Baza wiedzy

Uruchom przekaźnik Tor bez naruszania zasad dopuszczalnego użytkowania

Relay pośrednie i mostki są mile widziane na każdym serwerze, a eksity wymagają wcześniejszej rozmowy; konfiguracja, limity przepustowości i oczekiwane maile z abuzy.

Co jest dozwolone

Relay pośrednie, strażnicy i mostki są w porządku na każdym serwerze i nie wymagają zgłoszenia. Eksity są dozwolone na niektórych serwerach, a na innych nie — prosimy o otwarcie zgłoszenia przed ich uruchomieniem, aby dział obsługi nadużyć nie był zaskoczony, ani Ty.

Polityka dopuszczalnego użytkowania zabrania trzech rzeczy, a uruchamianie relay nie jest wśród nich. Ograniczenie dotyczące eksitów jest praktyczne, a nie moralne: niektórzy dostawcy tolerują ilość skarg, a inni nie, a my wolimy powiedzieć Ci, którzy są którzy, niż później robić za Ciebie przenosiny.

Instalacja

apt install -y tor

AlmaLinux wymaga najpierw dodatkowego repozytorium pakietów:

dnf install -y epel-release
dnf install -y tor

Konfiguracja relay pośredniego

W /etc/tor/torrc:

Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytes

Nicki są alfanumeryczne i mają maksymalnie dziewiętnaście znaków, co łapie każdego przynajmniej raz. SocksPort 0 powstrzymuje relay przed oferowaniem proxy do internetu, czego nigdy nie powinien robić. ContactInfo powinno być adresem, który czytasz: działający kontakt w konsensusie oznacza, że większość skarg trafia bezpośrednio do Ciebie, zamiast tutaj.

RelayBandwidthRate to limit, a nie sugestia. Ustaw go tak, aby zajęty relay mieścił się w limicie fair-use dla Twojego portu i pamiętaj, że ruch jest symetryczny — wszystko, co wchodzi, wychodzi z powrotem.

systemctl enable --now tor
journalctl -u tor -f

Poczekaj na Self-testing indicates your ORPort is reachable from the outside. Jeśli się nie pojawia, w dziewięciu przypadkach na dziesięć przyczyną jest firewall:

nft add rule inet filter input tcp dport 443 accept

DirPort zniknął. Nowoczesny tor serwuje dane katalogowe przez ORPort, a ustawienie DirPortu nic nie daje.

Ograniczenie miesięczne

AccountingMax 20 TBytes
AccountingStart month 1 00:00

Relay hibernuje po osiągnięciu limitu, zamiast zrywać obwody w połowie strumienia, co jest lepsze dla sieci niż twarde zatrzymanie i lepsze dla Ciebie niż wykres, który musisz tłumaczyć.

Eksity, jeśli się na to zdecydujesz

  • Najpierw otwórz zgłoszenie. Podaj nam lokalizację, politykę eksitu i adres kontaktowy.
  • Użyj ograniczonej polityki eksitu. Porty, które ona odrzuca, generują większość skarg i prawie żadnej wartości.
  • Uruchom go na instancji, która nie robi nic innego. Ten adres trafi na listy ostrzegawcze, a nie chcesz, aby jednocześnie obsługiwał Twoją pocztę.
  • Opublikuj coś pod tym adresem. Zwykła strona na porcie 80 wyjaśniająca, czym jest maszyna, rozwiązuje zaskakującą część skarg, zanim ludzie je przeczytają.
  • Ustaw odwrotny DNS w sposób opisujący samą maszynę, z tego samego powodu.

Maile dotyczące nadużyć są przekazywane na Twój adres konta bez zmian. Nie usuwamy relay, ponieważ ktoś jest nim zirytowany. Trzy zakazy nadal obowiązują i eksit ich nie zawiesza, ale ruch przechodzący przez eksit w kierunku osoby trzeciej nie jest atakiem operatora na tę osobę trzecią — rozumiemy tę różnicę.

Mostki

apt install -y obfs4proxy
BridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy

Mostek na adresie, którego nikt nie wyliczył, jest wart więcej niż kolejny relay w mieście, które ma już tysiące. Nasze cichsze lokalizacje są właśnie do tego przydatne, a Kiszyniów, Sofia i Ryga znajdują się na stronie lokalizacji.

Gotowi, gdy jesteś

Wybierz miasto. Wybierz rozmiar. Płać kryptowalutą.

Bez formularzy o tym, kim jesteś, bez czekania na akceptację człowieka, bez telefonu w celu weryfikacji. Faktura zostaje uregulowana, a dane logowania trafiają do Twojej skrzynki.