En gros ils ont eu des abus (ils l'expliquent). Quand ils ont un abus simple ils bloquent l'IP fixe, ou préviennent le FAI pour qu'il prenne les mesures de son côté. Ca fonctionne généralement assez bien.
Quand ça vient d'un réseau de ce type là il n'y a pas "une" IP, il y en a plein. Donc soit ils laissent faire les abus, soient ils bloquent tout le réseau. C'est vraissemblablement une histoire de compromis entre leurs intérêts et le nombre potentiels de clients réels qu'ils ont via ce réseau. Visiblement ils ont décidé que vu leurs intérêt c'est mieux de bloquer le réseau TOR que de laisser faire. Je ne saurai leur donner tort sur ce point.
Après comment bloquer TOR ? le principe c'est qu'il n'y a pas d'entête HTTP pour signaler que c'est un noeud de sortie TOR. Par contre il y a une liste d'IP publique. Ca bloque aussi les noeuds sans sortie. Donc encore une fois c'est un simple choix entre bloquer toutes ces IP avec le risque de bloquer des vrais clients, ou ne rien bloquer et le risque certains de revoir les abus dont ils ont été victimes. Un simple coup d'oeil à leurs logs permet de faire ce choix, ils l'ont fait.
Pas la peine de chercher de gros complots qui veulent mettre à terre TOR, ou de gros complots contre la vie privée (quoi que sur de la VPC identifier le client est effectivement une de leurs problématiques tout à fait légitimes).
Maintenant tentes de voir avec eux. Ils bloquent mais ils te disent aussi explicitement pourquoi, et comment débloquer si tu penses que tu n'es pas de ceux qui gênent. Le minimum est d'essayer.
Si en plus tu arrives à les pointer vers une liste qui différencie les noeuds TOR avec sortie des noeuds TOR sans sortie, tu as de très bonnes chances non seulement de corriger ton problème mais aussi celui de tous les gens qui sont dans ta position.
Mais encore une fois, non, ça n'a probablement rien à voir avec la vie privée ou un quelconque avis sur TOR lui même. Ils font probablement le même choix quand ils ont des abus qui viennent de FAI étrangers qui leur apportent peu de clients et beaucoup d'abus.
Quasiment tous les gros sites font ce genre de choix, avec les mêmes décisions (même si TOR ne doit pas être bloqué si souvent parce qu'il faut non seulement qu'ils aient eu des abus en provenance de TOR mais en plus qu'ils aient remarqués qu'ils venaient de TOR pour avoir l'idée de bloquer la liste des IP publiques). Si tu as une solution tu as plus d'un responsable de site qui aimerait bien tes lumières.
Entre temps quand tu partages ton IP et que quelqu'un en abuses, ben tu partages les mesures de répliques. C'est malheureux mais pas totalement illégitime.
# Mouais
Posté par Éric (site web personnel) . En réponse au journal LDLC m'a pwn3d : Tor ? Dehors !. Évalué à 7.
Quand ça vient d'un réseau de ce type là il n'y a pas "une" IP, il y en a plein. Donc soit ils laissent faire les abus, soient ils bloquent tout le réseau. C'est vraissemblablement une histoire de compromis entre leurs intérêts et le nombre potentiels de clients réels qu'ils ont via ce réseau. Visiblement ils ont décidé que vu leurs intérêt c'est mieux de bloquer le réseau TOR que de laisser faire. Je ne saurai leur donner tort sur ce point.
Après comment bloquer TOR ? le principe c'est qu'il n'y a pas d'entête HTTP pour signaler que c'est un noeud de sortie TOR. Par contre il y a une liste d'IP publique. Ca bloque aussi les noeuds sans sortie. Donc encore une fois c'est un simple choix entre bloquer toutes ces IP avec le risque de bloquer des vrais clients, ou ne rien bloquer et le risque certains de revoir les abus dont ils ont été victimes. Un simple coup d'oeil à leurs logs permet de faire ce choix, ils l'ont fait.
Pas la peine de chercher de gros complots qui veulent mettre à terre TOR, ou de gros complots contre la vie privée (quoi que sur de la VPC identifier le client est effectivement une de leurs problématiques tout à fait légitimes).
Maintenant tentes de voir avec eux. Ils bloquent mais ils te disent aussi explicitement pourquoi, et comment débloquer si tu penses que tu n'es pas de ceux qui gênent. Le minimum est d'essayer.
Si en plus tu arrives à les pointer vers une liste qui différencie les noeuds TOR avec sortie des noeuds TOR sans sortie, tu as de très bonnes chances non seulement de corriger ton problème mais aussi celui de tous les gens qui sont dans ta position.
Mais encore une fois, non, ça n'a probablement rien à voir avec la vie privée ou un quelconque avis sur TOR lui même. Ils font probablement le même choix quand ils ont des abus qui viennent de FAI étrangers qui leur apportent peu de clients et beaucoup d'abus.
Quasiment tous les gros sites font ce genre de choix, avec les mêmes décisions (même si TOR ne doit pas être bloqué si souvent parce qu'il faut non seulement qu'ils aient eu des abus en provenance de TOR mais en plus qu'ils aient remarqués qu'ils venaient de TOR pour avoir l'idée de bloquer la liste des IP publiques). Si tu as une solution tu as plus d'un responsable de site qui aimerait bien tes lumières.
Entre temps quand tu partages ton IP et que quelqu'un en abuses, ben tu partages les mesures de répliques. C'est malheureux mais pas totalement illégitime.