サイトがカバーできるすべてのIPアドレス空間を知ることを要求する (そして、それらのIPアドレスで他のサイトもブロックする)のではなく、中継オペレーターが出口ポリシーでreject www.slashdot.orgなどと言えるようにすると良いでしょう。

しかし、2つの問題があります。 まず、ユーザーはこれらのブロックを回避することができます。 たとえば、Torネットワークからの終了時にホスト名ではなくIPアドレスを要求できます。 つまり、オペレーターは問題の宛先のすべてのIPアドレスを学習する必要があります。

2つ目の問題は、リモートの攻撃者が任意のサイトを検閲できるようになることです。 たとえば、Torオペレーターが www 1.slashdot.org をブロックした後、攻撃者がTorリレーのDNSをポイズニングしたり、ホスト名を変更して主要なニュースサイトのIPアドレスに解決したりすると、そのTorリレーは突然ニュースサイトをブロックします。