ما از شنیدن آن متاسفیم.
شرایطی وجود دارد که مسدود کردن کاربران ناشناس برای یک سرویس اینترنتی معنا یابد.
اما در بسیاری از موارد، راهکارهای سادهتری برای حل مشکل شما وجود دارد که در عین حال به کاربران اجازهٔ دسترسی امن به وبسایت شما را میدهد.
اول، از خود بپرسید که آیا راهی برای تصمیمگیری در سطح برنامه برای جداسازی کاربران مشروع از بدل وجود دارد.
برای نمونه، شما ممکن است محدودههای معینی از وبسایت یا حق ویژهای مانند پست کردن را داشته باشید که تنها برای افرادی که ثبتنام نمودهاند در دسترس است.
ایجاد یک فهرست بهروز از نشانیهای Tor IP که اجازهٔ اتصال به سرویس شما را میدهند، آسان است، شما می توانید این تمایز را تنها برای کاربران Tor تنظیم کنید.
بهاینترتیب میتوانید دسترسی چند-ردهای داشته باشید و مجبور نباشید دسترسی به همهٔ سطوح سرویستان را ممنوع کنید.
برای مثال، شبکهٔ Freenode IRC با یک گروه هماهنگ از سوءاستفادهکنندگان که به کانالها میپیوندند و به طور زیرکانهای مکالمه را کنترل میکنند، مشکل داشت.اما زمانی که آنها همهٔ کاربرانی را که از گرههای Tor میآمدند به عنوان «کاربران ناشناس» برچسبگذاری کردند، توانایی سوءاستفادهکنندگان را برای آمیختگی با جمع حذف کردند و سوءاستفادهکنندگان به استفاده از پروکسیهای باز و شبکههای ربات خود بازگشتند.
دوم، در نظر بگیرید که روزانه صدها هزار نفر از Tor برای محافظت از دادههای خود استفاده میکنند — برای مثال، برای محفاظت در برابر شرکتهای تبلیغاتی جمعآوری داده هنگامی که فعالیتهای عادی خود را انجام میدهند.
دیگران از Tor استفاده میکنند چون این تنها راه آنها برای عبور از فایروالهای محدودکنندهٔ محلی است.
هم اکنون برخی از کاربران Tor ممکن است بهطور قانونی به سرویس شما متصل شوند تا فعالیتهای معمول را انجام دهند.
شما باید تصمیم بگیرید که آیا ممنوعیت شبکهٔ Tor ارزش از دست دادن مشارکت این کاربران و همچنین کاربران مشروع بالقوهٔ آینده را دارد.
(اغلب افراد سنجهٔ خوبی از تعداد کاربران خوشخوی Tor در حال اتصال به سرویس خود ندارند — تا زمانی که یک مورد گستاخی وجود نداشته باشد، هرگز متوجه آنها نمیشوید.)
در این مقطع، شما باید از خود بپرسید که در مورد سایر سرویسهایی که بسیاری از کاربران را پشت تعداد کمی نشانی IP جمع میکنند، چه میکنید.
Tor از این نظر تفاوت چندانی با AOL ندارد.
در آخر، لطفاً به یاد داشته باشید که رلههای Tor دارای سیاستهای خروج فردی هستند.
بسیاری از رلههای Tor به هیچ وجه به اتصالات خارجشونده اجازهٔ عبور نمیدهند.
بسیاری از رلههایی که برخی اتصالات خارجشونده اجازهٔ عبور میدهند ممکن است هماکنون به اتصالها به سرویس شما اجازهٔ عبور ندهند.
هنگامی که قصد ممنوعنمودن گرهها را دارید، باید سیاستهای خروج را تجزیه کنید و تنها مواردی را که اجازهٔ این اتصالها را میدهند مسدود کنید؛ و باید در نظر داشته باشید که سیاستهای خروج می توانند تغییر کنند (و نیز فهرست کلی گرهها در شبکه).
اگر شما خواهان انجام این کار هستید، ما یک فهرست از رلههای خروج Tor یا یک فهرست مبتنی بر DNS که میتوانید پرسمان کنید فراهم نمودهایم.
(برخی از مدیران سیستم به دلیل خط مشی رسمی یا برخی الگوهای سوءاستفاده، محدودهای از نشانیهای IP را مسدود میکنند، اما برخی به این خاطر که خواستار مجوز دسترسی به سیستمهای خود تنها با استفاده از Tor هستند، در مورد اجازه به رلههای خروج Tor نیز پرسیدهاند.
این کدنوشتهها برای فهرست مجاز نیز قابلاستفاده هستند.)