Qué está permitido
Los relays intermedios, los guards y los bridges están bien en todos los sitios y no necesitan ticket. Los relays de salida están permitidos en algunos sitios y en otros no, y le pedimos que abra un ticket antes de iniciar uno para que la mesa de abuso no se sorprenda y usted tampoco.
La política de uso aceptable prohíbe tres cosas, y ejecutar un relay no está entre ellas. La restricción en las salidas es práctica más que moral: algunos upstreams toleran el volumen de quejas y otros no, y preferimos decirle cuál es cuál antes que moverle después.
Instalación
apt install -y torAlmaLinux necesita primero el repositorio de paquetes adicional:
dnf install -y epel-release
dnf install -y torConfigurar un relay intermedio
En /etc/tor/torrc:
Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytesLos apodos son alfanuméricos y de diecinueve caracteres como máximo, lo que pilla a todo el mundo alguna vez. SocksPort 0 evita que el relay ofrezca un proxy a internet, algo que nunca debería hacer. ContactInfo debe ser una dirección que usted lea: un contacto funcional en el consenso significa que la mayoría de las quejas le llegan directamente en lugar de llegar aquí primero.
RelayBandwidthRate es un límite más que una sugerencia. Ajústelo para que un relay ocupado se mantenga dentro de la cifra de uso justo de su puerto, y recuerde que el tráfico es simétrico: todo lo que entra sale de nuevo.
systemctl enable --now tor
journalctl -u tor -fEspere Self-testing indicates your ORPort is reachable from the outside. Si nunca aparece, el firewall es la razón nueve de cada diez veces:
nft add rule inet filter input tcp dport 443 acceptDirPort ha desaparecido. El tor moderno sirve los datos de directorio a través del ORPort, y configurar uno no logra nada.
Limitar el mes
AccountingMax 20 TBytes
AccountingStart month 1 00:00El relay hiberna al alcanzar el límite en lugar de cortar los circuitos a mitad de flujo, lo que es mejor para la red que una parada brusca y mejor para usted que un gráfico que tenga que explicar.
Salidas, si va a hacerlo
- Abra el ticket primero. Díganos el sitio, la política de salida y la dirección de contacto.
- Use una política de salida reducida. Los puertos que descarta generan la mayoría de las quejas y casi ninguno del valor.
- Ejecútelo en una instancia que no haga nada más. Esa dirección acabará en listas de bloqueo, y no querrá que también sirva su correo.
- Publique algo en la dirección. Una página simple en el puerto 80 que explique qué es la máquina resuelve una proporción sorprendente de quejas antes de que un humano las lea.
- Configure el DNS inverso para que sea autodescriptivo, por la misma razón.
El correo de abuso se reenvía a la dirección de su cuenta sin modificaciones. No retiramos un relay porque alguien esté molesto con él. Las tres prohibiciones siguen aplicándose y una salida no las suspende, pero el tráfico que cruza una salida hacia un tercero no es el operador atacando a ese tercero, y entendemos la diferencia.
Bridges
apt install -y obfs4proxyBridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxyUn bridge en una dirección que nadie ha enumerado vale más que otro relay en una ciudad que ya tiene miles. Nuestros sitios más tranquilos son útiles precisamente para eso, y Chișinău, Sofía y Riga están todos en la página de ubicaciones.