Перейти до основного вмісту

Робота Spring-застосунку через Tor

Якщо потрібно виконувати HTTP-запити через мережу Tor із Java-застосунку, найкраще використовувати окремий системний сервіс Tor, а не Tor Browser. Системний Tor працює у фоновому режимі, підтримує SOCKS-проксі, ControlPort та дозволяє програмно змінювати IP-адресу за допомогою команди SIGNAL NEWNYM.

У цій інструкції розглянемо встановлення Tor на Ubuntu, налаштування SOCKS-проксі та інтеграцію зі Spring Boot через RestTemplate.

Встановлення Tor

Оновіть список пакетів та встановіть Tor:

sudo apt update
sudo apt install tor

Переконайтеся, що сервіс працює:

systemctl status tor

Якщо сервіс не запущений:

sudo systemctl start tor
sudo systemctl enable tor

Налаштування Tor

Основний файл конфігурації знаходиться за адресою:

/etc/tor/torrc

Додайте до нього наступні параметри:

# SOCKS-проксі
SocksPort 9052

# Порт керування
ControlPort 9051

# Використовуємо пароль
CookieAuthentication 0
HashedControlPassword 16:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

У цьому прикладі використовується порт 9052, щоб не конфліктувати з Tor Browser, який зазвичай займає порт 9150.

Створення пароля для ControlPort

Пароль зберігається у вигляді хешу.

Згенеруйте його командою:

tor --hash-password "myStrongPassword"

Приклад результату:

16:6D4A0E3F3A1E22A427ADFA1F79CC4721E8BCDC7B5D1A25D6A3E45

Скопіюйте отриманий рядок у параметр HashedControlPassword.

Перезапуск Tor

sudo systemctl restart tor

Перевірка відкритих портів

Переконайтеся, що Tor слухає потрібні порти.

ss -tln | grep 905

Приклад результату:

LISTEN 0 4096 127.0.0.1:9051
LISTEN 0 4096 127.0.0.1:9052

Перевірка ControlPort

Підключіться через telnet:

telnet 127.0.0.1 9051

Виконайте команди:

AUTHENTICATE "myStrongPassword"
SIGNAL NEWNYM
QUIT

У відповідь повинно бути:

250 OK
250 OK

Налаштування RestTemplate

Для роботи через Tor використовується Apache HttpClient.

@Bean
public RestTemplate restTemplate(RestTemplateBuilder builder)
        throws Exception {

    System.setProperty("socksProxyHost", "127.0.0.1");
    System.setProperty("socksProxyPort", "9052");
    System.setProperty("jdk.net.socks.allowRemoteResolve", "true");

    SSLContext sslContext = SSLContextBuilder.create()
            .loadTrustMaterial(null, (certificate, authType) -> true)
            .build();

    SSLConnectionSocketFactory sslSocketFactory =
            new SSLConnectionSocketFactory(
                    sslContext,
                    NoopHostnameVerifier.INSTANCE);

    Registry<ConnectionSocketFactory> registry =
            RegistryBuilder.<ConnectionSocketFactory>create()
                    .register("http", PlainConnectionSocketFactory.INSTANCE)
                    .register("https", sslSocketFactory)
                    .build();

    PoolingHttpClientConnectionManager connectionManager =
            new PoolingHttpClientConnectionManager(registry);

    CloseableHttpClient httpClient =
            HttpClients.custom()
                    .setConnectionManager(connectionManager)
                    .build();

    HttpComponentsClientHttpRequestFactory factory =
            new HttpComponentsClientHttpRequestFactory(httpClient);

    return builder
            .requestFactory(() -> factory)
            .build();
}

Перевірка роботи

Найпростіше перевірити IP-адресу через спеціальний сервіс.

String ip = restTemplate.getForObject(
        "https://api.ipify.org",
        String.class);

System.out.println(ip);

Якщо все налаштовано правильно, буде виведена IP-адреса вихідного вузла Tor, а не реальна адреса комп'ютера.

Програмна зміна IP

Tor дозволяє створити новий маршрут командою SIGNAL NEWNYM.

public void renewTorIp() throws IOException {

    try (Socket socket = new Socket("127.0.0.1", 9051);
         PrintWriter writer =
                 new PrintWriter(socket.getOutputStream(), true);
         BufferedReader reader =
                 new BufferedReader(
                         new InputStreamReader(socket.getInputStream()))) {

        writer.println("AUTHENTICATE \"myStrongPassword\"");

        String response = reader.readLine();

        if (!response.startsWith("250")) {
            throw new IOException(response);
        }

        writer.println("SIGNAL NEWNYM");

        response = reader.readLine();

        if (!response.startsWith("250")) {
            throw new IOException(response);
        }
    }
}

Особливості зміни IP

Команда SIGNAL NEWNYM не гарантує миттєву зміну IP. Tor лише повідомляється про необхідність побудувати новий маршрут. Якщо вже існують відкриті TCP-з'єднання, вони можуть продовжувати використовувати старий маршрут.

Якщо використовується PoolingHttpClientConnectionManager, після зміни IP бажано закрити існуючі з'єднання або створити новий екземпляр HttpClient, щоб наступний HTTP-запит відкрив нове з'єднання через новий Tor-ланцюг.

Поширені проблеми

Tor Browser не запускається.

Причина найчастіше полягає в конфлікті портів. Якщо системний Tor займає порт 9150, Tor Browser також намагатиметься використати його. Рекомендується використовувати інший SOCKS-порт для системного Tor, наприклад 9052.

RestTemplate використовує реальний IP.

Необхідно переконатися, що застосунок дійсно використовує SOCKS-проксі Tor. Для перевірки достатньо виконати запит до сервісу визначення IP.

Після SIGNAL NEWNYM IP не змінюється.

Найчастіше причина полягає у використанні пулу HTTP-з'єднань. Після зміни маршруту необхідно закрити існуючі з'єднання або створити новий HttpClient.

Комбінація системного Tor, ControlPort та RestTemplate забезпечує гнучке рішення для анонімного виконання HTTP-запитів і може бути інтегрована практично в будь-який Java-проєкт.

Коментарі

Популярні публікації

Шпаргалка по базових командах PostgreSQL

1. Підключення до PostgreSQL через командний рядок: psql -h <host> -p <port> -U <username> -d <database> 2. Підключення до бази без параметрів (якщо користувач і база мають однакове ім’я): psql 3. Показати список усіх баз даних: \l 4. Підключитися до іншої бази даних: \c <database_name> 5. Показати список таблиць у поточній базі: \dt 6. Показати всі об'єкти (таблиці, індекси, секвенції): \d 7. Показати таблиці з усіх схем: \dt *.* 8. Переглянути структуру конкретної таблиці: \d <table_name> 9. Виконати SQL-запит (приклад): SELECT * FROM users; 10. Вийти з psql: \q 11. Створити нову базу даних: CREATE DATABASE mydb; 12. Створити нову таблицю: CREATE TABLE users ( id SERIAL PRIMARY KEY, name TEXT NOT NULL, email TEXT UNIQUE ); 13. Додати новий запис: INSERT INTO users (name, email) VALUES ('Іван', 'ivan@example.com'); 14. Оновити дані в таблиці: UPDATE users SET name = 'Петро' WH...

Встановлення Visual Studio Code на Ubuntu

Visual Studio Code (VS Code) — це потужний, легкий та кросплатформний редактор коду, який став стандартом для розробників завдяки універсальності та швидкості роботи. Він підтримує Windows, Linux і macOS, запускається швидше за повноцінні IDE, але водночас може перетворюватися на повнофункціональне середовище розробки завдяки тисячам розширень. VS Code має продуману архітектуру, інтуїтивний інтерфейс, вбудований термінал та інтелектуальну систему автодоповнення на базі Language Server Protocol, що забезпечує високоякісну підтримку синтаксису для багатьох мов програмування. Серед ключових можливостей — розумне автодоповнення коду (IntelliSense), навігація між класами, символами та файлами, рефакторинг, форматування коду, інтеграція з Git, підтримка віддаленої розробки через SSH або контейнерні середовища (Dev Containers). Завдяки відлагоджувачу (debugger), який налаштовується під будь-яку мову, розробник може запускати код у контрольованому середовищі, ставити брейкпоїнти, переглядат...

Дамп бази даних Postgresql локально

Що потрібно встановити локально (Ubuntu) Встанови клієнтські утиліти PostgreSQL: pg_dump , psql , pg_restore . sudo apt update sudo apt install postgresql-client Кроки міграції Ідея: не зберігати дамп на серверах. Зробити дамп з віддаленого сервера на свій локальний ПК, потім передати його на новий сервер і там відновити. 1) Створення дампу з віддаленого сервера локально pg_dump -h OLD_SERVER_IP -U OLD_USER -Fc -d OLD_DB -f dump_file.dump Пояснення ключів: -h (хост), -U (користувач), -Fc (custom format), -d (БД), -f (вихідний файл локально). 1.1) Варіант з розбиттям на частини (якщо треба) pg_dump -h OLD_SERVER_IP -U OLD_USER -Fc -d OLD_DB | split -b 10G - dump_file.dump.part_ Це створить локально файли типу dump_file.dump.part_aa , dump_file.dump.part_ab тощо. 2) Передача дампу на новий сервер Один файл: scp dump_file.dump NEW_USER@NEW_SERVER_IP:/tmp/ Або частинами: scp dump_file.dump.part_* NEW_USER@NEW_SERVER_IP:/tmp/ 3) Збирання файл...

Керуючі конструкції в Elixir

Elixir пропонує різноманітні керуючі конструкції для управління потоком виконання програми. На відміну від імперативних мов, всі конструкції в Elixir повертають значення, що робить код більш виразним. if та else Конструкція if перевіряє умову і виконує код відповідно до результату: # Базовий синтаксис if true do "Це буде виконано" else "Це не буде виконано" end # Однорядковий варіант if connected?, do: "Підключено", else: "Відключено" # Присвоєння результату message = if age >= 18 do "Ви повнолітній" else "Ви неповнолітній" end # Без else (повертає nil) if user_logged_in? do show_dashboard() end Примітка: В Elixir тільки false і nil вважаються хибними. Всі інші значення (включаючи 0, "", []) вважаються істинними. unless Конструкція unless — це протилежність if, виконується коли умова хибна: # ...

Angular CLI

CLI (command-line interface) – інтерфейс командного рядка. Перед початком роботи має бути встановлений Node.js Встановлення: npm install -g @angular/cli Отримання допомоги: ng help Буде приблизно такий результат: add Adds support for an external library to your project. analytics Configures the gathering of Angular CLI usage metrics. See https://angular.io/cli/usage-analytics-gathering. build (b) Compiles an Angular app into an output directory named dist/ at the given output path. Must be executed from within a workspace directory. deploy Invokes the deploy builder for a specified project or for the default project in the workspace. config Retrieves or sets Angular configuration values in the angular.json file for the workspace. doc (d) Opens the official Angular documentation (angular.io) in a browser, and searches for a given keyword. e2e (e) Builds and serves an Angular app, then runs end-to-end tests. extract-i18n (i18n-extract, xi18n) Extracts i18n mes...