Іноді зловмисники використовують Tor для провокацій у каналах IRC.
Це зловживання призводить до тимчасових заборон, пов’язаних з IP («кліні» на жаргоні IRC), оскільки оператори мережі намагаються не допустити підбурювачів у свою мережу.
Ця відповідь підкреслює фундаментальний недолік моделі безпеки IRC:
вони припускають, що IP-адреси прирівнюються до людей, і, заборонивши IP-адресу, вони можуть заборонити людину.
Насправді це не так — багато таких підбурювачів регулярно використовують буквально мільйони відкритих проксі та скомпрометованих комп’ютерів в інтернеті.
Мережі IRC ведуть програшну битву, намагаючись заблокувати всі ці вузли, і на основі цієї хибної моделі безпеки (не на відміну від антивірусної індустрії) виникла ціла індустрія блокових списків і антипідбурювачів.
Мережа Tor тут — лише крапля в морі.
З іншого боку, з точки зору операторів IRC-серверів, безпека — це не «все або нічого».
Швидко реагуючи на підбурювачів або будь-яку іншу соціальну атаку, можна зробити сценарій атаки менш привабливим для зловмисника.
І більшість індивідуальних IP-адрес прирівнюються до окремих людей у будь-якій мережі IRC у будь-який момент часу.
Винятки включають шлюзи NAT, яким може бути призначений доступ у особливих випадках.
Хоча спроба припинити використання відкритих проксі-серверів — це програшна битва, як правило, це не програшна боротьба, щоб продовжувати «прибирати» одного поганого користувача IRC, доки цьому користувачеві не стане нудно і він не піде.
Але справжня відповідь полягає в тому, щоб запровадити системи автентифікації на рівні програми, щоб впускати користувачів, що добре себе ведуть, і не допускати користувачів, які поводяться погано.
Це має ґрунтуватися на якійсь властивості людини (наприклад, на відомому їм паролі), а не на певній властивості способу транспортування їхніх пакетів.
Звичайно, не всі мережі IRC намагаються заборонити вузли Tor.
Зрештою, чимало людей використовують Tor для IRC для того, щоб здійснювати законні комунікації, не прив’язуючись до їхньої реальної особистості.
Кожна мережа IRC повинна сама вирішити, чи варте блокування ще кількох із мільйонів IP-адрес, які можуть використовувати погані люди, втрати добросовісних користувачів Tor.
Якщо вас заблокували, поговоріть з операторами мережі та поясніть їм проблеми.
Вони можуть взагалі не знати про існування Tor, або вони можуть не знати, що імена хостів, які вони прибирають, є вихідними вузлами Tor.
Якщо ви поясните проблему, і вони дійдуть висновку, що Tor слід заблокувати, ви можете розглянути можливість переходу до мережі, яка є більш відкритою для свободи слова.
Можливо, запрошення їх до #tor на irc.oftc.net допоможе їм показати, що ми не злі люди.
Отже, якщо вам стало відомо про мережу IRC, яка може блокувати Tor, або один вихідний вузол Tor, будь ласка, розмістіть цю інформацію на The Tor IRC block tracker, щоб інші могли поділитися.
Принаймні одна мережа IRC звертається до цієї сторінки, щоб розблокувати вузли виходу, які були випадково заблоковані.