Kali linux en proxychains tor

Kali Linux en Proxy Chains via Tor

Kali linux en proxychains tor

De combinatie van Proxychains en Tor op Kali Linux is een van de meest gebruikte methoden om terminal-verkeer (zoals nmap, curl, wget of sqlmap) te anonimiseren door het door een versleuteld netwerk te sturen.
Het idee is simpel: Tor draait als een lokale SOCKS5-proxy (127.0.0.1:9050), en Proxychains dwingt jouw terminal-tools om hun netwerkverkeer via deze poort naar buiten te sturen.

1. Werking van de Keten

Wanneer je een commando uitvoert met proxychains4, ziet de verkeersroute er als volgt uit:

[Kali Linux Tool] ➔ [Proxychains] ➔ [Tor SOCKS5 (127.0.0.1:9050)] ➔ [Tor Guard Node] ➔ [Middle Node] ➔ [Exit Node] ➔ [Doelwit]

Om Tor en Proxychains te installeren op Kali Linux via de apt package manager, gebruik je de volgende commando’s in je terminal:

sudo apt update
sudo apt install tor proxychains4 -y

Wat doen deze commando’s?

  1. sudo apt update: Vernieuwt de lijst met beschikbare software en pakketten zodat je systeem de meest recente versies ophaalt.
  2. sudo apt install tor proxychains4 -y: Installeert zowel de Tor-dienst (nodig voor het anonimiseren van netwerkverkeer via SOCKS5) als Proxychains (de tool om terminalcommando’s door te sturen). De -y vlag zorgt ervoor dat je installatie automatisch bevestigt.

Vervolgstappen na de installatie:

Nadat de installatie via apt klaar is, moet je Tor starten en Proxychains configureren voordat je het kunt gebruiken:

  1. Start de Tor-dienst:
   sudo service tor start
  1. Pas het configuratiebestand aan:
    Open het configuratiebestand met nano:
   sudo nano /etc/proxychains4.conf
  • Zorg dat dynamic_chain aan staat (haal het # weg) en zet een # voor strict_chain.
  • Zorg dat proxy_dns is ingeschakeld (geen #).
  • Controleer of onderaan bij [ProxyList] de volgende regel staat: socks5 127.0.0.1 9050
  1. Test de werking:
   proxychains4 curl ifconfig.me

3. Belangrijke Valkuilen & Beperkingen

  • Alleen TCP (Geen UDP): Tor en Proxychains ondersteunen geen UDP-verkeer. Gebruik bij tools zoals nmap altijd opties voor TCP-connectie (-sT). Standaard SYN-scans (-sS) of UDP-scans (-sU) zullen mislukken of buiten de proxy om proberen te lekken.
  • DNS Leaks: Als proxy_dns niet aan staat in proxychains4.conf, stuurt Kali Linux de DNS-verzoeken rechtstreeks naar je eigen netwerk (bijv. Google DNS of je ISP), waardoor het doelwit alsnog ontdekt wordt.
  • Snelheid: Omdat je verkeer via drie internationale Tor-nodes reist, is de verbinding aanzienlijk trager dan een directe verbinding. Grote portscans duren erg lang.
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Leave a Reply

Your email address will not be published. Required fields are marked *