Kan Tor användas för distribuerade överbelastningsattacker (DDoS)?
Tor stöder inte den typ av trafik, exempelvis råa UDP-paket, som vanliga DDoS-attacker bygger på och förstärker inte utgående bandbredd. Eftersom Tor endast transporterar korrekt utformade TCP-strömmar en-till-en är det inte ett effektivt verktyg för vanliga DDoS- eller bandbreddsförstärkningsattacker.
Distribuerade överbelastningsattacker (DDoS) bygger vanligen på att tusentals datorer samtidigt skickar stora trafikmängder till ett offer. Eftersom målet är att överbelasta offrets bandbredd skickas vanligtvis UDP-paket, då de inte kräver handskakningar eller samordning.
Eftersom Tor bara transporterar korrekt utformade TCP-strömmar och inte alla IP-paket går det inte att skicka UDP-paket via Tor. (Du kan inte heller utföra specialiserade varianter av attacken, exempelvis SYN-översvämning.) Vanliga DDoS-attacker är alltså inte möjliga via Tor. Tor tillåter inte heller bandbreddsförstärkningsattacker mot externa webbplatser: du måste skicka in en byte för varje byte som Tor-nätverket skickar till destinationen. Angripare som kontrollerar tillräckligt mycket bandbredd för en effektiv DDoS-attack klarar sig därför i allmänhet lika bra utan Tor.