mirror of
https://github.com/fphammerle/docker-tor-proxy.git
synced 2025-10-27 02:43:35 +01:00
946bc9db197bccf730e7e9446fae07e19ea0df1e
https://web.archive.org/web/20211204112320/https://gitweb.torproject.org/tor.git/plain/ChangeLog https://git.alpinelinux.org/aports/commit/community/tor?h=3.15-stable&id=01351ec5162a1c190361b3799c63862a4c94d935 https://git.alpinelinux.org/aports/commit/community/tor?h=3.15-stable&id=7d4f77837c3a2f1cecfbfbe9224552b3614e3664 https://git.alpinelinux.org/aports/commit/community/tor?h=3.15-stable&id=8c36ff0a65aac9960da5cfce6694eedd8d869da6 https://git.alpinelinux.org/aports/commit/community/tor?h=3.15-stable&id=82d7315dd0e5b8d8fca73c175c95c280d24707b1 https://github.com/fphammerle/docker-tor-obfs4-bridge/commit/ebf4ab28c1c9a3b481334feff9826e2f0e2b5cc1 https://web.archive.org/web/20211204163111/https://lwn.net/Articles/866923/ https://web.archive.org/web/20211204162830/https://marc.info/?l=netfilter&m=163724233607275&w=2 https://git.alpinelinux.org/aports/commit/main/nftables?h=3.15-stable&id=e6af0bc07e922da5464d954686ffa1b144147289 https://git.alpinelinux.org/aports/commit/main/nftables?h=3.15-stable&id=bff049102a3177352d3caff2aa4aecf8a2993740 https://git.alpinelinux.org/aports/commit/main/nftables?h=3.15-stable&id=d69dc1a17026ff1844636db10fa77c7b546ac45a
docker: tor socks & dns proxy 🌐 🐳
Docker Hub: https://hub.docker.com/r/fphammerle/tor-proxy
Signed image tags: https://github.com/fphammerle/docker-tor-proxy/tags
$ sudo docker run --rm --name tor_proxy \
-p 127.0.0.1:9050:9050/tcp \
-p 127.0.0.1:53:9053/udp \
fphammerle/tor-proxy
or after cloning the repository 🐙
$ sudo docker-compose up
Test Proxies
$ curl --proxy socks5h://localhost:9050 ipinfo.io
$ torsocks wget -O - ipinfo.io
$ torsocks lynx -dump https://check.torproject.org/
$ dig @localhost fabian.hammerle.me
$ ssh -o 'ProxyCommand nc -x localhost:9050 -v %h %p' abcdefghi.onion
# no anonymity!
$ chromium-browser --proxy-server=socks5://localhost:9050 ipinfo.io
Read-only Root Filesystem
Optionally add
$ sudo docker run --read-only -v tor_proxy_data:/var/lib/tor --tmpfs /tmp:rw,size=4k` …
to make the container's root filesystem read-only.
Isolate Host
sudo iptables -A OUTPUT ! -o lo -j REJECT --reject-with icmp-admin-prohibited
Change SocksTimeout Option
$ sudo docker run -e SOCKS_TIMEOUT_SECONDS=60 …
Select Exit Nodes
$ sudo docker run -e EXIT_NODES=1.2.3.4,1.2.3.5,{at} …
Exclude Exit Nodes
$ sudo docker run -e EXCLUDE_EXIT_NODES=1.2.3.4,1.2.3.5 …
Show Circuits
$ printf 'AUTHENTICATE\nGETINFO circuit-status\nQUIT\n' \
| sudo docker exec -i tor_proxy nc localhost 9051
relay search: https://metrics.torproject.org/rs.html
or using onioncircuits (debian repo):
$ sudo apt-get install --no-install-recommends onioncircuits
$ sudo nsenter --target "$(sudo docker inspect --format='{{.State.Pid}}' tor_proxy)" --net \
sudo -u $USER onioncircuits
Troubleshooting
Disable SafeLogging (temporarily) to log IP addresses instead of [scrubbed]:
$ printf 'AUTHENTICATE\nSETCONF SafeLogging=0\nGETCONF SafeLogging\nQUIT\n' \
| sudo docker exec -i tor_proxy nc localhost 9051
Description
Languages
Dockerfile
57.2%
Shell
42.8%