O que é permitido
Relés intermediários, guards e pontes são permitidos em todos os sites e não precisam de ticket. Relés de saída são permitidos em alguns sites e não em outros, e pedimos que você abra um ticket antes de iniciar um, para que o suporte de abuso não seja surpreendido e nem você.
A política de uso aceitável proíbe três coisas, e executar um relé não está entre elas. A restrição em saídas é prática, não moral: alguns upstreams toleram o volume de reclamações e outros não, e preferimos informar qual é qual a mover você depois.
Instalação
apt install -y torAlmaLinux precisa do repositório de pacotes extra primeiro:
dnf install -y epel-release
dnf install -y torConfigure um relé intermediário
Em /etc/tor/torrc:
Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytesApelidos são alfanuméricos e no máximo dezenove caracteres, o que pega todo mundo uma vez. SocksPort 0 impede o relé de oferecer um proxy para a internet, o que jamais deveria fazer. ContactInfo deve ser um endereço que você leia: um contato ativo no consenso significa que a maioria das reclamações chega diretamente a você, em vez de chegar aqui primeiro.
RelayBandwidthRate é um limite, não uma sugestão. Defina-o para que um relé ocupado fique dentro do valor de uso justo para sua porta, e lembre-se de que o tráfego é simétrico — tudo o que entra volta a sair.
systemctl enable --now tor
journalctl -u tor -fAguarde por Self-testing indicates your ORPort is reachable from the outside. Se nunca aparecer, o firewall é o motivo nove em cada dez vezes:
nft add rule inet filter input tcp dport 443 acceptDirPort sumiu. O tor moderno serve dados de diretório pelo ORPort, e definir um não alcança nada.
Limitando o mês
AccountingMax 20 TBytes
AccountingStart month 1 00:00O relé hiberna quando atinge o limite em vez de derrubar circuitos no meio da transmissão, o que é melhor para a rede do que uma parada brusca e melhor para você do que um gráfico que você teria que explicar.
Saídas, se você for fazer
- Abra o ticket primeiro. Informe o site, a política de saída e o endereço de contato.
- Use uma política de saída reduzida. As portas que ela derruba geram a maioria das reclamações e quase nenhum valor.
- Execute em uma instância que não faça mais nada. Esse endereço vai parar em listas de bloqueio, e você não quer que ele também sirva seu e-mail.
- Publique algo no endereço. Uma página simples na porta 80 explicando o que é a máquina resolve uma parcela surpreendente de reclamações antes de um humano ler.
- Defina o DNS reverso para algo autoexplicativo, pela mesma razão.
E-mails de abuso são encaminhados para o endereço da sua conta sem modificação. Não derrubamos um relé porque alguém está incomodado com ele. As três proibições ainda se aplicam, e uma saída não as suspende, mas tráfego passando por uma saída em direção a um terceiro não é o operador atacando esse terceiro, e entendemos a diferença.
Pontes
apt install -y obfs4proxyBridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxyUma ponte em um endereço que ninguém enumerou vale mais do que outro relé em uma cidade que já tem milhares. Nossos sites mais calmos são úteis exatamente para isso, e Chișinău, Sofia e Riga estão todos na página de locais.