Co jest dozwolone
Relay pośrednie, strażnicy i mostki są w porządku na każdym serwerze i nie wymagają zgłoszenia. Eksity są dozwolone na niektórych serwerach, a na innych nie — prosimy o otwarcie zgłoszenia przed ich uruchomieniem, aby dział obsługi nadużyć nie był zaskoczony, ani Ty.
Polityka dopuszczalnego użytkowania zabrania trzech rzeczy, a uruchamianie relay nie jest wśród nich. Ograniczenie dotyczące eksitów jest praktyczne, a nie moralne: niektórzy dostawcy tolerują ilość skarg, a inni nie, a my wolimy powiedzieć Ci, którzy są którzy, niż później robić za Ciebie przenosiny.
Instalacja
apt install -y torAlmaLinux wymaga najpierw dodatkowego repozytorium pakietów:
dnf install -y epel-release
dnf install -y torKonfiguracja relay pośredniego
W /etc/tor/torrc:
Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytesNicki są alfanumeryczne i mają maksymalnie dziewiętnaście znaków, co łapie każdego przynajmniej raz. SocksPort 0 powstrzymuje relay przed oferowaniem proxy do internetu, czego nigdy nie powinien robić. ContactInfo powinno być adresem, który czytasz: działający kontakt w konsensusie oznacza, że większość skarg trafia bezpośrednio do Ciebie, zamiast tutaj.
RelayBandwidthRate to limit, a nie sugestia. Ustaw go tak, aby zajęty relay mieścił się w limicie fair-use dla Twojego portu i pamiętaj, że ruch jest symetryczny — wszystko, co wchodzi, wychodzi z powrotem.
systemctl enable --now tor
journalctl -u tor -fPoczekaj na Self-testing indicates your ORPort is reachable from the outside. Jeśli się nie pojawia, w dziewięciu przypadkach na dziesięć przyczyną jest firewall:
nft add rule inet filter input tcp dport 443 acceptDirPort zniknął. Nowoczesny tor serwuje dane katalogowe przez ORPort, a ustawienie DirPortu nic nie daje.
Ograniczenie miesięczne
AccountingMax 20 TBytes
AccountingStart month 1 00:00Relay hibernuje po osiągnięciu limitu, zamiast zrywać obwody w połowie strumienia, co jest lepsze dla sieci niż twarde zatrzymanie i lepsze dla Ciebie niż wykres, który musisz tłumaczyć.
Eksity, jeśli się na to zdecydujesz
- Najpierw otwórz zgłoszenie. Podaj nam lokalizację, politykę eksitu i adres kontaktowy.
- Użyj ograniczonej polityki eksitu. Porty, które ona odrzuca, generują większość skarg i prawie żadnej wartości.
- Uruchom go na instancji, która nie robi nic innego. Ten adres trafi na listy ostrzegawcze, a nie chcesz, aby jednocześnie obsługiwał Twoją pocztę.
- Opublikuj coś pod tym adresem. Zwykła strona na porcie 80 wyjaśniająca, czym jest maszyna, rozwiązuje zaskakującą część skarg, zanim ludzie je przeczytają.
- Ustaw odwrotny DNS w sposób opisujący samą maszynę, z tego samego powodu.
Maile dotyczące nadużyć są przekazywane na Twój adres konta bez zmian. Nie usuwamy relay, ponieważ ktoś jest nim zirytowany. Trzy zakazy nadal obowiązują i eksit ich nie zawiesza, ale ruch przechodzący przez eksit w kierunku osoby trzeciej nie jest atakiem operatora na tę osobę trzecią — rozumiemy tę różnicę.
Mostki
apt install -y obfs4proxyBridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxyMostek na adresie, którego nikt nie wyliczył, jest wart więcej niż kolejny relay w mieście, które ma już tysiące. Nasze cichsze lokalizacje są właśnie do tego przydatne, a Kiszyniów, Sofia i Ryga znajdują się na stronie lokalizacji.