Apa yang diperbolehkan
Relay tengah, guard, dan bridge diperbolehkan di semua lokasi tanpa perlu tiket. Relay exit diperbolehkan di sebagian lokasi dan tidak di lokasi lain; kami meminta Anda membuka tiket sebelum memulai sehingga meja penyalahgunaan tidak terkejut, begitu pula Anda.
Kebijakan penggunaan yang dapat diterima melarang tiga hal, dan menjalankan relay bukan salah satunya. Pembatasan pada exit bersifat praktis, bukan moral: sebagian penyedia jaringan menoleransi volume keluhan, sebagian tidak, dan kami lebih suka memberi tahu Anda yang mana daripada memindahkan Anda setelahnya.
Instalasi
apt install -y torAlmaLinux memerlukan repositori paket tambahan terlebih dahulu:
dnf install -y epel-release
dnf install -y torKonfigurasi relay tengah
Di /etc/tor/torrc:
Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytesNickname harus alfanumerik dan maksimal sembilan belas karakter, yang pasti menjaring semua orang. SocksPort 0 menghentikan relay menawarkan proxy ke internet, yang seharusnya tidak pernah dilakukan. ContactInfo harus berupa alamat yang Anda baca: kontak yang berfungsi di konsensus berarti sebagian besar keluhan sampai langsung kepada Anda, bukan lewat sini.
RelayBandwidthRate adalah batas, bukan saran. Atur agar relay yang sibuk tetap berada dalam angka penggunaan wajar untuk port Anda, dan ingat lalu lintasnya simetris—semua yang masuk keluar lagi.
systemctl enable --now tor
journalctl -u tor -fTunggu Self-testing indicates your ORPort is reachable from the outside. Jika tidak muncul, firewall adalah penyebabnya sembilan dari sepuluh kali:
nft add rule inet filter input tcp dport 443 acceptDirPort sudah hilang. Tor modern menyajikan data direktori melalui ORPort, dan mengaturnya tidak menghasilkan apa-apa.
Membatasi bulanan
AccountingMax 20 TBytes
AccountingStart month 1 00:00Relay hibernasi saat mencapai batas, alih-alih menjatuhkan sirkuit di tengah jalan, yang lebih baik untuk jaringan daripada penghentian total dan lebih baik untuk Anda daripada grafik yang harus Anda jelaskan.
Exit, jika Anda berniat
- Buka tiket lebih dulu. Beri tahu kami lokasinya, kebijakan exit, dan alamat kontak.
- Gunakan kebijakan exit yang dikurangi. Port yang dibuang menghasilkan sebagian besar keluhan dan hampir tidak ada nilainya.
- Jalankan pada instance yang tidak melakukan hal lain. Alamat itu akan masuk daftar blokir, dan Anda tidak ingin alamat itu juga melayani email Anda.
- Publikasikan sesuatu di alamat itu. Halaman sederhana di port 80 yang menjelaskan apa mesin tersebut menyelesaikan cukup banyak keluhan sebelum manusia membacanya.
- Atur DNS terbalik agar deskriptif, dengan alasan yang sama.
Email penyalahgunaan diteruskan ke alamat akun Anda tanpa dimodifikasi. Kami tidak menarik relay hanya karena seseorang terganggu olehnya. Tiga larangan tetap berlaku dan exit tidak menangguhkannya, tetapi lalu lintas yang melintasi exit menuju pihak ketiga bukan berarti operator menyerang pihak ketiga tersebut, dan kami memahami perbedaannya.
Bridge
apt install -y obfs4proxyBridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxySebuah bridge di alamat yang belum didaftarkan siapa pun lebih bernilai daripada relay lain di kota yang sudah memiliki ribuan. Lokasi kami yang lebih tenang berguna justru untuk itu, dan Chișinău, Sofia, dan Riga semuanya ada di halaman lokasi.