইটগুলো কেন আমাকে ব্লক করে বা CAPTCHA দেখায়?
কারণ এক্সিট রিলে ঠিকানাগুলো পাবলিক এবং অনেক মানুষ এগুলো শেয়ার করে ব্যবহার করে। তাই সেই ব্যবহারকারীদের মধ্যে কেউ কোনো অপব্যবহার করলে তা আপনার ব্যবহৃত ঠিকানার ওপর প্রভাব ফেলে। কন্টেন্ট ডেলিভারি নেটওয়ার্কগুলো সেই ঠিকানাগুলোকে খারাপ স্কোর দেয় এবং এর উত্তরে একটি চ্যালেঞ্জ, একটি 403 Forbidden, অথবা এমন একটি সাইনআপ ফর্ম দেখায় যা সাবমিট করা যায় না। আপনার দিক থেকে এটি সমাধান করার কোনো উপায় নেই। একটি নতুন সার্কিট আপনাকে ভিন্ন একটি এক্সিট রিলে দেয়, যার রেপুটেশন কখনো কখনো ভালো হতে পারে।
আমি যদি VPN ব্যবহার করি, তবুও কি আমার DNS কুয়েরি লিক হতে পারে?
হ্যাঁ, এটি হতে পারে এবং এটি বেশ সাধারণ। যদি একটি ফুল টানেল থাকে এবং টানেল ইন্টারফেসের জন্য কোনো নির্দিষ্ট রিজলভার সেট করা না থাকে, তবে আপনার ক্লায়েন্ট স্থানীয় নেটওয়ার্ক থেকে পাওয়া রিজলভারটিই ব্যবহার করতে থাকে। সেই রিজলভারের রুটটি অন-লিঙ্ক হওয়ায় তা টানেলের ডিফল্ট রুটকে ছাড়িয়ে যায়। ফলে আপনার কুয়েরিগুলো প্লেইন টেক্সটে বেরিয়ে যায়, যদিও বাকি সবকিছু এনক্রিপ্ট করা থাকে। resolvectl status চালান এবং নিশ্চিত করুন যে আপনার ডিফল্ট রুট বহনকারী লিঙ্কের জন্য তালিকাভুক্ত DNS সার্ভারটি আপনার লোকাল রাউটার নয়, বরং টানেলের রিজলভার।