Pluggable transports (PT)

Pluggable transports — стандартизированный интерфейс в Tor для подключения обёрток, которые маскируют трафик к Tor-мосту так, чтобы DPI не мог его определить.

Проблема: список публичных Tor-relay открыт. Любая цензура берёт этот список и блокирует. Даже bridges (непубличные мосты) детектятся, потому что сам «Tor-handshake» имеет узнаваемые сигнатуры — фиксированные размеры пакетов, тайминги, TLS-fingerprint. Задача PT — сделать этот трафик неотличимым от чего-то нейтрального.

Как это устроено

PT — отдельный процесс между Tor-клиентом и Tor-мостом. Клиент отправляет Tor-трафик в локальный PT-процесс, тот заворачивает его в целевую маскировку и передаёт на мост. Мост принимает, разворачивает, отдаёт «нормальному» Tor.

[tor-client] → [PT-client] → интернет (замаскировано) → [PT-server] → [tor-bridge]

Интерфейс единый (Pluggable Transport Specification), поэтому под одну и ту же архитектуру можно подключать любую маску.

Основные PT

Как включить

В Tor Browser: Settings → Connection → Add a bridge. Три варианта:

  1. Built-in — obfs4/snowflake/meek с встроенными мостами. Работает во многих странах, но известные мосты блокируются первыми.
  2. Request a bridge — получить свежий obfs4-мост от Tor Project (через bridges.torproject.org, email, Telegram-бот).
  3. Provide a bridge — вручную вбить bridge line.

Формат bridge line

obfs4 192.0.2.1:443 CERT=xyz IAT-MODE=0
snowflake IP:PORT FINGERPRINT
meek_lite IP:PORT url=https://... front=cdn.example.com

Кто ещё использует PT

Кроме Tor:

См. также