Cosa è permesso
I relay intermedi, le guardie e i bridge sono ammessi in tutti i siti e non richiedono un ticket. I relay di uscita sono permessi in alcuni siti e non in altri, e ti chiediamo di aprire un ticket prima di avviarne uno, così che l'ufficio abusi non venga colto di sorpresa e nemmeno tu.
La politica di utilizzo accettabile proibisce tre cose, e gestire un relay non è tra queste. Il vincolo sulle uscite è pratico più che morale: alcuni upstream tollerano il volume di reclami e altri no, e preferiamo dirti qual è quale piuttosto che spostarti dopo.
Installazione
apt install -y torAlmaLinux richiede prima il repository aggiuntivo di pacchetti:
dnf install -y epel-release
dnf install -y torConfigurare un relay intermedio
In /etc/tor/torrc:
Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytesI soprannomi sono alfanumerici e al massimo diciannove caratteri, il che coglie tutti una volta. SocksPort 0 impedisce al relay di offrire un proxy verso internet, cosa che non dovrebbe mai fare. ContactInfo dovrebbe essere un indirizzo che leggi: un contatto funzionante nel consenso significa che la maggior parte dei reclami ti raggiunge direttamente invece di arrivare qui per primo.
RelayBandwidthRate è un limite più che un suggerimento. Impostalo in modo che un relay occupato rimanga entro la cifra di uso corretto per la tua porta, e ricorda che il traffico è simmetrico: tutto ciò che entra esce di nuovo.
systemctl enable --now tor
journalctl -u tor -fAspetta Self-testing indicates your ORPort is reachable from the outside. Se non appare mai, il firewall è la ragione nove volte su dieci:
nft add rule inet filter input tcp dport 443 acceptDirPort è sparito. Il tor moderno serve i dati di directory sulla ORPort, e impostarne uno non serve a nulla.
Capire il mese
AccountingMax 20 TBytes
AccountingStart month 1 00:00Il relay va in letargo quando raggiunge il limite piuttosto che interrompere i circuiti a metà, il che è meglio per la rete di un arresto brusco e meglio per te di un grafico che devi spiegare.
Exit, se hai intenzione di farlo
- Apri prima il ticket. Dicci il sito, la politica di uscita e l'indirizzo di contatto.
- Usa una politica di uscita ridotta. Le porte che esclude generano la maggior parte dei reclami e quasi nessun valore.
- Eseguito su un'istanza che non fa nient'altro. Quell'indirizzo finirà nelle liste nere, e non vuoi che serva anche la tua posta.
- Pubblica qualcosa all'indirizzo. Una pagina semplice sulla porta 80 che spiega cos'è la macchina risolve una quantità sorprendente di reclami prima che un essere umano li legga.
- Imposta il DNS inverso a qualcosa di auto-descrittivo, per lo stesso motivo.
La mail di abuso viene inoltrata al tuo indirizzo dell'account senza modifiche. Non ritiriamo un relay perché qualcuno è infastidito. Le tre proibizioni si applicano ancora e un'uscita non le sospende, ma il traffico che attraversa un'uscita verso una terza parte non è l'operatore che attacca quella terza parte, e noi capiamo la differenza.
Bridge
apt install -y obfs4proxyBridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxyUn bridge a un indirizzo che nessuno ha enumerato vale più di un altro relay in una città che ne ha già migliaia. I nostri siti più tranquilli sono utili proprio per questo, e Chișinău, Sofia e Riga sono tutti nella pagina delle posizioni.