Tor లేదా VPN: మీకు నిజంగా ఏది అవసరం?
Tor, VPNలో ప్రతి hop వద్ద ఎవరికేమి కనిపిస్తుందో స్పష్టంగా తెలుసుకోండి. మీ పేరుతో తీసుకున్న VPS anonymity సాధనం ఎందుకు కాదో ఈ guide వివరిస్తుంది.
Tor మరియు VPN: మీకు నిజంగా ఏది అవసరం
Tor మరియు VPN రెండూ మీకు చెందినవి కాని యంత్రాల ద్వారా మీ network traffic ను పంపిస్తాయి. అయితే అవి వేర్వేరు అవసరాలను పరిష్కరిస్తాయి. VPN (virtual private network) మీ ఇంటర్నెట్ provider పై ఉన్న నమ్మకాన్ని ఒకే కంపెనీపైకి మారుస్తుంది. ఆ కంపెనీకి మీ అసలు address మరియు మీరు సందర్శించే ప్రతి destination కనిపిస్తాయి. Tor ఆ నమ్మకాన్ని వేర్వేరు వ్యక్తులు నిర్వహించే మూడు relays మధ్య విభజిస్తుంది. అందువల్ల ఏ ఒక్క relay కు కూడా మీరు ఎవరో, ఎక్కడికి వెళ్తున్నారో రెండూ తెలియవు. మీరు దాచుకోవాలనుకునే పక్షాన్ని నిర్ణయించి దాని ఆధారంగా ఎంపిక చేయండి.
మీరు ఉపయోగిస్తున్న network నుంచే దాచుకోవాలనుకుంటే VPN సరైన సాధనం. Website నుంచే దాచుకోవాలనుకుంటే, లేదా ఒక కంపెనీ records ను చట్టపరంగా సమర్పించమని ఎవరైనా బలవంతం చేయగల పరిస్థితి ఉంటే, Tor సరైన సాధనం. ఈ రెండు వాక్యాల వెనుక ఉన్న వివరాలను ఈ guide లోని మిగతా భాగం వివరిస్తుంది.
రెండు రూపకల్పనల్లో ఒక అభ్యర్థనను అనుసరించండి
ఒక సాధారణ అభ్యర్థనను తీసుకుందాం: మీ బ్రౌజర్ https://news.example.com ను తెరుస్తుంది. రెండు సందర్భాల్లోనూ TLS (transport layer security) పేజీ కంటెంట్ను రక్షిస్తుంది. అందువల్ల మధ్యలో ఉన్న ఎవరూ ఆ వ్యాసాన్ని చదవలేరు. ఆసక్తికరమైన అంశం metadata: మీ IP address ఎవరికీ తెలుస్తుంది, destination ఎవరికీ తెలుస్తుంది, ఆ రెండు వాస్తవాలను కలిపి చూడగలది ఎవరు? Privacy tool అనేది ఈ రెండు సమాచారాలను వేరు చేసే సాధనం. VPN ఆ రెండింటినీ వేరే సంస్థ వద్దకు తరలిస్తుంది. Tor వాటిని విడదీస్తుంది.
VPN ఉపయోగించినప్పుడు ప్రతి పక్షానికి కనిపించేది
మీ client ప్రతి packet ను encrypt చేసి ఒక endpoint కు పంపుతుంది. ఆ endpoint నుంచి ముందుకు అది మళ్లీ సాధారణ traffic అవుతుంది.
- మీ ISP (internet service provider) మీ line మరియు ఒక VPN server address మధ్య ఉన్న encrypted packets ను చూస్తుంది. దానికి traffic పరిమాణం మరియు సమయం కనిపిస్తాయి. DNS (domain name system) queries కూడా tunnel ద్వారా వెళ్తున్నంతవరకు destination hostname కనిపించదు.
- VPN operator ఒక వైపు మీ నిజమైన IP address ను, మరో వైపు ప్రతి destination address ను సమయాలు మరియు పరిమాణాలతో చూస్తుంది. ఈ రెండు భాగాలు ఒకే machine పై ముగుస్తాయి.
- Destination కు VPN యొక్క exit address తో పాటు, మీ browser పంపే ప్రతి గుర్తింపు వివరమూ కనిపిస్తుంది.
అందువల్ల VPN anonymity ను సృష్టించదు. అది observer స్థానాన్ని మీ ISP నుంచి మీ VPN provider కు మార్చుతుంది. స్థానిక network సమస్యగా ఉన్నప్పుడు, లేదా మీ ISP తాను చూసే సమాచారాన్ని filter చేసినప్పుడు లేదా తిరిగి విక్రయించినప్పుడు ఇది నిజమైన ప్రయోజనం. మీరు సందర్శిస్తున్న site ఎదుట మాత్రం దీనివల్ల ఎలాంటి ప్రయోజనం ఉండదు. ఎందుకంటే మీ traffic, మీరు ఎవరో ఖచ్చితంగా తెలిసిన మరియు మీ payment record కలిగి ఉన్న ఒకే company నుంచి ఒకే stream గా ఇంకా చేరుతుంది.
"no logs" అనే claim మొత్తం product యొక్క ఆధారం. అయితే మీ వైపు నుంచి తనిఖీ చేయలేని ఏకైక భాగం కూడా అదే. Tunnel పనిచేస్తోందో మీరు నిర్ధారించవచ్చు. DNS leak కావడం లేదో మీరు నిర్ధారించవచ్చు. Operator disk కు ఏమి రాస్తున్నాడో మీరు నిర్ధారించలేరు. మీరు అంగీకరించే trade-off ఇదే: మీరు ఎంచుకున్న ఒక company వద్ద పూర్తి సమాచారం ఉండటం.
Tunnel ను నిశ్శబ్దంగా నిర్వీర్యం చేసే leak ను తనిఖీ చేయండి:
resolvectl status
curl -s https://ifconfig.me; echoifconfig.me ముద్రించే address VPN exit అయి ఉండాలి. మీ default route ను మోసే link కోసం జాబితా చేయబడిన DNS servers tunnel యొక్క resolver అయి ఉండాలి. అవి ఇంకా 192.168.1.1 వద్ద మీ local router ను చూపిస్తే, మీ name lookups local link మీద cleartext గా బయటకు వెళ్తున్నాయి. కారణం, ఆ router కు వెళ్లే route on-link గా ఉండి, tunnel యొక్క default route కంటే మరింత specific గా ఉండటమే. మీ traffic private గా ఉంది, కానీ మీరు సందర్శించే sites జాబితా private గా లేదు. WireGuard tunnel నుంచి బయటకు వెళ్లే DNS queries పరిష్కారాన్ని దశలవారీగా వివరిస్తుంది.
Tor ఉపయోగించినప్పుడు ప్రతి పక్షానికి కనిపించేది
Tor, directory authorities అనే చిన్న సమూహం ప్రచురించే consensus అనే signed జాబితా నుంచి ఎంచుకున్న మూడు relays తో circuit నిర్మిస్తుంది. మీ client డేటాను ప్రతి relay కోసం ఒక్కో layer చొప్పున పొరలుగా కప్పుతుంది. ప్రతి relay ఒక layer ను తొలగించి, తదుపరి hop ను మాత్రమే తెలుసుకుని, మిగిలిన డేటాను ముందుకు పంపుతుంది. మార్గంలోని ఎవరి దగ్గరా ఈ రెండు విషయాలు ఒకేసారి ఉండకపోవడానికి కారణం ఆ పొరలే.
- మీ ISP కు ఒక guard relay కు వెళ్లే encrypted traffic కనిపిస్తుంది. Relay addresses public గా ఉండటం వల్ల, మీరు Tor ఉపయోగిస్తున్నారని మీ ISP గుర్తించగలదు. కానీ మీరు ఏ గమ్యస్థానాన్ని చేరుతున్నారో అది తెలుసుకోలదు.
- guard relay కు మీ నిజమైన IP address కనిపిస్తుంది. గమ్యస్థానం కనిపించదు, ఎందుకంటే site పేరును కలిగిన message భాగం తరువాతి relays కోసం ఇంకా encrypted గానే ఉంటుంది.
- middle relay కు ఒక వైపు guard, మరో వైపు exit కనిపిస్తాయి. మీరూ గమ్యస్థానమూ దానికి కనిపించవు. guard మరియు exit నేరుగా మాట్లాడకుండా ఉండటానికే ఇది ఉంటుంది.
- exit relay కు గమ్యస్థానం మరియు network నుంచి బయటకు వెళ్తున్న traffic కనిపిస్తాయి. మీ address కాదు, middle relay యొక్క address కనిపిస్తుంది. HTTPS ఉపయోగించినప్పుడు hostname మరియు connection metadata తెలుస్తాయి; page కనిపించదు.
- గమ్యస్థానానికి exit relay యొక్క address కనిపిస్తుంది. ఆ address public exit lists లో ఉంటుంది. అదనంగా, మీ browser పంపే సమాచారం కూడా దానికి కనిపించవచ్చు.
మిమ్మల్ని site తో అనుసంధానించాలంటే guard మరియు exit రెండింటినీ ఒకేసారి పర్యవేక్షించాలి. ఒక్క వాక్యంలో ఇదే design. ప్రతి start సమయంలో కొత్త guard ఎంచుకోకుండా, మీ client అదే guard ను నెలల పాటు ఉంచడానికి కూడా ఇదే కారణం. Entry relay ను నిరంతరం మార్చితే, hostile relay మీ guard గా మారేందుకు పదేపదే అవకాశాలు లభిస్తాయి.
Circuits శాశ్వతమైనవి కావు. కొత్త connections సుమారు ప్రతి పది నిమిషాలకు కొత్త circuit కు మారతాయి. ఇప్పటికే open గా ఉన్న stream మాత్రం ప్రారంభమైన circuit పైనే కొనసాగుతుంది. Long download మరియు పదిహేను నిమిషాల తర్వాత మీరు తెరిచే tab సాధారణంగా వేర్వేరు exits నుంచి బయటకు వెళ్తాయి.
ఏ relay ఇతర relays గురించి తెలుసుకోకుండా మూడు hops ఎలా నిర్మించబడతాయి
Client relays జాబితాను guard కు నేరుగా ఇవ్వదు. ముందుగా guard తో keys ను negotiate చేస్తుంది. తరువాత guard ద్వారా ఒక request పంపి circuit ను middle relay వరకు extend చేయమని అడుగుతుంది. ఆ hop ద్వారా మరో request పంపి circuit ను exit వరకు extend చేస్తుంది. ప్రతి relay తాను తరువాత మాట్లాడాల్సిన neighbour గురించి మాత్రమే తెలుసుకుంటుంది. ప్రతి hop కు ప్రత్యేక key ఉంటుంది; ఇతర hops ఆ key ను చూడలేవు. అందువల్ల inspection ద్వారా middle relay exit యొక్క పాత్రను తెలుసుకోలదు. అలాగే తాను నిర్వహించే ప్రతిదాన్ని log చేసే relay కు కూడా ఒక fragment మాత్రమే log అవుతుంది.
దీన్ని install చేసి మార్గాన్ని నిర్ధారించండి:
sudo apt update && sudo apt install -y tor
systemctl status tor@default
journalctl -u tor@default -n 20
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org/api/ipLog Bootstrapped 100% (done): Done కు చేరాలి. curl, మీకు పరిచయం లేని address తో {"IsTor":true,"IP":"..."} ను print చేయాలి. అదే మీ ప్రస్తుత exit. IsTor, false అయితే request proxy ద్వారా వెళ్లలేదు. Ubuntu package లోని Tor ప్రస్తుత release కంటే వెనుకబడివుండవచ్చు. Upstream ను అనుసరించాల్సి వస్తే Tor Project స్వంత apt repository ను ప్రచురిస్తుంది.
ఆ command లో ఒక సమస్య ఉంది. --socks5 వలన curl hostname ను తానే resolve చేసి, వచ్చిన address ను proxy ద్వారా పంపుతుంది. అందువల్ల మీరు సందర్శించే ప్రతి name ను మీ సాధారణ resolver తెలుసుకుంటుంది. --socks5-hostname name ను Tor కు పంపి, exit దాన్ని resolve చేయడానికి అనుమతిస్తుంది. Tunnel ఒకటే అయినా leak పూర్తిగా భిన్నంగా ఉంటుంది. Tor Browser మరియు torsocks ఈ విధానాన్ని సరిగ్గా అమలు చేస్తాయి. చేతితో configure చేసిన tools తరచుగా అలా చేయవు.
Tor TCP streams ను మాత్రమే తీసుకెళ్లగలదు. UDP ను తీసుకెళ్లలదు. అందువల్ల ping 1.1.1.1 దాని ద్వారా ఎప్పుడూ ప్రయాణించదు. UDP ఆధారిత VPN protocol ను కూడా దాని లోపల నడపలేరు. Proxy setting ను పట్టించుకోని ఏ program అయినా మీ సాధారణ address తో సాధారణ route ను ఉపయోగిస్తుంది. దీనిపై ఎలాంటి హెచ్చరిక కూడా రాదు. అందుకే system-wide Tor ను environment variable తో కాకుండా, ప్రత్యేక box పై transparent proxy ద్వారా అమలు చేస్తారు.
నమ్మకం వాస్తవంగా ఎక్కడ ఉంటుంది
VPN నమ్మకాన్ని ఒకే చోట కేంద్రీకరిస్తుంది. ఒకే సంస్థ మీ గుర్తింపు, billing record మరియు మీ మొత్తం traffic pattern ను కలిగి ఉంటుంది. మీ రక్షణ logs నిల్వ చేయబోమనే దాని హామీపై ఆధారపడి ఉంటుంది. ఆ హామీ నిలిచినంతకాలం ఈ రూపకల్పన సరళంగా, వేగంగా, సులభంగా అర్థం చేసుకునే విధంగా ఉంటుంది. subpoena, breach లేదా అబద్ధం కారణంగా ఆ హామీ విఫలమైతే, మీ మొత్తం traffic కు ఒకేసారి మరియు పూర్తిగా రక్షణ విఫలమవుతుంది.
Tor నమ్మకాన్ని పంపిణీ చేస్తుంది. ఒకరినొకరు ఎక్కువగా తెలియని మూడు పక్షాలు ఒక్కొక్కటి ఒక భాగాన్ని కలిగి ఉంటాయి. ఆ భాగం ఒక్కటే పెద్దగా ఉపయోగపడదు. ఈ రూపకల్పన పనిచేయడానికి ప్రతి ఒక్కరూ నిజాయితీగా ఉండాల్సిన అవసరం లేదు. వాటిలో తగినంత మంది స్వతంత్రంగా ఉండాలి. దీనికి బదులుగా speed, TCP only పరిమితి మరియు మిమ్మల్ని monitor చేయాలనుకునే వ్యక్తులు ఖచ్చితంగా నిర్వహించే కొన్ని relays ఉన్న network ను అంగీకరించాలి. hostile relay కు Tor ఇచ్చే సమాధానం: ఒక్క relay ఎప్పుడూ సరిపోదు.
VPN సరైన సాధనం ఎప్పుడు
- స్థానిక నెట్వర్క్పై మీకు నమ్మకం లేకపోతే: హోటల్, విమానాశ్రయం, సమావేశ మందిరం లేదా ఇంటి యజమాని router. ఆ network operator కు encrypted tunnel మాత్రమే కనిపిస్తుంది; అంతకంటే మరేమీ కనిపించదు.
- మీ స్వంత machines ను చేరుకోవాలనుకుంటే లేదా మీరు నియంత్రించే స్థిరమైన address నుంచి బయటకు వెళ్లాలనుకుంటే.
- మీకు వేగం మరియు UDP అవసరమైతే: video calls, games, పెద్ద transfers, backups.
- websites మిమ్మల్ని పదేపదే ధృవీకరించకుండా ఉండే స్థిరమైన address కావాలంటే. వెబ్లోని చాలా భాగంలో Tor exits block చేయబడతాయి లేదా CAPTCHA అడుగుతాయి.
ఈ జాబితా subscription కొనుగోలు చేయడం కంటే VPS పై మీ స్వంత VPN నడపడానికి కారణాన్ని చూపుతుంది. అలాగే మీరు స్వయంగా ఏర్పాటు చేసిన WireGuard server మీ సొంత config file లోని logging policy ఆధారంగా పనిచేసే tunnel ను అందిస్తుంది. అదే tunnel పై device-to-device key management కూడా కావాలంటే, plain WireGuard మరియు Tailscale మధ్య తేడా చదవాల్సిన పోలిక. మీరు tailnet లోకి వచ్చిన తర్వాత, మీ స్వంత services ను చేరుకోవడం మరియు వాటిలో ఒకదాన్ని open internet కు publish చేయడం వేర్వేరు నిర్ణయాలు. serve ఒక service ను tailnet కు మాత్రమే private గా ఉంచుతుంది, అయితే funnel దాన్ని బయటకు expose చేస్తుంది. ఈ సాధనాల్లో ప్రతి ఒక్కటి ఈ జాబితాలోని పనికి చాలా అనుకూలంగా ఉంటుంది. తరువాతి జాబితాలోని పనిని వీటిలో ఏదీ చేయదు.
Tor సరైన సాధనం అయ్యే సందర్భాలు
- మీ ప్రత్యర్థుల్లో గమ్యస్థాన సైట్ లేదా ఒకే కంపెనీ నుంచి రికార్డులు కోరగల ఎవరైనా ఉంటారు.
- మీ లైన్కు అనుసంధానించి గుర్తిస్తే మీకు హాని కలిగే విషయాన్ని మీరు చదువుతున్నారు లేదా ప్రచురిస్తున్నారు.
- మీకు onion service కావాలి: network ను ఎప్పుడూ విడిచిపోని traffic, exit relay అవసరం లేకపోవడం, అలాగే address దాచబడి ఉండే server.
- నెమ్మదైన pages, CAPTCHAs మరియు అప్పుడప్పుడు వచ్చే
403 Forbiddenను మీరు భరించగలరు.
మూడవ అంశంలోని server వైపు మీకు ఆసక్తి ఉంటే, VPSపై v3 onion service నడపడం అనే విభాగంలో exit relay లేకుండానే ఒక site ను ఎలా చేరుకోవచ్చో, అలాగే సాధారణ leaks ఏ విధంగా machine ను దాని public address కు మళ్లీ అనుసంధానిస్తాయో వివరించబడింది.
port 9050 ను లక్ష్యంగా చేసుకున్న మీ రోజువారీ browser ను ఉపయోగించకుండా Tor Browser ను ఉపయోగించండి. రక్షణలో browser సగం భాగం. దానికి కారణం తరువాతి తరువాతి విభాగంలో వివరించబడుతుంది.
అజ్ఞాతత్వం కోసం మీరు అద్దెకు తీసుకున్న VPS వాణిజ్య VPN కంటే ఎందుకు అధ్వాన్నం
ఇక్కడే చాలామంది విషయాన్ని తారుమారు అర్థం చేసుకుంటారు. మీరు అద్దెకు తీసుకున్న VPS మీ పేరుతో ఉన్న లీజు. Signup email, card, invoices, support tickets అన్నీ ఆ IP address పక్కనే ఒకే కంపెనీ database లో ఉంటాయి. ఆ address ను మీతో అనుసంధానించడానికి ఎవరూ ఏదీ breach చేయాల్సిన అవసరం లేదు. సాధారణ accounting కారణాల కోసం అది ఇప్పటికే నమోదు చేయబడి ఉంటుంది. చట్టపరమైన అధికారంతో provider ను అడగగల ఎవరికైనా అది అందుబాటులో ఉంటుంది.
రెండో సమస్య ఇతర వినియోగదారులు. Commercial VPN యొక్క exit address ను అదే సమయంలో అనేక మంది customers పంచుకుంటారు. అందువల్ల ఆ address ఒక్కటే ఒక వ్యక్తిని సూచించదు. మీ VPS address మాత్రం మీది మాత్రమే. దాని నుంచి బయటకు వెళ్లే ప్రతి request ఈరోజు, వచ్చే నెల కూడా మీకే సంబంధించినదిగా ఉంటుంది. ఆ address మారదు. కాబట్టి cookies ఏవీ లేకపోయినా destination నెలల వ్యవధిలో మీ profile ను రూపొందించగలదు.
ఇవేవీ self-hosted VPN చెడ్డదని అర్థం కాదు. మీ నియంత్రణలో లేని network పై మీ traffic ను encrypt చేయడంలో, ఎక్కడి నుంచైనా మీ స్వంత services ను చేరుకోవడంలో ఇది చాలా ఉపయోగకరం. అయితే ఇది anonymity tool కాదు. దాన్ని అలా ఉపయోగించడమే పొరపాటు. మీ machine పై provider ఏ సమాచారం చూడగలడు, ఏది చూడలేడో సులభంగా తెలుసుకోవడానికి VPS hosting నిజంగా ఎంత సురక్షితం చదవండి.
Tor లేదా VPN ఏవి పరిష్కరించలేనివి
- బ్రౌజర్ fingerprinting. మీ user agent, screen size, timezone, installed fonts, language మరియు canvas rendering కలిసి తరచుగా ప్రత్యేకంగా ఉండే ఒక విలువను రూపొందిస్తాయి. మీరు ఉపయోగించే ప్రతి IP address కు ఇది మిమ్మల్ని అనుసరిస్తుంది. Tor Browser తన వినియోగదారులందరూ ఒకేలా కనిపించేలా చేయడం, window ను నిర్ణీత దశల్లో resize చేయడం ద్వారా దీనిని ఎదుర్కొంటుంది. SOCKS proxy వెనుక నడిచే మీ సాధారణ browser మాత్రం తన fingerprint మరియు cookies ను అలాగే ఉంచుతుంది.
- Login చేయడం. మీ పేరును తెలిసిన account లో sign in చేసిన క్షణం నుంచి network layer ప్రాధాన్యం కోల్పోతుంది. ఇంటి నుంచి ఒకసారి, Tor ద్వారా మరోసారి అదే account లో login చేస్తే, రెండు sessions ఒకదానితో ఒకటి అనుసంధానమవుతాయి.
- Endpoint ఏమైనప్పటికీ నమోదు చేసే విషయాలు: మీరు టైప్ చేసినవి, కొనుగోలు చేసినవి, search చేసినవి.
- End-to-end correlation. మీ network line మరియు exit రెండింటినీ ఒకేసారి పర్యవేక్షించే వ్యక్తి timing మరియు packet volume ను సరిపోల్చి, రెండు చివరలను అనుసంధానించగలడు. రెండు వైపులనూ చూడగల adversary నుంచి తాను రక్షణ కల్పించదని Tor స్పష్టంగా చెబుతుంది.
Tor మరియు VPN ను కలిసి ఉపయోగించవచ్చా?
Tor over VPN అంటే ముందుగా VPN కనెక్ట్ అయి, దాని లోపల Tor నడవడం. అప్పుడు మీ ISP కు VPN మాత్రమే కనిపిస్తుంది. Guard relay కు మీ చిరునామా బదులుగా VPN చిరునామా కనిపిస్తుంది. అయితే, మీ పేరు మరియు కార్డ్ వివరాలను కలిగి ఉన్న ఒక కంపెనీని, సరిగ్గా అలాంటి సమాచారాన్ని తప్పించుకోవడానికి రూపొందించిన వ్యవస్థ ముందు ఉంచారు. మీ కనెక్షన్లో Tor ఉపయోగించడం ప్రమాదకరంగా ఉండి, మీకు మెరుగైన ప్రత్యామ్నాయం లేని సందర్భంలో మాత్రమే ఇది ఉపయోగకరంగా ఉంటుంది.
VPN over Tor లో traffic Tor network నుంచి బయటకు వెళ్లి, తరువాత VPN account లోకి ప్రవేశిస్తుంది. దీన్ని అమలు చేయడం కష్టం. సాధారణంగా ఇది మరింత అనుకూలం కాదు. ఆ account కు మీ payment record అనుసంధానమై ఉంటుంది. అందువల్ల క్షణం ముందు anonymous గా ఉన్న traffic కు స్థిరమైన identity ను మీరు జతచేశారు.
మీ లక్ష్యం మీ ISP నుంచి Tor వినియోగాన్ని మాత్రమే దాచడం అయితే, bridge ఉపయోగించాలి. Bridge అంటే public consensus లో లేని entry point. దీనితో పాటు obfs4 లేదా Snowflake వంటి pluggable transport ను ఉపయోగిస్తే traffic ను వర్గీకరించడం కష్టమవుతుంది. Tor Browser ఈ రెండింటితో వస్తుంది. మీ పేరు మూడవ కంపెనీకి ఇవ్వాల్సిన అవసరం ఉండదు.
FAQ
Tor ఒక ఉచిత VPN మాత్రమేనా?
కాదు. VPN మీ traffic ను ఒకే కంపెనీ నిర్వహించే ఒక server ద్వారా పంపుతుంది. ఆ కంపెనీకి మీ నిజమైన address మరియు మీరు చేరే ప్రతి destination కనిపిస్తాయి. అందువల్ల మీ ISP స్థానంలో మీరు ఎంచుకున్న provider వస్తుంది. Tor మాత్రం మీ traffic ను వేర్వేరు వ్యక్తులు నిర్వహించే మూడు relays ద్వారా పంపుతుంది. అందులో guard కు మీరు కనిపిస్తారు కానీ site కనిపించదు. exit కు site కనిపిస్తుంది కానీ మీరు కనిపించరు. Tor TCP మాత్రమే ఉపయోగిస్తుంది. ఇది గమనించదగ్గంత నెమ్మదిగా ఉంటుంది. అనేక websites దీనిని block చేస్తాయి లేదా అదనపు తనిఖీ చేస్తాయి. అందువల్ల రోజువారీ ఉపయోగాల్లో VPN కు ఇది నేరుగా ప్రత్యామ్నాయం కాదు.
నేను Tor ఉపయోగిస్తున్నానని నా ISP తెలుసుకోగలదా?
డిఫాల్ట్గా, అవును. Relay addresses public consensus లో ప్రచురించబడతాయి. కాబట్టి మీరు తెలిసిన guard relay కు connect అవుతున్నారని మీ provider చూడగలదు. మీరు ఏ sites కు చేరుతున్నారో అది చూడలేదు. Tor ఉపయోగిస్తున్న విషయాన్నే దాచడానికి Tor Browser, obfs4 లేదా Snowflake వంటి pluggable transport తో bridges అందిస్తుంది. ఇవి public list లో లేని entry point ద్వారా connect అవుతాయి. Tor కు ముందు VPN ఉపయోగిస్తే, మీ ISP కు Tor ఉపయోగిస్తున్న విషయం దాగుతుంది. అయితే అదే విషయాన్ని VPN operator తెలుసుకుంటాడు.
నా స్వంత VPS పై VPN నడిపితే నేను anonymous అవుతానా?
కాదు. Server మీ పేరుతో, మీ card ఉపయోగించి అద్దెకు తీసుకున్నది. కాబట్టి provider యొక్క billing records ఆ address ను ఇప్పటికే మీతో అనుసంధానిస్తాయి. Provider ను records ఇవ్వమని కోరితే వాటిని చదవడం సాధ్యమవుతుంది. ఆ address ను మీరు మాత్రమే ఉపయోగిస్తారు. కాబట్టి దాని నుంచి బయటకు వెళ్లే ప్రతి connection ఒకే వ్యక్తికి చెందినదిగా ఉంటుంది. మీరు server ను ఉంచినంతకాలం వాటిని పరస్పరం అనుసంధానించవచ్చు. Self-hosted VPN స్థానిక network కు వ్యతిరేకంగా బలమైన privacy tool. కానీ మీ provider ను ప్రశ్నించగల ఎవరైనా ఎదురైనప్పుడు ఇది బలహీనమైన anonymity tool.
నేను Tor ఉపయోగించినప్పుడు websites నన్ను ఎందుకు block చేస్తాయి లేదా CAPTCHAs ఎందుకు చూపిస్తాయి?
Exit relay addresses public గా ఉంటాయి. వాటిని చాలా మంది ఉపయోగిస్తారు. ఆ users లో ఎవరైనా చేసే దుర్వినియోగం, మీరు ఉపయోగిస్తున్న address తో అనుసంధానమవుతుంది. Content delivery networks ఆ addresses కు తక్కువ reputation score ఇస్తాయి. అందువల్ల అవి challenge, ఒక 403 Forbidden, లేదా submit చేయడానికి అనుమతించని signup form ను చూపిస్తాయి. మీ వైపు నుంచి ఏ మార్పు చేసినా దీనిని తొలగించలేరు. కొత్త circuit మీకు వేరే exit ఇస్తుంది. దానికి కొన్నిసార్లు మెరుగైన reputation ఉండవచ్చు.
నేను VPN ఉపయోగిస్తే నా DNS queries ఇంకా leak అవుతాయా?
అవుతాయి. ఇది సాధారణ సమస్య. Full tunnel ఉన్నప్పటికీ tunnel interface కోసం resolver సెట్ చేయకపోతే, మీ client స్థానిక network నుంచి నేర్చుకున్న resolver నే కొనసాగిస్తుంది. ఆ resolver కు route local link పై ఉంటే, అది tunnel యొక్క default route కంటే ప్రాధాన్యం పొందుతుంది. అప్పుడు మీ queries cleartext లో బయటకు వెళ్తాయి. మిగతా traffic మాత్రం encrypted గా ఉంటుంది. resolvectl status ను run చేసి, మీ default route ను మోసే link కోసం చూపబడిన DNS server tunnel యొక్క resolver అవునో కాదో నిర్ధారించండి. అది మీ local router కాకూడదు.