Wie betreibt man einen TOR Exit-Node?

 

Am 16. August 2013 15:44 schrieb Manuel Nitschke <netfreak107@gmail.com>:

———- Weitergeleitete Nachricht ———-
Von: Roland ‚ValiDOM‘ Jungnickel <vali2013@validom.de>

Datum: 16. August 2013 13:49
Betreff: Re: Euer TOR-EXIT Node [PTS#101205460036]
An: netfreak107@gmail.com
Cc: Piratenpartei LV Bayern Support <support@piratenpartei-bayern.de>

hi Manuel,

On 13.08.2013 20:15, Piratenpartei LV Bayern Support wrote:

wie ich sah, betreibt ihr ein tollen Exit-Node:

DE ppbytor1         tor1.piratenpartei-bayern.de [88.198.14.171]
EXIT-Server

Wir in Niedersachsen möchten auch einen, unsere Vorstände hier äussern
jedoch Bedenken.
Um diese aus den Weg zu räumen, frage ich mal an, wie ihr das juristisch
gelöst habt ?

http://tor1.piratenpartei-bayern.de/

Allein dadurch, dass der Server eine Webseite präsentiert, kommen kaum anfragen bezüglich Strafverfolgung, Logs oder Sperrungen.

Juristisch ist der Dienst durch §8 TMG gedeckt.

Habt ihr den Node in einem Rechenzentrum stehen, oder ist der bei Euch ?

Rechenzentrum (Hetzner).

Was tut ihr, wenn dieser beschlagnahmt wird.

1. Einen neuen bestellen.
2. Einspruch einlegen.

Der Server ist dediziert NUR ein tor-proxy. Der macht nix anderes. Er läuft über eine extra Kundenkonto bei Hetzner. Das soll vermeiden, dass bei einer evtl. Beschlagnahme andere Dienste betroffen sind. Der Rechner ist aus der „Hetzner Serverbörse“ und damit extern günstig (28eur/Monat oder so). Es existiert nur ein config-backup, innerhalb von 1-2h kann man den server auf anderer hardware wieder hochziehen. (alles standard-packete etc.)

 

Habt ihr Angst vor der Justiz?

Nein. Wer Angst vorm Staat hat, hat schon verloren.

Wer haftet?

Siehe oben. Für den Traffic niemand. Ansonsten natürlich der Vorstand bzw. am Ende ich.

Wie sieht Plan B aus?

Telefon in die Hand nehmen und Ermittlungsbehörde anrufen. Bisher hab ich so jede Anfrage in Wohlgefallen auflösen können. (Hinweis, dass der Dienst gerade für Dissidenten in $(Land_deiner_Wahl) ganz wichtig ist)

Drohende Konsequenzen?

Das man erstmal Ermittlungsverfahren an der Backe hat. Ich betreibe solche Dienste seit 2004, das sind also 9 Jahre… und ich war bisher nur einmal Beschuldigter, ansonsten immer Zeuge. Jedes der Verfahren ist schnell erledigt gewesen – nach Anruf. Viele waren es aber insgesamt nicht, wenn überhaupt 10 mal…

Um die Anfragen zu reduzieren fahren wir aber eine restriktive Exit-Policy (whitelist). Damit hat man dann den ganzen torrent-kram, ssh-DDoS, email-spam etc. nicht mehr. Siehe unten.

Wenn ihr Euch entschließt, auch einen zu betreiben, bin ich gern beim Setup behilflich.

Vali

ExitPolicy accept *:43        # WHOIS
ExitPolicy accept *:53        # DNS
ExitPolicy accept *:79-81     # finger, HTTP
ExitPolicy accept *:88        # kerberos
ExitPolicy accept *:110       # POP3
ExitPolicy accept *:143       # IMAP
ExitPolicy accept *:194       # IRC
ExitPolicy accept *:220       # IMAP3
ExitPolicy accept *:389       # LDAP
ExitPolicy accept *:443       # HTTPS
ExitPolicy accept *:464       # kpasswd
ExitPolicy accept *:531       # IRC/AIM
ExitPolicy accept *:543-544   # Kerberos
ExitPolicy accept *:563       # NNTP over SSL
ExitPolicy accept *:636       # LDAP over SSL
ExitPolicy accept *:706       # SILC
ExitPolicy accept *:749       # kerberos
ExitPolicy accept *:873       # rsync
ExitPolicy accept *:902-904   # VMware
ExitPolicy accept *:981       # Remote HTTPS management for firewall
ExitPolicy accept *:989-995   # FTP over SSL etc.
ExitPolicy accept *:1194      # OpenVPN
ExitPolicy accept *:1220      # QT Server Admin
ExitPolicy accept *:1293      # PKT-KRB-IPSec
ExitPolicy accept *:1500      # VLSI License Manager
ExitPolicy accept *:1533      # Sametime
ExitPolicy accept *:1677      # GroupWise
ExitPolicy accept *:1723      # PPTP
ExitPolicy accept *:1863      # MSNP
ExitPolicy accept *:2082      # Infowave Mobility Server
ExitPolicy accept *:2083      # Secure Radius Service (radsec)
ExitPolicy accept *:2086-2087 # GNUnet, ELI
ExitPolicy accept *:2095-2096 # NBX
ExitPolicy accept *:2102-2104 # Zephyr
ExitPolicy accept *:3128      # SQUID
ExitPolicy accept *:3389      # MS WBT
ExitPolicy accept *:3690      # SVN
ExitPolicy accept *:4321      # RWHOIS
ExitPolicy accept *:4643      # Virtuozzo
ExitPolicy accept *:5050      # MMCC
ExitPolicy accept *:5190      # ICQ
ExitPolicy accept *:5222-5223 # XMPP, XMPP over SSL
ExitPolicy accept *:5228      # Android Market
ExitPolicy accept *:5900      # VNC
ExitPolicy accept *:6660-6669 # IRC
ExitPolicy accept *:6679      # IRC SSL
ExitPolicy accept *:6697      # IRC SSL
ExitPolicy accept *:8000      # iRDMI
ExitPolicy accept *:8008      # HTTP alternate
ExitPolicy accept *:8074      # Gadu-Gadu
ExitPolicy accept *:8080      # HTTP Proxies
ExitPolicy accept *:8087-8088 # Simplify Media SPP Protocol, Radan HTTP
ExitPolicy accept *:8332-8333 # BitCoin
ExitPolicy accept *:8443      # PCsync HTTPS
ExitPolicy accept *:8888      # HTTP Proxies, NewsEDGE
ExitPolicy accept *:9418      # git
ExitPolicy accept *:9999      # distinct
ExitPolicy accept *:10000     # Network Data Management Protocol
ExitPolicy accept *:11371     # OpenPGP hkp (http keyserver protocol)
ExitPolicy accept *:19294     # Google Voice TCP
ExitPolicy accept *:19638     # Ensim control panel
ExitPolicy reject *:*


Mit freundlichen Grüssen
■ Manuel Nitschke

 

 

Na da bin ich ja mal gespannt:
Hallo Manuel,
vielen Dank für die Informationen und deine Mühe. Ich bin sehr zuversichtlich, dass wir demnächst online gehen werden…;-)

Grüße
Carsten


Carsten Sawosch
Landesverband Niedersachsen

 

 

 

 

Sie haben diese Webseite möglicherweise aufgerufen,

weil Sie Zugriffe auf Ihre Webdienste von diesem Server

bemerkt haben.


Einfach gesagt ist TOR ein anonymer Proxy, den jeder nutzen kann um im Internet nicht rückverfolgbar zu sein.


Sollten ihre Logdateien nur wiedergeben, dass ein Zugriff von diesem Server aus erfolgt ist, haben Sie KEINE Möglichkeit die Person hinter der Abfrage herauszufinden. TOR kann nicht aufzeichnen, welche Zugriffe stattgefunden haben. Hinzu kommt, dass sämtlicher Datenverkehr nicht direkt über diesen Server sondern vorher durch eine vielzahl anderer TOR-Server geroutet wurde, bevor die Daten von hier zu Ihrem Webdienst gelangten.


Deshalb haben wir KEINE Verhindungsdaten. Nach §8 TMG sind wir auch nicht verantwortlich für die über diesen Dienst transportierten Daten, da wir die Übermittlung weder veranlasst noch die Adressaten oder Daten ausgewählt oder verändert haben.


Natürlich können sich aber Strafverfolgungsbehörden im Rahmen gesetzlicher Grundlagen an uns wenden. Wenn Sie darüber eine belastbare Bestätigung wünschen, oder Sie die nicht angefallenen Daten dieses Anonymisierungsdienstes dennoch anfordern wollen, kontaktieren Sie bitte per email:

support ät piratenpartei-bayern.de.


Mehr informationen finden Sie unter

TOR Webseite

TOR erklärt in der Wikipedia

0 0 Bewertungen
Beitragsbewertung
Abonnieren
Benachrichtigen bei
guest
0 Kommentare
Älteste
Neueste Meistbewertet
0
Deine Meinung würde uns sehr interessieren. Bitte kommentiere.x