Не совсем понимаю конечно суть, но могу ли я подключившись к тор попробывать просканировать хосты самого тора? Хотя бы просто пинг
http://www.kitploit.com/2017/11/docker-onion-nmap-scan-onion-hidden.html https://blog.rootshell.be/2017/10/25/torwitness-docker-container-automated-tor-websites-screenshots/ можно вот эти контейнеры расширить под свои интересы