Base de conocimientos

Ejecute un relay de Tor sin violar la política de uso aceptable

Los relays intermedios y los bridges son bienvenidos en cualquier sitio y las salidas requieren una conversación previa; configuración, límites de ancho de banda, y el correo de abuso a esperar.

Qué está permitido

Los relays intermedios, los guards y los bridges están bien en todos los sitios y no necesitan ticket. Los relays de salida están permitidos en algunos sitios y en otros no, y le pedimos que abra un ticket antes de iniciar uno para que la mesa de abuso no se sorprenda y usted tampoco.

La política de uso aceptable prohíbe tres cosas, y ejecutar un relay no está entre ellas. La restricción en las salidas es práctica más que moral: algunos upstreams toleran el volumen de quejas y otros no, y preferimos decirle cuál es cuál antes que moverle después.

Instalación

apt install -y tor

AlmaLinux necesita primero el repositorio de paquetes adicional:

dnf install -y epel-release
dnf install -y tor

Configurar un relay intermedio

En /etc/tor/torrc:

Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytes

Los apodos son alfanuméricos y de diecinueve caracteres como máximo, lo que pilla a todo el mundo alguna vez. SocksPort 0 evita que el relay ofrezca un proxy a internet, algo que nunca debería hacer. ContactInfo debe ser una dirección que usted lea: un contacto funcional en el consenso significa que la mayoría de las quejas le llegan directamente en lugar de llegar aquí primero.

RelayBandwidthRate es un límite más que una sugerencia. Ajústelo para que un relay ocupado se mantenga dentro de la cifra de uso justo de su puerto, y recuerde que el tráfico es simétrico: todo lo que entra sale de nuevo.

systemctl enable --now tor
journalctl -u tor -f

Espere Self-testing indicates your ORPort is reachable from the outside. Si nunca aparece, el firewall es la razón nueve de cada diez veces:

nft add rule inet filter input tcp dport 443 accept

DirPort ha desaparecido. El tor moderno sirve los datos de directorio a través del ORPort, y configurar uno no logra nada.

Limitar el mes

AccountingMax 20 TBytes
AccountingStart month 1 00:00

El relay hiberna al alcanzar el límite en lugar de cortar los circuitos a mitad de flujo, lo que es mejor para la red que una parada brusca y mejor para usted que un gráfico que tenga que explicar.

Salidas, si va a hacerlo

  • Abra el ticket primero. Díganos el sitio, la política de salida y la dirección de contacto.
  • Use una política de salida reducida. Los puertos que descarta generan la mayoría de las quejas y casi ninguno del valor.
  • Ejecútelo en una instancia que no haga nada más. Esa dirección acabará en listas de bloqueo, y no querrá que también sirva su correo.
  • Publique algo en la dirección. Una página simple en el puerto 80 que explique qué es la máquina resuelve una proporción sorprendente de quejas antes de que un humano las lea.
  • Configure el DNS inverso para que sea autodescriptivo, por la misma razón.

El correo de abuso se reenvía a la dirección de su cuenta sin modificaciones. No retiramos un relay porque alguien esté molesto con él. Las tres prohibiciones siguen aplicándose y una salida no las suspende, pero el tráfico que cruza una salida hacia un tercero no es el operador atacando a ese tercero, y entendemos la diferencia.

Bridges

apt install -y obfs4proxy
BridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy

Un bridge en una dirección que nadie ha enumerado vale más que otro relay en una ciudad que ya tiene miles. Nuestros sitios más tranquilos son útiles precisamente para eso, y Chișinău, Sofía y Riga están todos en la página de ubicaciones.

Listo cuando tú lo estés

Elige una ciudad. Elige un tamaño. Paga con monedas.

Sin fórmulas sobre quién eres, sin esperar a que un humano te apruebe, sin llamada telefónica para verificar nada. La factura se liquida y las credenciales llegan a tu bandeja de entrada.