중계기 운영자가 출구 정책으로 reject www.slashdot.org
과 같은 사항을 집어넣었다면 괜찮은 거예요. 주어진 웹사이트에서 관장하는 모든 IP 주소를 파악하겠다고(거기다 해당 IP 주소 대상으로 다른 사이트도 차단하겠다고) 적어둔 것은 바람직하지 않아요.
그럼에도 두 문제가 있어요.
첫 번째로 이러한 차단의 손길이 사용자에게 미칠 수 있다는 겁니다.
가령 중계기 운영자가 Tor 네트워크에서 나갈 때 호스트명이 아니라 IP 주소를 요청할 수 있어요.
즉 운영자가 문제의 목적지 IP 주소 전부를 파악하길 요구한다는 겁니다.
두 번째 문제는 원격 공격으로 인해 임의의 사이트가 검열되는 일이 발생할 수 있는 점이에요.
예를 들어, Tor 운영자가 www1.slashdot.org 를 차단하고 몇몇 공격자가 Tor 중계기의 DNS에 독을 풀어두었든가 주요 뉴스 사이트의 IP 주소를 분해하기 위해 호스트네임을 변경했다면, 갑자기 해당 Tor 중계기는 그 뉴스 사이트를 차단하게 돼요.