Varför Tors utgångspolicyer blockerar IP-adresser i stället för domännamn
Även om det kan verka användbart att låta reläoperatörer blockera webbplatser efter värdnamn stöder Tors utgångspolicyer endast IP-baserade regler, för att förhindra censur och missbruk genom DNS-manipulation.
Det vore praktiskt om reläoperatörer kunde skriva exempelvis reject www.slashdot.org i sina utgångspolicyer, i stället för att behöva ta reda på hela det IP-adressutrymme som webbplatsen kan använda (och samtidigt blockera andra webbplatser på samma IP-adresser).
Det finns dock två problem. För det första skulle användare fortfarande kunna kringgå blockeringarna. De skulle till exempel kunna begära IP-adressen i stället för värdnamnet när de lämnar Tor-nätverket. Det innebär att operatörerna ändå skulle behöva ta reda på alla IP-adresser för de aktuella destinationerna.
Det andra problemet är att detta skulle göra det möjligt för fjärrangripare att censurera godtyckliga webbplatser. Om en Tor-operatör till exempel blockerar www1.slashdot.org och en angripare sedan förgiftar Tor-reläets DNS eller på annat sätt får värdnamnet att peka på IP-adressen till en stor nyhetswebbplats, börjar Tor-reläet plötsligt blockera nyhetswebbplatsen.