📡 ToolBoX — Cabine numérique

v—
R2 actif : TLS-break opt-in. Voir #475 / #474 pour la doctrine.

📊 Live metrics (24h)

loading…

👥 Clients actifs

loading…

🚦 Hosts bypassés (mitm ignore_hosts)

Hosts exclus de l'inspection TLS (cert-pinning détecté ou whitelist statique).

Sources : 🌱 seed (paquet) · ✋ static (opérateur) · 🔍 learned (cert-pin auto)

🧅 Ces hosts (+ la liste TLS-splice) sont aussi refusés à l'exposition Tor par le module exposure — on ne ré-expose jamais anonymement un endpoint que les clients épinglent.

  • loading…

🕸️ Agrégat trackers (24h)

loading…

🛰️ Réseaux CDN / edge

loading…

🤖 Anti-bot / "prouvez que vous êtes humain"

loading…

📡 Opérateur-grade / proche-État

loading…

🛡️ Blocages par appareil (13.C)

loading…

🎯 Top tracker domains

loading…

👤 Clients anonymisés

loading…

🛡️ Blocage DNS (couche principale)

loading…

La plupart des pubs sont tuées ICI, au DNS, avant d'atteindre le moteur MITM — le compteur « 204 » ci-dessous ne mesure QUE ce qui passe le DNS.

🛑 Bloqués par le moteur MITM (204, 24h)

loading…

🎯 Top hôtes publicitaires bloqués

loading…

🔎 Trackers/pubs détectés (candidats — observés, pas encore promus au blocage)

loading…

🌐 Top sites visités

loading…

👤 Top visiteurs (trackers/pubs bloqués)

loading…

📡 Statistiques réseau (nftables)

Débit interfaces (24h)

Drops & attaques par catégorie (24h)

🧅 Mode Tor

Quick-switch : route l'egress des workers MITM par le réseau Tor. L'inspection (ad-block, poison, bannière, safe-browsing) reste intacte — seule l'IP de sortie change. Fail-closed (pas de repli clearnet), sans fuite DNS. Armement asynchrone (quelques secondes via le reconciler).

loading…

🌍 Pays de sortie (ExitNodes)

Restreint les nœuds de sortie Tor aux pays sélectionnés (ctrl/cmd-clic pour une multi-sélection ; aucune sélection = tous pays). L'IP de sortie effective reste vérifiable via le bouton « Vérifier l'IP de sortie » ci-dessus.

⚠️ Fail-closed : StrictNodes 1 est forcé côté reconciler — si AUCUN nœud de sortie n'existe dans les pays choisis, plus aucun trafic Tor ne circule (pas de repli silencieux vers un autre pays).

Sélection actuelleloading…

🔀 Clients Tor-VPN (routage sélectif)

IP / CIDR / MAC dont TOUT le trafic 80/443 est routé via Tor, indépendamment du mode kbin global ci-dessus.

⚠️ IPv6 non tunnelé (Phase 1) : seul l'IPv4 des clients routés passe par Tor — leur IPv6 sortirait en clair si actif. Désactivez l'IPv6 sur les clients routés (ou la RA du LAN) pour éviter toute fuite. Les sélecteurs IPv6 sont refusés (400) par l'API.

loading…

🖧 Clients LAN (depuis NAC)

Clients LAN en ligne et autorisés (NAC) — bascule pour router tout leur trafic 80/443 via Tor sans saisir l'IP à la main.

loading…

🌉 Ponts obfs4 (anti-censure)

Colle une ligne Bridge obfs4 … (obtenue via le « moat » intégré de Tor Browser ou bridges.torproject.org). Dès qu'un pont valide est présent, Tor bascule en UseBridges 1 ; liste vide = Tor direct.

loading…

🧅 Émancipation — publier ce tableau de bord en .onion

Crée (ou réutilise) un hidden service Tor pointant vers cette WebUI (via nginx :9080). Persistant aux redémarrages de Tor.

🕸️ Hidden services & DNS .onion

DNS .onionloading…
loading…

⚙ Configuration

loading…