Base de conhecimento

Execute um relay Tor sem violar a política de uso aceitável

Relés intermediários e pontes são bem-vindos em qualquer site, e saídas precisam de uma conversa primeiro; configuração, limites de largura de banda e o e-mail de abuso que esperar.

O que é permitido

Relés intermediários, guards e pontes são permitidos em todos os sites e não precisam de ticket. Relés de saída são permitidos em alguns sites e não em outros, e pedimos que você abra um ticket antes de iniciar um, para que o suporte de abuso não seja surpreendido e nem você.

A política de uso aceitável proíbe três coisas, e executar um relé não está entre elas. A restrição em saídas é prática, não moral: alguns upstreams toleram o volume de reclamações e outros não, e preferimos informar qual é qual a mover você depois.

Instalação

apt install -y tor

AlmaLinux precisa do repositório de pacotes extra primeiro:

dnf install -y epel-release
dnf install -y tor

Configure um relé intermediário

Em /etc/tor/torrc:

Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytes

Apelidos são alfanuméricos e no máximo dezenove caracteres, o que pega todo mundo uma vez. SocksPort 0 impede o relé de oferecer um proxy para a internet, o que jamais deveria fazer. ContactInfo deve ser um endereço que você leia: um contato ativo no consenso significa que a maioria das reclamações chega diretamente a você, em vez de chegar aqui primeiro.

RelayBandwidthRate é um limite, não uma sugestão. Defina-o para que um relé ocupado fique dentro do valor de uso justo para sua porta, e lembre-se de que o tráfego é simétrico — tudo o que entra volta a sair.

systemctl enable --now tor
journalctl -u tor -f

Aguarde por Self-testing indicates your ORPort is reachable from the outside. Se nunca aparecer, o firewall é o motivo nove em cada dez vezes:

nft add rule inet filter input tcp dport 443 accept

DirPort sumiu. O tor moderno serve dados de diretório pelo ORPort, e definir um não alcança nada.

Limitando o mês

AccountingMax 20 TBytes
AccountingStart month 1 00:00

O relé hiberna quando atinge o limite em vez de derrubar circuitos no meio da transmissão, o que é melhor para a rede do que uma parada brusca e melhor para você do que um gráfico que você teria que explicar.

Saídas, se você for fazer

  • Abra o ticket primeiro. Informe o site, a política de saída e o endereço de contato.
  • Use uma política de saída reduzida. As portas que ela derruba geram a maioria das reclamações e quase nenhum valor.
  • Execute em uma instância que não faça mais nada. Esse endereço vai parar em listas de bloqueio, e você não quer que ele também sirva seu e-mail.
  • Publique algo no endereço. Uma página simples na porta 80 explicando o que é a máquina resolve uma parcela surpreendente de reclamações antes de um humano ler.
  • Defina o DNS reverso para algo autoexplicativo, pela mesma razão.

E-mails de abuso são encaminhados para o endereço da sua conta sem modificação. Não derrubamos um relé porque alguém está incomodado com ele. As três proibições ainda se aplicam, e uma saída não as suspende, mas tráfego passando por uma saída em direção a um terceiro não é o operador atacando esse terceiro, e entendemos a diferença.

Pontes

apt install -y obfs4proxy
BridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy

Uma ponte em um endereço que ninguém enumerou vale mais do que outro relé em uma cidade que já tem milhares. Nossos sites mais calmos são úteis exatamente para isso, e Chișinău, Sofia e Riga estão todos na página de locais.

Pronto quando você estiver

Escolha uma cidade. Escolha um tamanho. Pague em cripto.

Sem formulários sobre quem você é, sem esperar aprovação de um humano, sem ligação para verificar nada. O pagamento é confirmado e as credenciais chegam na sua caixa de entrada.