韭菜和泄漏

主要观点:.onion TLD 对 Tor 外世界意义不大,Tor 用户不应使用普通 DNS 系统解析.onion 名称,为防止 DNS 泄露,Tor 相关合作发布了 RFC 7686,curl 八年后才实现该 RFC 中的过滤,之后虽有争议但 curl 仍阻止该域名,Tor 推出新工具 oniux 后,使用旧版本 curl 可与.onion 域名配合,而新版本 curl 因实现了 RFC 7686 而无法与 oniux 配合。
关键信息

  • Tor 的.onion TLD 特性及普通 DNS 解析的问题。
  • RFC 7686 对处理.onion 特殊域的规定及 curl 对其的响应。
  • curl 实现过滤的过程及时间。
  • oniux 的推出及与 curl 的冲突。
    重要细节
  • 普通 DNS 解析.onion 域名会暴露意图,Tor 用户需避免。
  • 2015 年 curl 知晓 onion RFC 但未处理,八年后 Matt Jolly 实现过滤并于 2023 年 3 月合并到 curl 8.1.0 版本。
  • 有提议为特定网络设置提供环境变量来覆盖过滤但未通过。
  • oniux 推出后使用旧版本 curl 可配合.onion 域名,新版本则不行。
阅读 55
0 条评论