Если после установки Tor в Ubuntu команда curl --socks5 127.0.0.1:9050 https://check.torproject.org возвращает ошибку соединения, чаще всего причина в том, что служба tor не запущена или порт прослушивается другим приложением. Проверка состояния демона через systemctl status tor — первое действие, с которого стоит начинать диагностику, ещё до переустановки пакетов.
Настройка Tor в Ubuntu сводится к двум разным сценариям, которые часто путают. Первый — установка Tor Browser, самодостаточного браузера со встроенным подключением к сети Tor. Второй — установка системной службы tor, которая работает как локальный SOCKS-прокси и позволяет направлять трафик любых приложений через анонимную сеть. Ниже разобраны оба варианта, а также типичные ошибки и способы проверки результата.
Что выбрать: Tor Browser или системная служба tor
Перед установкой определите задачу. Tor Browser подходит, если нужен только анонимный веб-сёрфинг: он скачивается отдельным архивом, не требует прав root для запуска и не вмешивается в системные настройки сети. Весь трафик внутри этого браузера изолирован от остальной системы.
Системная служба tor нужна в других случаях: для маршрутизации трафика консольных утилит, мессенджеров, менеджеров пакетов или собственных скриптов. Она поднимает локальный прокси на адресе 127.0.0.1:9050, к которому можно подключать любые программы, поддерживающие SOCKS5.
- 🌐 Tor Browser — только браузинг, изолированная среда, простое обновление
- ⚙️ Служба tor — прокси для всей системы и отдельных приложений
- 🔀 Оба варианта можно использовать параллельно, они не конфликтуют
Установка Tor Browser в Ubuntu
Самый контролируемый способ — скачать архив с официального сайта проекта Tor. Перейдите на страницу загрузки, выберите версию для Linux и сохраните файл вида tor-browser-linux-x86_64-*.tar.xz. Использование сторонних репозиториев и сборок из неофициальных источников нежелательно: подлинность сборки в этом случае проверить сложнее.
После загрузки распакуйте архив в домашний каталог и запустите установщик:
tar -xf tor-browser-linux-x86_64-*.tar.xz
cd tor-browser
./start-tor-browser.desktop --register-app
Ключ --register-app добавляет ярлык браузера в меню приложений. Дальнейший запуск выполняется из меню или командой ./start-tor-browser.desktop из каталога программы. При первом старте браузер предложит подключиться к сети Tor напрямую или через мосты — об этом ниже.
Установка службы tor из репозитория
Системная служба ставится из стандартных репозиториев Ubuntu одной командой. Сначала обновите индекс пакетов, затем установите пакет:
sudo apt update
sudo apt install tor
После установки демон обычно запускается автоматически. Убедиться в этом можно командой systemctl status tor: строка active (running) означает, что служба работает. Если статус иной, запустите службу вручную:
sudo systemctl enable --now tor
По умолчанию служба открывает SOCKS-порт 9050 только для локальных подключений. Это безопасная конфигурация: внешние устройства из сети не смогут использовать ваш прокси. Менять это поведение без явной необходимости не следует.
☑️ Проверка после установки службы tor
Настройка приложений на работу через прокси Tor
Чтобы приложение отправляло трафик через Tor, укажите в его настройках прокси типа SOCKS5 с адресом 127.0.0.1 и портом 9050. Для консольных программ без собственных настроек прокси удобна утилита torsocks, которая ставится отдельным пакетом:
sudo apt install torsocks
torsocks curl https://check.torproject.org/api/ip
Если ответ содержит "IsTor": true, маршрутизация работает. Для графических приложений прокси прописывается в их собственных настройках сети — универсального системного переключателя «весь трафик через Tor» в Ubuntu нет, и глобальное перенаправление требует отдельной настройки брандмауэра, что выходит за рамки базовой конфигурации.
⚠️ Внимание: не все приложения корректно работают через SOCKS-прокси. Некоторые программы могут отправлять DNS-запросы напрямую, минуя Tor, что раскрывает посещаемые адреса вашему провайдеру. Проверяйте утечки DNS перед использованием прокси для чувствительных задач.
Подключение через мосты при блокировке Tor
В некоторых сетях прямое подключение к публичным узлам Tor заблокировано. Признак — подключение зависает на этапе установления соединения или браузер сообщает о невозможности достичь сети. В этом случае используются мосты (bridges) — непубличные входные узлы.
В Tor Browser мосты настраиваются на экране подключения: выберите вариант настройки моста и запросите встроенный тип подключения, например obfs4. Для системной службы адреса мостов прописываются в файл /etc/tor/torrc с директивами UseBridges 1 и Bridge, после чего службу нужно перезапустить командой sudo systemctl restart tor.
Где взять адреса мостов
Мосты можно получить на официальном сайте проекта Tor в разделе bridges или через специального бота в мессенджерах. Актуальные способы получения перечислены в документации проекта, так как они периодически меняются.
Типичные ошибки и их решение
Чаще всего проблемы после установки сводятся к нескольким сценариям. Разберём их в порядке частоты обращения.
| Симптом | Вероятная причина | Что проверить |
|---|---|---|
| Connection refused на порту 9050 | Служба tor не запущена | systemctl status tor |
| Служба стартует и сразу падает | Ошибка в файле torrc | Журнал: journalctl -u tor |
| Подключение зависает на 0% | Сеть Tor заблокирована провайдером | Подключение через мосты |
| Tor Browser не запускается | Запуск из-под root или битый архив | Запуск от обычного пользователя, повторная загрузка |
| Прокси работает, но IP не меняется | Приложение игнорирует настройки прокси | Проверка через torsocks и check.torproject.org |
Отдельного внимания заслуживает запуск Tor Browser от имени root: браузер намеренно отказывается работать с повышенными привилегиями, поскольку это создаёт риски для анонимности и безопасности. Всегда запускайте его от обычного пользователя.
⚠️ Внимание: не редактируйте файл /etc/tor/torrc без резервной копии. Одна синтаксическая ошибка в конфигурации приведёт к тому, что служба не сможет запуститься, и найти причину без просмотра журнала будет сложно.
Проверка корректности работы Tor
Финальный шаг — убедиться, что трафик действительно идёт через сеть Tor. Для браузера откройте сайт check.torproject.org: страница явно сообщит, используется ли Tor. Для службы выполните проверку в терминале:
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org/api/ip
Обратите внимание на флаг --socks5-hostname: он заставляет curl отправлять DNS-запросы через прокси, а не напрямую. Вариант --socks5 разрешает имена локально, что создаёт утечку DNS. Для анонимной работы это принципиальная разница, и проверка через --socks5-hostname — единственный корректный способ убедиться, что DNS-запросы тоже идут через Tor.
Если проверка показывает ваш реальный IP-адрес, значит, приложение подключается напрямую. Вернитесь к настройкам прокси конкретной программы и убедитесь, что тип прокси указан именно как SOCKS5, а не HTTP.
Часто задаваемые вопросы
Можно ли использовать Tor Browser и службу tor одновременно?
Да. Tor Browser использует собственный встроенный экземпляр Tor и свои порты, поэтому конфликта с системной службой не возникает. Оба компонента работают независимо.
Нужны ли права root для запуска Tor Browser?
Нет, более того — запуск от root блокируется самим браузером. Устанавливайте и запускайте его от обычного пользователя из домашнего каталога.
Почему скорость через Tor заметно ниже обычной?
Трафик проходит через цепочку из нескольких узлов в разных странах с шифрованием на каждом этапе. Снижение скорости — неизбежное следствие такой маршрутизации, а не признак неисправности.
Как направить через Tor весь трафик системы?
Это требует настройки прозрачного проксирования через правила брандмауэра (iptables/nftables) и отдельной конфигурации tor с опцией TransPort. Такая схема сложнее и требует понимания сетевой фильтрации; для большинства задач достаточно прокси на уровне отдельных приложений.
Безопасно ли менять настройки в about:config внутри Tor Browser?
Не рекомендуется. Изменение внутренних настроек браузера может сделать ваш экземпляр уникальным и снизить анонимность. Tor Browser намеренно поставляется с единой конфигурацией для всех пользователей.