アプリケーションがSOCKSプロトコルの正しいバリアントを使用している場合でも、DNS クエリが漏洩するリスクがあります。
この問題は、例えばIPアドレスや国などを表示するために、宛先ホスト名を自分で解決する Firefox 拡張機能で発生します。
あなたのアプリケーションがこのような動作をする可能性がある場合、以下の手順に沿ってご確認ください。
TestSocks 1
を torrcファイル に追加します。
- Tor を起動し、プログラムのSOCKSプロキシ設定を Tor のSOCKS5サーバー(デフォルトでは
socks5://127.0.0.1:9050
)に向けます。
- アプリケーションの使用時はログにご注意ください。SOCKS接続ごとに、Tor は安全な接続の場合は
notice
を、DNS リクエストが漏洩している場合はwarn
を記録します。
DNS リクエストを漏洩するすべての接続を自動的に無効にする場合は、torrc ファイルでSafeSocks 1
を設定します。