DFRI och Tor 2024

Systemadminstratörsgruppen som driver DFRI’s nät och tjänster höll videomöten nästan varje vecka under året med tre till sex deltagare. Ett fysiskt möte hölls under sommaren för att planera och umgås. Några av sakerna som hände under året nämns nedan.

DDoS mot Tor-nätet

Den 17:e februari utsattes DFRI för en stor överbelastningsattack (DDoS, Distributed Denial of Service). Massor av IP-paket skickades till vårt nätverk så att inte bara DFRI utan även flera av våra leverantörer drabbades negativt. Attacken var inte bara mot DFRI utan samtidigt utsattes även andra Tor-relän för angrepp. Den största delen av trafiken kom från 172.232.0.0/13 samt från fler prefix som tillhör Linode.

Trafikgraf från ett nätverksinterface
Trafikgraf från ett av flera nätverksinterface som överbelastades.

Nya servrar till datorhallar

Under 2024 köptes två begagnade servrar som förseddes med stboot och installerades i datorhallar. Med dessa två servrar finns nu totalt fyra stycken som är försedda med stboot, ett steg på vägen till vår implementering av System Transparency.

Tillsammans med en uppgradering av en fiberlänk möjliggör de ”nya” maskinerna att köra fler tjänster och stötta Tornätverket med mer bandbredd.

Ny attack mot Tor-nätet

I oktober började det komma in klagomål om att IP-adresser hos DFRI skickade oönskad trafik till andra adresser på Internet. Inte bara DFRI drabbades och utredning visade att det var förfalskade IP-paket med Tor-relän som avsändare. Detta orsakade onödiga klagomål till IT-leverantörer och i vissa fall även blockeringar eller att relän slutade köra. En beskrivning av attacken publicerades på https://delroth.net/posts/spoofed-mass-scan-abuse/. En senare uppdatering från Torprojektet om vad som hände finns på https://blog.torproject.org/defending-tor-mitigating-IP-spoofing/.

Attacken är inte specifik för Tor och skulle kunna drabba vilken organisation som helst på Internet. Händelserna visar också på vikten av att hantera klagomål till abuse@-adresser på ett tillförlitligt sätt. En vädjan om det var https://seclists.org/nanog/2024/Nov/24.

Nätverkstrafik

DFRI bidrog med cirka 4500 TiB Tortrafik under året. Våra relän listas på https://metrics.torproject.org/rs.html#search/171.25.193

DFRI's Tortrafik
Andel av Tornätet som DFRI bidrog med enligt https://nusenu.github.io/OrNetStats/dfri.se.html

Minskningen som syns under augusti hade att göra med att vi hade problem med en fiber-plugg (LC connector) vilket lyckligtvis i detta fall kunde lösas genom att helt enkelt ”lufta” pluggen, alltså ta loss den och sätta dit den igen. Efter att vi luftat pluggen fick vi färre droppade paket och mängden Tor-trafik gick upp igen vilket syns i grafen.

Stort tack till våra sponsorer.

Klagomål och andra ärenden

DFRI har angett adressen abuse(a)dfri.net för våra nätblock och bevakar vad som rapporteras till den och svarar vid behov. Oftast förklarar svaret att IP-adressen som någon mejlat om är en Tor-exit och vad det innebär.

Under året har vi slutat tillåta nätverkstrafik till port 22 ut från Tor-exit noder. Det finns goda skäl till att använda ssh över Tor men en avvägning har gjorts mot mängden klagomål som inkom på grund av till synes mindre goda skäl och risken att nät eller IP-adresser blockeras från att kunna nå delar av Internet. Antalet klagomål har sedan förändringen gått ner betydligt.

DFRI har aldrig tillgång till abonnemangsuppgifter och sparar därför inte några abonnemangsuppgifter eller andra uppgifter som knyter användningen av Tor-exit noder till individer eller betalningsinformation. Tor kan fritt användas anonymt av alla, tack vare dess design och frivilliga resurser och donationer från individer och föreningar som DFRI världen över.

2025?

Vi får se vad som händer under året. Har du både lust och tid över och vill göra något får du gärna höra av dig. För att ta eventuella nya tjänster i drift behöver det finnas flera intresserade personer med tid och kunskaper.


Kallelse till DFRI:s årsmöte 2022

Datum: 26:e mars
Tid: 14.00 – 16.00
Plats: Sandhamnsgatan 10, Stockholm
Anmälan och frågor: skicka ett mail till dfri@dfri.se

Årsmötets dagordning enligt stadgarna:

  1. Mötets öppnande
  2. Val av mötets ordförande
  3. Val av mötets sekreterare
  4. Mötets behörighet
  5. Fastställande av röstlängd
  6. Godkännande av dagordningen
  7. Val av två personer att justera protokollet och vara rösträknare
  8. Styrelsens verksamhetsberättelse för förra året
  9. Ekonomisk berättelse för förra året
  10. Revisorernas berättelse för förra året
  11. Ansvarsfrihet för förra årets styrelse
  12. Årets verksamhetsplan
  13. Årets budget och fastställande av medlemsavgift
  14. Val av årets styrelse
  15. Val av årets revisor
  16. Val av årets valberedning
  17. Styrelsens förslag
  18. Motioner
  19. Övriga frågor
  20. Mötets avslutande

Om ni vet med er att ni vill engagera er lite extra i föreningen, eller om ni känner någon som är intresserad av styrelsearbete, då får man gärna kontakta vår valberedning. Detta gör man genom att skicka ett mail till valberedning@dfri.se.

Motioner måste skickas in till styrelsen senast tre veckor före årsmötet. Läs mer i föreningens stadgar: https://www.dfri.se/dfri/stadgar/

Bilagor till årsmötet

Verksamhetsplan 2022-2023

Verksamhetsberättelse 2021-2022

Budget 2022

Ekonomisk Berättelse 2021

Revisorsberättelse 2021

Valberedningens förslag 2022


[:sv]Styrelsemöte 7 november[:]

[:sv]DFRI håller öppet styrelsemöte tisdagen den 7 november 18:00 i Stockholms innerstad.

Vi beräknas hålla på i ungefär 1,5 timme.

Dagordning för mötet

Alla medlemmar och andra intresserade är välkomna. Anmäl dig per mejl till dfri@dfri.se om du vill delta. Då får du också information om den exakta adressen och en vägbeskrivning.[:]


[:sv]Styrelsemöte 5 oktober[:]

[:sv]

DFRI håller öppet styrelsemöte torsdagen den 5 oktober 18:00 i närheten av Gärdet i Stockholm.

Vi beräknas hålla på i ungefär 1,5 timme.

Dagordning för mötet

Alla medlemmar och andra intresserade är välkomna. Anmäl dig per mejl till dfri@dfri.se om du vill delta. Då får du också information om den exakta adressen och en vägbeskrivning.

[:]


[:sv]Cryptoparty 4 oktober på Tekniska museet – missa inte det! [:]

[:sv]Vad: DFRI arrangerar i samarbete med Tekniska museet nästa Cryptoparty Stockholm
Plats:
Tekniska museet
Tid: 17.00-19.30

Cryptoparty STHLM är öppet för alla och det kostar inget att delta. En behöver inte veta något om kryptering för att komma. 

Program  

Framtidslabben
17.15 Hej och välkomna – Linda Sandberg och Jenny Olsson, DFRI/Cryptoparty STHLM 

Meckalabbet
17.30 The Sum of All Human Knowledge, men vad vet Wikipedia om dig egentligen? – Axel Pettersson, Wikimedia Sverige  

18.30 GDPR – Allt du behöver veta, Birgitta Edberg, Privasee  

19.00 CryptoQuiz med @kafkaspice och @copylinda

Hackalabbet 

17.30 Varför är det viktigt med kryptering? Jenny Olsson och Linda Sandberg, DFRI/Cryptoparty STHLM  

18.00-19.00 Ansiktsmålning mot kameraövervakning – workshop ledd av Anders Sundeman, Sparvnästet  

Packalabbet 

17.30 Tor – Hur funkar det att surfa anonymt? – Magnus Ahltorp  

18.30-19.30 Hur säker är en ”säker” WiFi-anslutning egentligen? Därför ska du inte koppla upp dig på gratis WiFi anslutningar som på tex fik – Julien Pinget  

Frågehörna – DFRI  har en bemannad frågehörna under kvällen, dit en kan gå och ställa sina frågor kring kryptering, övervakning, verktyg och annat. Alla frågor är välkomna och kan vi inte svara på något, försöker vi hjälper er att hitta dem som kan.  

Välkomna <3

Linda, Jenny och alla cryptoänglar[:]