İzin verilenler
Orta röleler, korumalar ve köprüler her sitede sorunsuzdur ve bilet gerektirmez. Çıkış rölelerine bazı sitelerde izin verilir, bazılarında verilmez ve birini başlatmadan önce bilet açmanızı rica ediyoruz ki istismar masası sürpriz yaşamasın, siz de yaşamayın.
Kabul edilebilir kullanım politikası üç şeyi yasaklar ve röle çalıştırmak bunlardan biri değildir. Çıkışlardaki kısıtlama pratikten ziyade ahlakidir: bazı yukarı yönlü sağlayıcılar şikayet hacmini tolere eder, bazıları etmez ve hangisinin hangisi olduğunu size söylemek, sizi sonradan taşımaktan daha iyidir.
Kurulum
apt install -y torAlmaLinux önce ek paket deposuna ihtiyaç duyar:
dnf install -y epel-release
dnf install -y torOrta röle yapılandırma
/etc/tor/torrc içinde:
Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytesTakma adlar alfanümeriktir ve en fazla on dokuz karakterdir; bu herkesi bir kez yakalar. SocksPort 0, rölenin internete bir proxy sunmasını engeller; bunu asla yapmamalıdır. ContactInfo okuduğunuz bir adres olmalıdır: fikir birliğinde çalışan bir iletişim, çoğu şikayetin doğrudan size ulaşması anlamına gelir, buraya ilk önce gelmek yerine.
RelayBandwidthRate bir öneriden ziyade bir sınırdır. Yoğun bir rölenin, bağlantı noktanız için adil kullanım rakamı içinde kalmasını sağlayacak şekilde ayarlayın ve trafiğin simetrik olduğunu unutmayın — içeri giren her şey tekrar dışarı çıkar.
systemctl enable --now tor
journalctl -u tor -fSelf-testing indicates your ORPort is reachable from the outside için bekleyin. Eğer asla görünmezse, suçlu onda dokuz güvenlik duvarıdır:
nft add rule inet filter input tcp dport 443 acceptDirPort kaldırıldı. Modern tor dizin verilerini ORPort üzerinden sunar ve bir tane ayarlamak hiçbir şey kazandırmaz.
Ayı sınırlama
AccountingMax 20 TBytes
AccountingStart month 1 00:00Röle, akışın ortasında devreleri düşürmek yerine sınıra ulaştığında kış uykusuna yatar; bu ağ için sert bir duruştan daha iyidir ve sizin için açıklamak zorunda kalacağınız bir grafikten daha iyidir.
Çıkışlar, eğer ciddiyseniz
- Önce bileti açın. Siteyi, çıkış politikasını ve iletişim adresini söyleyin.
- İndirgenmiş bir çıkış politikası kullanın. Düşürdüğü bağlantı noktaları, şikayetlerin çoğunu ve neredeyse hiçbir değeri üretir.
- Başka hiçbir şey yapmayan bir örnek üzerinde çalıştırın. Bu adres sonunda kara listelere girecek ve aynı adresin postanıza da hizmet etmesini istemezsiniz.
- Adreste bir şey yayınlayın. Makinenin ne olduğunu açıklayan, 80 numaralı bağlantı noktasındaki düz bir sayfa, bir insan okumadan önce şikayetlerin şaşırtıcı bir kısmını çözer.
- Ters DNS'i kendini açıklayan bir şey olarak ayarlayın, aynı nedenle.
İstismar postası, hesap adresinize değiştirilmeden iletilir. Birisi rahatsız oldu diye bir röleyi çekmeyiz. Üç yasak hala geçerlidir ve bir çıkış bunları askıya almaz; ancak bir çıkıştan üçüncü bir tarafa geçen trafik, operatörün o üçüncü tarafa saldırısı değildir ve bu farkı anlarız.
Köprüler
apt install -y obfs4proxyBridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxyKimsenin numaralandırmadığı bir adresteki köprü, binlerce köprüsü olan bir şehirdeki başka bir röleden daha değerlidir. Daha sakin sitelerimiz tam da bunun için kullanışlıdır ve Kişinev, Sofya ve Riga'nın tümü konumlar sayfasında yer alır.