DFRI och Tor 2024

Systemadminstratörsgruppen som driver DFRI’s nät och tjänster höll videomöten nästan varje vecka under året med tre till sex deltagare. Ett fysiskt möte hölls under sommaren för att planera och umgås. Några av sakerna som hände under året nämns nedan.

DDoS mot Tor-nätet

Den 17:e februari utsattes DFRI för en stor överbelastningsattack (DDoS, Distributed Denial of Service). Massor av IP-paket skickades till vårt nätverk så att inte bara DFRI utan även flera av våra leverantörer drabbades negativt. Attacken var inte bara mot DFRI utan samtidigt utsattes även andra Tor-relän för angrepp. Den största delen av trafiken kom från 172.232.0.0/13 samt från fler prefix som tillhör Linode.

Trafikgraf från ett nätverksinterface
Trafikgraf från ett av flera nätverksinterface som överbelastades.

Nya servrar till datorhallar

Under 2024 köptes två begagnade servrar som förseddes med stboot och installerades i datorhallar. Med dessa två servrar finns nu totalt fyra stycken som är försedda med stboot, ett steg på vägen till vår implementering av System Transparency.

Tillsammans med en uppgradering av en fiberlänk möjliggör de ”nya” maskinerna att köra fler tjänster och stötta Tornätverket med mer bandbredd.

Ny attack mot Tor-nätet

I oktober började det komma in klagomål om att IP-adresser hos DFRI skickade oönskad trafik till andra adresser på Internet. Inte bara DFRI drabbades och utredning visade att det var förfalskade IP-paket med Tor-relän som avsändare. Detta orsakade onödiga klagomål till IT-leverantörer och i vissa fall även blockeringar eller att relän slutade köra. En beskrivning av attacken publicerades på https://delroth.net/posts/spoofed-mass-scan-abuse/. En senare uppdatering från Torprojektet om vad som hände finns på https://blog.torproject.org/defending-tor-mitigating-IP-spoofing/.

Attacken är inte specifik för Tor och skulle kunna drabba vilken organisation som helst på Internet. Händelserna visar också på vikten av att hantera klagomål till abuse@-adresser på ett tillförlitligt sätt. En vädjan om det var https://seclists.org/nanog/2024/Nov/24.

Nätverkstrafik

DFRI bidrog med cirka 4500 TiB Tortrafik under året. Våra relän listas på https://metrics.torproject.org/rs.html#search/171.25.193

DFRI's Tortrafik
Andel av Tornätet som DFRI bidrog med enligt https://nusenu.github.io/OrNetStats/dfri.se.html

Minskningen som syns under augusti hade att göra med att vi hade problem med en fiber-plugg (LC connector) vilket lyckligtvis i detta fall kunde lösas genom att helt enkelt ”lufta” pluggen, alltså ta loss den och sätta dit den igen. Efter att vi luftat pluggen fick vi färre droppade paket och mängden Tor-trafik gick upp igen vilket syns i grafen.

Stort tack till våra sponsorer.

Klagomål och andra ärenden

DFRI har angett adressen abuse(a)dfri.net för våra nätblock och bevakar vad som rapporteras till den och svarar vid behov. Oftast förklarar svaret att IP-adressen som någon mejlat om är en Tor-exit och vad det innebär.

Under året har vi slutat tillåta nätverkstrafik till port 22 ut från Tor-exit noder. Det finns goda skäl till att använda ssh över Tor men en avvägning har gjorts mot mängden klagomål som inkom på grund av till synes mindre goda skäl och risken att nät eller IP-adresser blockeras från att kunna nå delar av Internet. Antalet klagomål har sedan förändringen gått ner betydligt.

DFRI har aldrig tillgång till abonnemangsuppgifter och sparar därför inte några abonnemangsuppgifter eller andra uppgifter som knyter användningen av Tor-exit noder till individer eller betalningsinformation. Tor kan fritt användas anonymt av alla, tack vare dess design och frivilliga resurser och donationer från individer och föreningar som DFRI världen över.

2025?

Vi får se vad som händer under året. Har du både lust och tid över och vill göra något får du gärna höra av dig. För att ta eventuella nya tjänster i drift behöver det finnas flera intresserade personer med tid och kunskaper.


Hjälp människor i Ukraina och Ryssland att surfa ocensurerat

:DFRI bidrar till säkrare surf för människor världen över genom Tor-projektet. Föreningen driver utgångar, även kallat exit-relän i det så kallade Tor-nätverket som möjliggör säkrare surfande och användande av Internet för många människor runt om i världen. Eftersom att föreningen driver noder som är just utgångar ur Tor-nätverket ser vi därför hur mycket trafik som går ut ur Tor-nätverket. Den som kan se både ingångs- och utgångstrafik har möjlighet att utföra korreleringsattacker som hotar Tor-användares anonymitet. Därför driver DFRI inte bryggor i Tor-nätverket.

DFRI och du kan hjälpa till och göra skillnad

Det finns flera sätt som du kan hjälpa till på och här är några sätt:

  1. Genom att drifta en brygga i Tor-nätverket på egen, eller hyrd utrustning så kan du bidra till att fler människor kan surfa säkrare och friare. Att hyra utrustningen som behövs (en VPS, VIrtuell Privat Server) behöver inte kosta mer än 30-80 kr per månad, beroende på leverantören och produkten. Instruktioner finns att läsa på Tor Project Community.
  2. Inför kommande verksamhetsår i DFRI kan föreningens utgifter för internettrafik komma att öka. Föreningen budgeterar ytterligare 9000 kr för att kunna täcka utgifter. Vill du eller din organisation donera finns det flera sätt att göra det på här: https://www.dfri.se/donera/
  3. Den som hellre donerar pengar internationellt än att köra egen brygga eller donera till DFRI kan göra mycket nytta via projektet Snowflake som skapar nästa generations bryggor: https://ko-fi.com/snowflake_tor

Tack till dig som sätter upp eller donerar till fler bryggor! Det fungerar och hjälper människor i Ukraina och Ryssland att kunna surfa säkrare och mer ocensurerat i tider då informationen begränsas likt vattenkranar som stryps.

Känner du till något enkelt och lättförståeligt material om Tor-projektet på ryska eller ukrainska? Annat än det som finns på Tor-projektets officiella dokumentation för support på support.torproject.org? Kontakta DFRI via e-post eller chatt!

Run a Tor Bridge Campaign Lead – License: CC-BY 3.0 The Tor Project, Inc

Utvald bild för blogginlägget är licensierat med CC-BY 3.0 av The Tor Project, Inc. och kommunicerades som del av den framgångsrika kampanjen Run A Tor Bridge.