Can Tor be used to launch distributed denial-of-service (DDoS) attacks?
Tor does not support the kinds of traffic (like raw UDP packets) that typical DDoS attacks rely on, and it does not amplify outbound bandwidth. Because Tor only transports correctly formed TCP streams on a one-for-one basis, it is not an effective tool for launching ordinary DDoS or bandwidth-amplification attacks.
分散型サービス妨害 (DDoS) 攻撃は通常、数千台のコンピューターのグループが、被害者に大量のトラフィックを送信することに依存します。 被害者の帯域幅を圧倒することが目的なので、ハンドシェイクや調整を必要としない UDP パケットを送信するのが一般的です。
ただし、Tor は正しく形成された TCP ストリームのみを転送し、すべての IP パケットを転送するわけではないため、Tor 経由で UDP パケットを送信することはできません。 (SYN Flood のような特殊な形式の攻撃もできません。) そのため、通常の DDoS 攻撃は Tor 上では不可能です。Tor はまた、外部サイトに対する帯域幅増幅攻撃も許可しません: Tor ネットワークが宛先に送信するバイトごとに1バイトを送信する必要があります。 そのため、一般的には、十分な帯域幅を制御して効果的な DDoS 攻撃を実行できる攻撃者は、Tor を使用しなくても問題なく実行できます。