Tor-detectie
Tor-detectie is de identificatie van verkeer dat binnenkomt via het Tor-anonimiteitsnetwerk, op basis van bekende exitknooplijsten, netwerkkenmerken en configuratiepatronen van de Tor Browser. Het markeert een van de sterkste vormen van netwerkanonimisering die een bezoeker kan gebruiken.
Hoe Tor-detectie werkt
De primaire en meest betrouwbare methode vergelijkt het verbindende IP met gepubliceerde lijsten van Tor-exitknopen. De exit-relays van het Tor-netwerk zijn opsombaar en worden regelmatig bijgewerkt, dus een adres dat op een actuele exitknooplijst verschijnt, is een aanwijzing met hoge betrouwbaarheid dat de bezoeker Tor gebruikt.
Detectie kan aan de clientzijde worden versterkt. De Tor Browser wordt geleverd met een bewust uniforme configuratie die bedoeld is om al zijn gebruikers er identiek te laten uitzien, en juist die uniformiteit, samen met kenmerkende instellingen en uitgeschakelde functies, is op zichzelf een herkenbaar patroon. Kenmerken op netwerkniveau van Tor-circuits kunnen verder bewijs toevoegen.
De combinatie van een overeenkomende exitknoop en fingerprintpatronen van de Tor Browser levert een sterk, ondubbelzinnig signaal op vergeleken met VPN- of proxydetectie. Dat gezegd hebbende, kunnen exitknooplijsten iets achterlopen op de werkelijkheid, dus het signaal wordt nog steeds uitgedrukt als een detectiemarkering die in risicoscoring wordt gevoed in plaats van als een onfeilbaar feit.
Waarom Tor-detectie van belang is voor fraudepreventie
Tor biedt veel sterkere anonimiteit dan een typische VPN of proxy, wat het aantrekkelijk maakt voor een deel van de fraudeurs die hun verkeer onnaspeurbaar willen maken. Hoewel Tor ook legitiem privacy- en vrijemeningsuitinggebruik beschermt, rechtvaardigt zijn aanwezigheid in een hoogwaardig proces zoals betalingen of accountaanmaak verhoogde controle, aangezien de anonimiteit die het biedt veel andere fraudecontroles die op netwerktoeschrijving vertrouwen rechtstreeks ondermijnt.
Hoe TRACIO ermee omgaat
TRACIO neemt Tor-detectie op onder zijn Smart Signals, aan de serverzijde berekend door het verbindende IP te vergelijken met actuele exitknoopgegevens en aangevuld met configuratiepatronen van de Tor Browser. Net als bij VPN- en proxysignalen wordt het resultaat geretourneerd als context voor de klant om te wegen, waardoor teams strengere beleidsregels op geanonimiseerd verkeer kunnen toepassen waar hun risicoprofiel daarom vraagt.
Gerelateerde termen
Verder verkennen
Veelgestelde vragen
Identificeer elk device met vertrouwen
Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.