步骤 1:确定适合的服务器类型
- 内部服务器:使用 trojan 的服务器应为 Tor 基础服务器,确保内部网络封闭,防止外敌入侵。
- 验证 Tor 基础服务器:检查 Tor 基础服务器的 Tor 服务是否启用,是否有禁用设置,确保 Tor 服务正常工作。
步骤 2:安装 trojan 和相关库
- 安装 Python 库:
python -m pip install trojan
- 安装 Python 库:
pip install -r requirements/trojan.txt
如果需要,安装
trotty,用于运行内网日志监控工具。
步骤 3:配置 Tor 内部服务器
- 设置 Tor 基础服务器:
打开 Tor 配置,确保 Tor 服务启用,可能需要调整绕过协议设置。
- 运行内网日志:
- 使用
tor dev或tor dev生成内网日志文件,检查是否可以查看日志。
- 使用
- 添加内网日志到 trojan:
- 创建内网日志文件。
- 设置内网日志的权限。
- 添加内网日志文件到内网日志文件夹,确保权限正确。
步骤 4:运行内网日志监控
- 运行内网日志监控:
trotty
如果内网日志文件不存在,创建并运行内网日志监控工具。
步骤 5:添加攻击检测
- 创建多态性检测配置:
trotty config -o internal-trojan.conf -f "multi-trojan.conf"
- 设置多态性检测:
trotty config -f "multi-trojan.conf" --algorithm multi --config-trojan multi-trojan.conf
- 设置内网流量检测:
trotty config -o internal-trojan.conf -f "inner-trojan.conf"
根据需要调整检测算法和阈值:
trotty config -f "inner-trojan.conf" --threshold 5
步骤 6:运行攻击检测
- 运行攻击检测:
trotty
如果内网流量检测显示异常,处理异常(如删除流量记录,清理日志文件)。
步骤 7:添加外网日志监控
- 设置外网日志:
- 使用
tor dev生成外网日志文件。 - 确保外网日志权限允许查看。
- 使用
- 运行外网日志监控:
trotty config -o external-trojan.conf -f "outer-trojan.conf"
步骤 8:重新配置 Tor 网络
- 停止 Tor 内部服务:
tor stop
- 重启 Tor 服务:
tor start
步骤 9:停止 Tor 网络
- 关闭 Tor 内部网络:
tor dev stop
- 重启 Tor 服务:
tor start
额外建议
- 权限管理:确保内网日志和外网日志文件拥有足够的权限,必要时调整文件权限。
- 阈值调整:根据实际需求调整多态性检测和内网流量检测的阈值。
- 日志清理:在异常检测后,清理日志文件,避免内存泄漏。
- 监控工具更新:定期更新 trojan 和相关库,以适应新的攻击趋势。
通过以上步骤,你应该能够成功设置 trojan 在你的 Tor 基础服务器上,进行内网和外网流量监控和攻击检测,如果遇到意外错误,建议检查 Tor 基础服务器的配置,确保所有设置正确。








