Официальный Tor pluggable transport для обхода DPI-блокировок Tor. Трансформирует Tor-трафик в поток, не поддающийся идентификации: случайная длина пакетов, случайные задержки, отсутствие каких-либо сигнатур. obfs4 — четвёртое поколение протокола obfuscation, устойчивое к активному зондированию (active probing) — атаке, которую используют некоторые файерволы для выявления Tor-мостов. Встроен в Tor Browser, используется совместно с bridge-нодами. Также применяется как самостоятельный obfuscation-слой поверх других протоколов.
# Debian/Ubuntu apt install obfs4proxy # Использование с Tor (torrc) # UseBridges 1 # Bridge obfs4 <ip>:<port> <fingerprint> ... # ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy # Сборка из исходников go install gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/obfs4/obfs4proxy@latest
obfs4proxy реализует протокол obfs4 для маскировки Tor-трафика. Разработан командой Tor Project.
obfs4 трансформирует поток данных так, что он выглядит как случайный байтовый шум:
# Debian/Ubuntu
apt install obfs4proxy
# Arch Linux
pacman -S obfs4proxy
# Сборка из исходников
go install gitlab.com/yawning/obfs4.git/obfs4proxy@latest
Добавить в torrc:
UseBridges 1
Bridge obfs4 <ip>:<port> <fingerprint> cert=<cert> iat-mode=0
ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy
obfs4 устойчив к активному зондированию — атаке, при которой файервол сам подключается к подозрительным портам и проверяет, не является ли это Tor-мостом. obfs3 уязвим к этой атаке.