# Relay Authority: تقييم مُرحِّلات Tor من 0 إلى 100، وأين يتوقف

> شغّل مشغّلون خبيثون حصصًا كبيرة من شبكة Tor. كيف يُبنى تقييم من 0 إلى 100 لكل مُرحِّل من بيانات Tor العامة، وما الذي لا يستطيع أي تقييم أن يكشفه.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-07
Canonical: https://hisnlabs.com/ar/blog/relay-authority-tor-relay-reputation-score

يستطيع أي شخص تشغيل مُرحِّل Tor، وقد شغّل مشغّلٌ واحد مجهول في مناسبات موثّقة عدّة حصةً كبيرة من الشبكة. تستعرض هذه المذكرة البحثية ما فعلته المُرحِّلات الخبيثة، وما يستخدمه مشروع Tor والباحثون المستقلون فعلًا لكشفها، وتصميم Relay Authority، وهو تقييم من 0 إلى 100 لكل مُرحِّل تعمل HisnLabs على بنائه لتطبيق TorAi، على غرار بعض أدوات الويب التي تمنح الموقع رقمًا واحدًا لسلطته. لا يزال Relay Authority قيد التطوير، ولم تُنشر أي قائمة، وتنتهي المذكرة بما لا يستطيع تقييم كهذا رؤيته، وأوّله مُرحِّل خروج يكتفي بقراءة الحركة دون أن يغيّرها.

## الخلفية

تعبر دائرة Tor ثلاثة مُرحِّلات: مُرحِّل حارس، ومُرحِّل أوسط، ومُرحِّل خروج. ويصف مشروع Tor المقايضة بوضوح: فعتبة تشغيل مُرحِّل تُبقى منخفضة لأن هذا الانفتاح يجعل الشبكة «أكثر متانة وقدرة على الصمود أمام الهجمات»، لكن «هذه العتبة المنخفضة للمساهمة في شبكتنا تسهّل أيضًا على المشغّلين الخبيثين مهاجمة مستخدمينا» [[4]](https://blog.torproject.org/malicious-relays-health-tor-network/). ولا يرفض موظفو Tor المُرحِّلات بأنفسهم: فسلطات الدليل، التي «يديرها في الغالب متطوعون موثوقون»، لا ترفض مُرحِّلًا «إلا … إذا وافقت أغلبية سلطات الدليل على ذلك» [[4]](https://blog.torproject.org/malicious-relays-health-tor-network/).

وما يستطيع المُرحِّل السيئ فعله يتوقف على موقعه. فمُرحِّل الخروج هو الوحيد الذي يرى الاتصال بالوجهة، وقدرته على قراءة المحتوى أو تغييره تتوقف على البروتوكول: HTTP العادي مكشوف، وHTTPS ليس كذلك [[1]](https://nusenu.medium.com/how-malicious-tor-relays-are-exploiting-users-in-2020-part-i-1097575c0cac). ويعدّد مؤلفو دراسة Spoiled Onions ما يتيحه ذلك: «التنصّت على الحركة، وتسميم DNS، والهجمات القائمة على SSL مثل اعتراض HTTPS وsslstrip» [[6]](https://www.cs.kau.se/philwint/spoiled_onions/pets2014.pdf). أما موقعا الحارس والأوسط فهما، بعبارة nusenu، «عديما الفائدة للفاعل الخبيث المعتاد الذي يتلاعب بحركة الخروج في tor ويتنصّت عليها، لأنه لا تتوفر في هذين الموقعين أي حركة غير مشفّرة» [[2]](https://nusenu.medium.com/is-kax17-performing-de-anonymization-attacks-against-tor-users-42e566defce8). وخطرهما من نوع آخر: فالحارس يرى عنوان IP الخاص بالمستخدم، ويُدرج nusenu جمعَ عناوين IP للعملاء بين الأهداف المحتملة لـ KAX17 [[2]](https://nusenu.medium.com/is-kax17-performing-de-anonymization-attacks-against-tor-users-42e566defce8)؛ والخصم القادر على مراقبة الحركة عند دخولها الشبكة وعند خروجها منها يستطيع الربط بينهما وتحديد المستخدم والوجهة [[16]](https://www.ohmygodel.com/publications/usersrouted-ccs13.pdf).

## النتائج

### BTCMITM20: مُرحِّلات خروج أعادت كتابة عناوين Bitcoin

في أغسطس 2020 وصف nusenu مشغّلًا واحدًا شغّل في ذروته أكثر من 23 في المئة من سعة الخروج في شبكة Tor، بحيث كان «نحو اتصال واحد من كل 4 اتصالات تغادر شبكة Tor يمرّ عبر مُرحِّلات خروج يتحكم فيها مهاجم واحد»، مع أكثر من 380 مُرحِّلًا تعمل في وقت واحد [[1]](https://nusenu.medium.com/how-malicious-tor-relays-are-exploiting-users-in-2020-part-i-1097575c0cac). وكانت هذه المُرحِّلات «تزيل (انتقائيًا) عمليات إعادة التوجيه من HTTP إلى HTTPS»، و«استبدلت عناوين bitcoin في حركة HTTP لتحويل المعاملات إلى محافظها» [[1]](https://nusenu.medium.com/how-malicious-tor-relays-are-exploiting-users-in-2020-part-i-1097575c0cac). ويؤكد بيان مشروع Tor الأمني عن الفترة نفسها الأسلوبَ: إذ تركت المُرحِّلات كل الحركة تقريبًا على حالها واعترضت الاتصالات بـ «عدد صغير من مواقع تبادل العملات المشفّرة»، وظهرت مجموعة بديلة بعد إزالة الأولى، وقدّمت المجموعتان نحو 23 و19 في المئة من سعة الخروج [[3]](https://blog.torproject.org/bad-exit-relays-may-june-2020/).

وتهمّ تفصيلتان أيَّ تصميم للتقييم. فقد عاد المشغّل: «استغرق الأمر منهم أقل من 30 يومًا للتعافي بعد الإزالة» [[1]](https://nusenu.medium.com/how-malicious-tor-relays-are-exploiting-users-in-2020-part-i-1097575c0cac). وتعلّم أن يبدو كمجموعات نزيهة عدّة: فبعد إزالة دفعة من أكثر من 150 مُرحِّلًا جديدًا في 16 مارس 2020، سُمح للمُرحِّلات بالعودة بعد ثلاثة أيام حين أعلنها المشغّل عائلةً واحدة، ثم «تظاهروا بأنهم مجموعات مُرحِّلات متعددة دون ربطها مباشرة ببعضها» [[1]](https://nusenu.medium.com/how-malicious-tor-relays-are-exploiting-users-in-2020-part-i-1097575c0cac).

### KAX17: حرّاس ومُرحِّلات وسطى على نطاق واسع

KAX17، الاسم الذي أطلقه nusenu على فاعل ثانٍ، كان نشطًا منذ عام 2017 على الأقل، وشغّل أساسًا مُرحِّلات حارسة ووسطى، وبلغ في ذروته أكثر من 900 مُرحِّل موزعة على أكثر من 50 نظامًا مستقلًا [[2]](https://nusenu.medium.com/is-kax17-performing-de-anonymization-attacks-against-tor-users-42e566defce8). وقدّر nusenu أن مُرحِّلاته كانت، في 8 سبتمبر 2020، ستُختار حارسًا باحتمال 10.34 في المئة ومُرحِّلًا أوسط باحتمال 24.33 في المئة [[2]](https://nusenu.medium.com/is-kax17-performing-de-anonymization-attacks-against-tor-users-42e566defce8). والتدوينة حذرة في ما يُستنتج من ذلك: «ليس لدينا دليل على أنهم ينفّذون فعلًا هجمات لكشف الهوية، لكنهم في موقع يتيح لهم ذلك» [[2]](https://nusenu.medium.com/is-kax17-performing-de-anonymization-attacks-against-tor-users-42e566defce8). وكتب مشروع Tor لاحقًا أنه رأى «عشرات المُرحِّلات» تنضم «عند الساعة 00:00:00 في أول الشهر لتختفي ببطء بعد ذلك»، ومُرحِّلات «بدا أنها تعود إلى مشغّل واحد» بلا إعلان عائلة وبحقل اتصال فارغ، وأن المجموعة أُزيلت بعد بلاغ في نهاية أكتوبر 2021 [[4]](https://blog.torproject.org/malicious-relays-health-tor-network/).

### ما هو موجود بالفعل

تمنح سلطات الدليل الأعلام في تصويتها. فالمُرحِّل Valid إذا كان يشغّل «إصدارًا من Tor غير معروف بأنه معطوب» ولم يُدرج في قائمة الحظر بوصفه مشبوهًا؛ وStable إذا كان متوسط الوقت المرجّح بين أعطاله لا يقل عن الوسيط أو يعادل 7 أيام على الأقل؛ وGuard إذا كان، من بين شروط أخرى، Fast وStable و«مألوفًا»؛ وExit فقط إذا كان «يسمح بالخروج إلى فضاء عناوين /8 واحد على الأقل على كلٍّ من المنفذين 80 و443» [[7]](https://spec.torproject.org/dir-spec/assigning-flags-vote.html). أما BadExit فيدلّ على مُرحِّل «يُعتقد أنه عديم الفائدة كعقدة خروج» [[8]](https://spec.torproject.org/dir-spec/consensus-formats.html). وبعد البلاغ يحاول مشروع Tor إصلاح المشكلة مع المشغّل، وإلا فإنه يمنح العلم BadExit أو MiddleOnly أو يُسقط المُرحِّل من الإجماع كليًا [[5]](https://community.torproject.org/relay/community-resources/bad-relays/). ويظل مُرحِّل BadExit يُستخدم في المواقع الأخرى [[15]](https://web.archive.org/web/20170109120627/https://trac.torproject.org/projects/tor/wiki/doc/badRelays).

ويُقاس عرض النطاق بشكل منفصل. فأداة Simple Bandwidth Scanner (sbws) تقيس كل مُرحِّل عبر دائرة من قفزتين بتنزيل بيانات من خادم ويب، وتُنتج ملف عرض نطاق «تقرؤه سلطة دليل للإبلاغ عن عرض نطاق المُرحِّلات في تصويتها» [[9]](https://tpo.pages.torproject.net/network-health/sbws/how_works.html). وينشر Onionoo، وهو «بروتوكول قائم على الويب للتعرّف على مُرحِّلات Tor وجسوره العاملة حاليًا»، لكل مُرحِّل وقتَ first_seen («حين شوهد هذا المُرحِّل أول مرة في إجماع حالة الشبكة»)، واسمَ نظامه المستقل، وعرضَ النطاق المُعلَن، وما إذا كان وزنه مقيسًا من ثلاث سلطات عرض نطاق أو أكثر، وعائلتَه الفعلية، وحالةَ الإصدار version_status مثل «obsolete» [[10]](https://metrics.torproject.org/onionoo.html). وتعرض أداة Relay Search «بيانات عن المُرحِّلات والجسور المفردة في شبكة Tor» [[11]](https://metrics.torproject.org/services.html)، وتحفظ CollecTor واصفات «تغطي سنوات عديدة من تاريخ شبكة Tor» [[12]](https://metrics.torproject.org/collector.html).

ويستطيع المشغّلون إثبات هويتهم. إذ تتيح مواصفة ContactInfo Information Sharing Specification للمُرحِّل تسمية موقع ويب وإثبات له؛ ويجب (MUST) أن يشير حقل url «إلى نطاق أو اسم مضيف محدد (غير مشترك)»، و«ينبغي (SHOULD) إعادة التحقق من الإثبات مرة كل 6 أشهر على الأقل» [[13]](https://nusenu.github.io/ContactInfo-Information-Sharing-Specification/). وتسمّي مسودة مرافقة النتيجةَ معرّفَ مشغّل المُرحِّل الموثَّق (AROI)، وتذكر أن أكثر من 65 في المئة من سعة الخروج اعتمدته حتى مايو 2023، وتصف طبقة الثقة فيه بأنها «إلى حدٍّ ما … نظام سمعة» [[14]](https://nusenu.github.io/tor-relay-operator-ids-trust-information/). ويشدد nusenu على الحدّ: «النطاقات المُثبتة ليست موثوقة ضمنيًا، فالمجموعات الخبيثة تستطيع هي أيضًا إثبات نطاقها» [[2]](https://nusenu.medium.com/is-kax17-performing-de-anonymization-attacks-against-tor-users-42e566defce8).

وتُفحص مُرحِّلات الخروج أيضًا. فقد بنى Winter وزملاؤه أداة exitmap، وهي ماسح نشط، وأداة HoneyConnector التي ترسل بيانات اعتماد طُعمًا عبر FTP وIMAP وتنتظر إعادة استخدامها؛ وعلى مدى أشهر من المراقبة حدّدوا «65 مُرحِّل خروج نفّذت هجمات اعتراض أو أعادت استخدام بيانات اعتماد مُتنصَّت عليها» [[6]](https://www.cs.kau.se/philwint/spoiled_onions/pets2014.pdf). ويستشهد مشروع Tor بأداة exitmap في فحوصه الآلية [[5]](https://community.torproject.org/relay/community-resources/bad-relays/). وتذكر الدراسة نفسها اللاتماثلَ الذي يحدّ من كل ماسح: «يستطيع المهاجم أن يقلّص نطاق الهجوم كما يشاء، لكننا لا نستطيع أن نوسّع ماسحنا كما نشاء» [[6]](https://www.cs.kau.se/philwint/spoiled_onions/pets2014.pdf).

| الآلية | من يشغّلها | ما تقوله عن المُرحِّل | ما لا تفعله |
| --- | --- | --- | --- |
| أعلام سلطات الدليل (Valid وStable وGuard وBadExit) | سلطات الدليل، بتصويت الأغلبية | إمكانية الوصول ومدة التشغيل وعتبات عرض النطاق؛ BadExit يمنع العملاء من استخدامه للخروج | لا حكم متدرّج: العلم إما موجود أو غير موجود |
| سلطات عرض النطاق (sbws) | ماسحات عرض النطاق التي تغذّي السلطات | السعة المقيسة، المستخدمة لترجيح اختيار المسار | لا تقول شيئًا عن النزاهة |
| Onionoo وRelay Search | Tor Metrics | أول ظهور، اسم النظام المستقل، العائلة، حالة الإصدار، عرض النطاق | تصف ولا تحكم |
| CollecTor | Tor Metrics | واصفات وإجماعات مؤرشفة | بيانات خام فقط |
| إثبات ContactInfo وAROI | المشغّلون، اختياريًا | نطاق موثَّق للمشغّل | النطاق المُثبت ليس دليلًا على حسن النية |
| exitmap وبيانات الاعتماد الطُّعم | الباحثون ومشروع Tor | تلاعب يُرصد أثناء الفحص؛ إعادة استخدام بيانات الطُّعم | تفوته الهجمات الموجّهة والتسجيل الصامت |
| Relay Authority (TorAi) | HisnLabs | تقييم واحد من 0 إلى 100 لكل مُرحِّل، مع أسبابه | لم تُنشر القائمة بعد؛ وليس دليلًا على نزاهة المُرحِّل |

*فحوص المُرحِّلات القائمة وتقييم Relay Authority المخطط له*

> TorAi، تطبيق من HisnLabs لنظام macOS، مبنيّ ليعرض على خريطته العالمية، لكل مُرحِّل في دوائرك، تقييم Relay Authority مع الأسباب التي يقوم عليها، حين تُنشر أول قائمة. [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download)

## المنهج قيد التطوير

يجمع Relay Authority إشارات عامة في رقم واحد لكل مُرحِّل، مع سبب مُعلَن لكل إشارة. فالعمر والاستقرار يأتيان من first_seen ومن العلمين Stable وGuard [[10]](https://metrics.torproject.org/onionoo.html) [[7]](https://spec.torproject.org/dir-spec/assigning-flags-vote.html). ويقارن عرض النطاق بين ما يُعلنه المُرحِّل وما تقيسه سلطات عرض النطاق، لأن المُرحِّل الذي يدّعي أكثر بكثير مما يقدّم يجتذب حركة لا يستطيع حملها [[10]](https://metrics.torproject.org/onionoo.html). ويرفع المشغّل الموثَّق والعائلة المُعلنة التقييمَ دون أن يحسماه [[13]](https://nusenu.github.io/ContactInfo-Information-Sharing-Specification/) [[2]](https://nusenu.medium.com/is-kax17-performing-de-anonymization-attacks-against-tor-users-42e566defce8). وتشمل السلامة التقنية حالةَ إصدار tor [[10]](https://metrics.torproject.org/onionoo.html) وسياسةَ الخروج: فمُرحِّل الخروج الذي يفتح المنفذ 80 دون 443 لا يستوفي تعريف العلم Exit نفسه [[7]](https://spec.torproject.org/dir-spec/assigning-flags-vote.html)، وكانت إرشادات مشروع Tor القديمة تضع على المُرحِّلات «التي تسمح بالحركة غير المشفّرة فقط» علامةَ أنها «مشبوهة جدًا بالتنصّت على الحركة» [[15]](https://web.archive.org/web/20170109120627/https://trac.torproject.org/projects/tor/wiki/doc/badRelays).

ويُحتسب تنوّع الشبكة لأن جهة تتحكم في عدة أنظمة مستقلة أو نقاط تبادل إنترنت، أو تراقبها، تستطيع رؤية طرفَي عدد أكبر من الدوائر؛ وقد وجد Johnson وزملاؤه أن مستخدمي Tor «أكثر عرضة للاختراق بكثير مما أشارت إليه الأعمال السابقة» حين يُنمذَج خصوم كهؤلاء [[16]](https://www.ohmygodel.com/publications/usersrouted-ccs13.pdf). والموجات المشبوهة هي تجمّعات من مُرحِّلات شبه متطابقة تظهر معًا دون إعلان عائلة، وهو النمط الذي رُصد مع BTCMITM20 وKAX17 كليهما [[1]](https://nusenu.medium.com/how-malicious-tor-relays-are-exploiting-users-in-2020-part-i-1097575c0cac) [[4]](https://blog.torproject.org/malicious-relays-health-tor-network/). وتُكمل نتائجُ فحص الخروج والمخالفاتُ السابقة المدخلاتِ، والأخيرة لأن مشغّلين أُزيلوا عادوا في غضون أسابيع [[1]](https://nusenu.medium.com/how-malicious-tor-relays-are-exploiting-users-in-2020-part-i-1097575c0cac). والأوزان ليست نهائية ولا تُنشر هنا.

وتحدّ قاعدتان مما يجوز للتقييم فعله. فلا يؤدي إلى حظر قاطع إلا التلاعبُ المُثبت أو العلمُ BadExit؛ وكل إشارة أخرى وزنٌ مرن يجعل اختيار المُرحِّل أقل احتمالًا، لا مستحيلًا، ويبقى اختيار المسار عشوائيًا. والسبب هو قابلية التمييز. إذ يبيّن Danezis وSyverson أن هجمات بصمة المسار «تستفيد مما يعرفه منشئو المسارات عن الشبكة»، ويلاحظان أن القلق من هذا التقسيم «أرجأ أي نشر داخل Tor لنظام يعطي العملاء قائمة جزئية فقط من العقد» [[17]](https://www.freehaven.net/anonbib/cache/danezis-pet2008.pdf). فالعميل الذي يستبعد مُرحِّلات كثيرة يضيّق خياراته ويصبح أسهل تمييزًا. وللسبب نفسه صُممت القائمة لتكون موقَّعة، تُنشر مرة في اليوم وتُنزَّل كاملةً، عبر Tor، من كل نسخة من TorAi، حتى تحمل كل العملاء القائمة نفسها ولا يكشف أي استعلام المُرحِّلَ الذي يوشك المستخدم على استخدامه. فلا استعلامات لكل مُرحِّل على حدة.

وثمة اختصاران يُتجنّبان عمدًا. فقوائم سمعة عناوين IP وقوائم حظر البريد المزعج تصنّف مُرحِّلات الخروج مسيئةً لأن حركة كل المستخدمين تغادر منها؛ وتبدأ نماذج الرد على شكاوى الإساءة لدى مشروع Tor بعبارة «عنوان IP المعني هو عقدة خروج Tor»، ثم تتابع: «ليس بوسعنا فعل الكثير لتتبّع هذه المسألة أبعد من ذلك» [[19]](https://community.torproject.org/relay/community-resources/tor-abuse-templates/). فقائمة كهذه تقيس الحركة لا التلاعب. ولا تُعاقَب شركات الاستضافة الكبيرة لذاتها: فمشروع Tor يطلب من المشغّلين الجدد تجنّب المزوّدين الذين «يجتذبون بالفعل قدرًا كبيرًا من سعة Tor» حرصًا على التنوّع [[18]](https://community.torproject.org/relay/community-resources/good-bad-isps/)، ويلاحظ أن كثيرًا من المتطوعين النزيهين يستخدمون المضيفين الرخيصين أنفسهم، بحيث «حين تظهر عشرة مُرحِّلات جديدة، ليس من السهل التمييز بين أننا حصلنا على عشرة متطوعين جدد أو على متطوع واحد كبير» [[3]](https://blog.torproject.org/bad-exit-relays-may-june-2020/). فالتركّز يخفّض وزنًا، ولا يَسِم المُرحِّلَ بالخبث.

## الآثار على مستخدمي Tor

تُظهر الحوادث أن المُرحِّلات السيئة ليست حوادث نادرة: فالمشغّلون أنفسهم عادوا بعد الإزالة، ومشروع Tor نفسه يسمّي مشكلتين صعبتين، هما أنه «أمام مُرحِّل مجهول، من الصعب معرفة ما إذا كان خبيثًا»، وأنه من الصعب معرفة ما إذا كانت مجموعة مُرحِّلات مترابطة [[3]](https://blog.torproject.org/bad-exit-relays-may-june-2020/). يستطيع تقييم السمعة أن يخفّض احتمال استخدام مُرحِّل ظهرت عليه علامات تحذير. لكنه لا يستطيع رفع مُرحِّل فوق الشبهات، ولا يفعل شيئًا ضد مُرحِّل خروج يقرأ الحركة غير المشفّرة دون تغييرها، لأن مُرحِّلًا كهذا لا يترك أثرًا يستطيع أي ماسح أو قائمة أو تقييم رؤيته. وتبقى الحماية من مُرحِّل خروج يقرأ هي التشفير من طرف إلى طرف.

## التوصيات

1. استخدم HTTPS حيثما أمكن، وخدمات onion حين يوفّرها الموقع؛ فمُرحِّل الخروج الخبيث لا يستطيع قراءة ما لا يستطيع فك تشفيره ولا إعادة كتابته.
2. تعامَل مع عناوين Bitcoin وروابط التنزيل وصفحات تسجيل الدخول التي تصل إليها عبر HTTP العادي من خلال Tor على أنها غير موثوقة.
3. أبلِغ عن مُرحِّل تعتقد أنه يتلاعب إلى bad-relays AT lists DOT torproject DOT org، مع بصمته وما رأيته وكيفية إعادة إنتاجه.
4. لا تبنِ يدويًا قوائم استبعاد طويلة في ملف torrc؛ فكل مُرحِّل مستبعد يجعل عميلك أكثر تميّزًا.
5. اقرأ أي تقييم للمُرحِّلات، ومنه تقييم Relay Authority، بوصفه وزنًا مع أسبابه، لا حكمًا نهائيًا.

## صلة ذلك بـ TorAi

TorAi تطبيق من HisnLabs لنظام macOS، وقد صدر الإصدار 0.1.0، وهو أول إصدار عام له، ويتضمن جانب العميل من Relay Authority، لكن دون قائمة. وتصف صفحته خريطة حيّة ترسم دائرة كل تطبيق موجَّه، من جهاز Mac إلى المُرحِّلات الحارسة والوسطى ومُرحِّلات الخروج، مع وضع المُرحِّلات بحسب البلد، وسجلًّا خاصًا لمُرحِّلات الخروج السيئة يُحفظ على جهاز Mac، يُحظر فيه مُرحِّل الخروج عند التلاعب المُثبت ولا تؤدي التلميحات الضعيفة إلا إلى تحذير [[20]](https://hisnlabs.com/torai/ar). وقد صُمّم Relay Authority ليضيف، لكل مُرحِّل على تلك الخريطة، تقييمَه، وتاريخَ أول ظهور له، وبلدَه، وشركةَ استضافته، وعرضَ نطاقه، وما إذا كان مشغّله موثَّقًا، مع أسباب التقييم. ولا يتغيّر السجل الخاص: فهو يبقى على جهاز Mac ولا يُشارَك أبدًا. أما Relay Authority فقائمة منفصلة تُحسب من بيانات Tor العامة ونتائج فحص الخروج، لا من تصويت المستخدمين.

ما لا يفعله TorAi: لا يكشف مُرحِّل خروج يكتفي بقراءة الحركة، ولا يجعل مُرحِّل الخروج نزيهًا، ولا يحلّ محل إجراءات مشروع Tor للتعامل مع المُرحِّلات السيئة، ولا يستعلم عن المُرحِّلات واحدًا واحدًا. ولا تزال قائمة Relay Authority قيد البناء. لم تُنشر أي قائمة، ولا يُستشهد هنا بأي نتائج من تشغيلات HisnLabs؛ وستُنشر النتائج حين تصدر أول قائمة عامة. التفاصيل في [صفحة TorAi](https://hisnlabs.com/torai/ar).

> TorAi 0.1.0 متاح لنظام macOS 15 أو أحدث، مع فترة تجريبية مجانية لمدة 17 يومًا. يمرّر التطبيقات التي تختارها عبر Tor، كلٌّ بدائرته الخاصة؛ وستظهر تقييمات Relay Authority على خريطته حين تُنشر أول قائمة. [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download)

> **Note:** TorAi غير تابع لـ The Tor Project ولا يحظى بتأييده. Tor علامة تجارية لـ The Tor Project, Inc.

## القيود

يمكن التلاعب ببطء بتقييم مبنيّ على إشارات عامة: إذ يستطيع مشغّل أن يشغّل مُرحِّلات بهدوء أشهرًا، ويُثبت نطاقًا ويُعلن عائلة قبل أن يتحرّك، كما يوحي تاريخ KAX17 وBTCMITM20 [[2]](https://nusenu.medium.com/is-kax17-performing-de-anonymization-attacks-against-tor-users-42e566defce8) [[1]](https://nusenu.medium.com/how-malicious-tor-relays-are-exploiting-users-in-2020-part-i-1097575c0cac). والكلفة المعاكسة حقيقية أيضًا: فالمُرحِّل النزيه الجديد يبدأ بتقييم منخفض، وعلى المنهج أن يتيح له الارتفاع دون أن يكافئ الصبر وحده. والتسجيل الصامت عند مُرحِّل الخروج غير مرئي للجميع. ويلاحظ مؤلفو Spoiled Onions أيضًا صعوبة الإسناد، إذ قد يأتي التلاعب المرصود عند مُرحِّل خروج من مزوّد خدمته أو من شبكة أخرى على المسار [[6]](https://www.cs.kau.se/philwint/spoiled_onions/pets2014.pdf). والأرقام المذكورة عن الحوادث أعلاه تقديرات المصادر نفسها، ولم تُعِد HisnLabs إنتاجها. ولا يزال Relay Authority قيد البناء، وقد تتغيّر أوزانه، وHisnLabs هي من تصنع TorAi، وهو ما ينبغي للقرّاء أخذه في الحسبان. للاستزادة: دروس جامعة FireAI [كيف يعمل Tor وما الذي يحميه](https://hisnlabs.com/ar/university/malware-and-the-hidden-internet/how-tor-works-and-what-it-protects) و[شبكات VPN وTor والوكلاء](https://hisnlabs.com/ar/university/how-the-internet-works/vpns-tor-and-proxies-who-you-shift-trust-to)، والمقالات [ما الذي يخفيه Tor وما الذي لا يخفيه](https://hisnlabs.com/ar/blog/what-tor-hides-and-what-it-does-not) و[توجيه كل تطبيق عبر Tor على macOS](https://hisnlabs.com/ar/blog/per-app-tor-routing-macos-vpn-split-routing) و[شرح خدمات onion](https://hisnlabs.com/ar/blog/onion-services-v3-addresses-rfc-7686).

## دور FireAI وHisnLabs

لا يقيّم FireAI مُرحِّلات Tor؛ بل يُظهر كل اتصال تجريه تطبيقات جهاز Mac، ومنها الاتصالات بمُرحِّلات Tor، ويتيح لك أن تقرّر أيّها يمرّ.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على [FireAI من HisnLabs](https://hisnlabs.com/fireai/ar/download).

## Sources

- [nusenu: How Malicious Tor Relays are Exploiting Users in 2020 (Part I), 9 August 2020](https://nusenu.medium.com/how-malicious-tor-relays-are-exploiting-users-in-2020-part-i-1097575c0cac)
- [nusenu: Is “KAX17” performing de-anonymization Attacks against Tor Users?, 29 November 2021](https://nusenu.medium.com/is-kax17-performing-de-anonymization-attacks-against-tor-users-42e566defce8)
- [The Tor Project blog: Tor security advisory: exit relays running sslstrip in May and June 2020, 14 August 2020](https://blog.torproject.org/bad-exit-relays-may-june-2020/)
- [The Tor Project blog: Malicious relays and the health of the Tor network, 25 April 2022](https://blog.torproject.org/malicious-relays-health-tor-network/)
- [The Tor Project: What is a bad relay?](https://community.torproject.org/relay/community-resources/bad-relays/)
- [Winter et al.: Spoiled Onions: Exposing Malicious Tor Exit Relays, PETS 2014](https://www.cs.kau.se/philwint/spoiled_onions/pets2014.pdf)
- [Tor specifications: assigning flags in a vote (dir-spec)](https://spec.torproject.org/dir-spec/assigning-flags-vote.html)
- [Tor specifications: consensus formats, router status flags (dir-spec)](https://spec.torproject.org/dir-spec/consensus-formats.html)
- [Simple Bandwidth Scanner (sbws) documentation: How sbws works](https://tpo.pages.torproject.net/network-health/sbws/how_works.html)
- [Tor Metrics: Onionoo protocol](https://metrics.torproject.org/onionoo.html)
- [Tor Metrics: Services (Relay Search)](https://metrics.torproject.org/services.html)
- [Tor Metrics: CollecTor](https://metrics.torproject.org/collector.html)
- [nusenu: ContactInfo Information Sharing Specification, version 3](https://nusenu.github.io/ContactInfo-Information-Sharing-Specification/)
- [nusenu: A Simple Web of Trust for Authenticated Relay Operator IDs (AROIs), draft](https://nusenu.github.io/tor-relay-operator-ids-trust-information/)
- [The Tor Project wiki: doc/badRelays (Wayback Machine snapshot, 9 January 2017)](https://web.archive.org/web/20170109120627/https://trac.torproject.org/projects/tor/wiki/doc/badRelays)
- [Johnson, Wacek, Jansen, Sherr and Syverson: Users Get Routed: Traffic Correlation on Tor by Realistic Adversaries, ACM CCS 2013](https://www.ohmygodel.com/publications/usersrouted-ccs13.pdf)
- [Danezis and Syverson: Bridging and Fingerprinting: Epistemic Attacks on Route Selection, PETS 2008](https://www.freehaven.net/anonbib/cache/danezis-pet2008.pdf)
- [The Tor Project: Good Bad ISPs](https://community.torproject.org/relay/community-resources/good-bad-isps/)
- [The Tor Project: Tor Abuse Templates](https://community.torproject.org/relay/community-resources/tor-abuse-templates/)
- [HisnLabs: TorAi product page](https://hisnlabs.com/torai/en)
