obfs4proxy

Anonymizers vobfs4proxy-0.0.14 · 04.09.2022 не обновлялся >2 лет

Официальный Tor pluggable transport для обхода DPI-блокировок Tor. Трансформирует Tor-трафик в поток, не поддающийся идентификации: случайная длина пакетов, случайные задержки, отсутствие каких-либо сигнатур. obfs4 — четвёртое поколение протокола obfuscation, устойчивое к активному зондированию (active probing) — атаке, которую используют некоторые файерволы для выявления Tor-мостов. Встроен в Tor Browser, используется совместно с bridge-нодами. Также применяется как самостоятельный obfuscation-слой поверх других протоколов.

vobfs4proxy-0.0.14
04.09.2022 current
Добавлен 24.06.2026 · Обновлён 24.06.2026 · Anonymizers
Установка
# Debian/Ubuntu
apt install obfs4proxy

# Использование с Tor (torrc)
# UseBridges 1
# Bridge obfs4 <ip>:<port> <fingerprint> ...
# ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy

# Сборка из исходников
go install gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/obfs4/obfs4proxy@latest
переведено ИИ

obfs4proxy — Tor Pluggable Transport

obfs4proxy реализует протокол obfs4 для маскировки Tor-трафика. Разработан командой Tor Project.

Как работает obfs4

obfs4 трансформирует поток данных так, что он выглядит как случайный байтовый шум:

  • Длина пакетов случайным образом изменяется — нет фиксированных размеров
  • Добавляются случайные задержки
  • Отсутствуют какие-либо сигнатуры или паттерны
  • Защита от активного зондирования (active probing): если файервол попытается подключиться к obfs4-серверу без знания секретного ключа — получит отказ, а не баннер

Установка

# Debian/Ubuntu
apt install obfs4proxy

# Arch Linux
pacman -S obfs4proxy

# Сборка из исходников
go install gitlab.com/yawning/obfs4.git/obfs4proxy@latest

Использование с Tor

Добавить в torrc:

UseBridges 1
Bridge obfs4 <ip>:<port> <fingerprint> cert=<cert> iat-mode=0
ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy

Отличие от obfs3

obfs4 устойчив к активному зондированию — атаке, при которой файервол сам подключается к подозрительным портам и проверяет, не является ли это Tor-мостом. obfs3 уязвим к этой атаке.

Комментарии
Войдите, чтобы оставить комментарий