Naar inhoud gaan
Risico en detectie

Tor-detectie

Tor-detectie is de identificatie van verkeer dat binnenkomt via het Tor-anonimiteitsnetwerk, op basis van bekende exitknooplijsten, netwerkkenmerken en configuratiepatronen van de Tor Browser. Het markeert een van de sterkste vormen van netwerkanonimisering die een bezoeker kan gebruiken.

Hoe het werkt

Hoe Tor-detectie werkt

De primaire en meest betrouwbare methode vergelijkt het verbindende IP met gepubliceerde lijsten van Tor-exitknopen. De exit-relays van het Tor-netwerk zijn opsombaar en worden regelmatig bijgewerkt, dus een adres dat op een actuele exitknooplijst verschijnt, is een aanwijzing met hoge betrouwbaarheid dat de bezoeker Tor gebruikt.

Detectie kan aan de clientzijde worden versterkt. De Tor Browser wordt geleverd met een bewust uniforme configuratie die bedoeld is om al zijn gebruikers er identiek te laten uitzien, en juist die uniformiteit, samen met kenmerkende instellingen en uitgeschakelde functies, is op zichzelf een herkenbaar patroon. Kenmerken op netwerkniveau van Tor-circuits kunnen verder bewijs toevoegen.

De combinatie van een overeenkomende exitknoop en fingerprintpatronen van de Tor Browser levert een sterk, ondubbelzinnig signaal op vergeleken met VPN- of proxydetectie. Dat gezegd hebbende, kunnen exitknooplijsten iets achterlopen op de werkelijkheid, dus het signaal wordt nog steeds uitgedrukt als een detectiemarkering die in risicoscoring wordt gevoed in plaats van als een onfeilbaar feit.

Waarom het ertoe doet

Waarom Tor-detectie van belang is voor fraudepreventie

Tor biedt veel sterkere anonimiteit dan een typische VPN of proxy, wat het aantrekkelijk maakt voor een deel van de fraudeurs die hun verkeer onnaspeurbaar willen maken. Hoewel Tor ook legitiem privacy- en vrijemeningsuitinggebruik beschermt, rechtvaardigt zijn aanwezigheid in een hoogwaardig proces zoals betalingen of accountaanmaak verhoogde controle, aangezien de anonimiteit die het biedt veel andere fraudecontroles die op netwerktoeschrijving vertrouwen rechtstreeks ondermijnt.

Met TRACIO

Hoe TRACIO ermee omgaat

TRACIO neemt Tor-detectie op onder zijn Smart Signals, aan de serverzijde berekend door het verbindende IP te vergelijken met actuele exitknoopgegevens en aangevuld met configuratiepatronen van de Tor Browser. Net als bij VPN- en proxysignalen wordt het resultaat geretourneerd als context voor de klant om te wegen, waardoor teams strengere beleidsregels op geanonimiseerd verkeer kunnen toepassen waar hun risicoprofiel daarom vraagt.

FAQ

Veelgestelde vragen

Identificeer elk device met vertrouwen

Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.