Bilgi tabanı

Kabul edilebilir kullanım politikasını ihlal etmeden Tor rölesi çalıştırın

Orta röleler ve köprüler her sitede memnuniyetle karşılanır ve çıkışlar için önce konuşma gerekir; yapılandırma, bant genişliği sınırları ve beklenen istismar postası hakkında.

İzin verilenler

Orta röleler, korumalar ve köprüler her sitede sorunsuzdur ve bilet gerektirmez. Çıkış rölelerine bazı sitelerde izin verilir, bazılarında verilmez ve birini başlatmadan önce bilet açmanızı rica ediyoruz ki istismar masası sürpriz yaşamasın, siz de yaşamayın.

Kabul edilebilir kullanım politikası üç şeyi yasaklar ve röle çalıştırmak bunlardan biri değildir. Çıkışlardaki kısıtlama pratikten ziyade ahlakidir: bazı yukarı yönlü sağlayıcılar şikayet hacmini tolere eder, bazıları etmez ve hangisinin hangisi olduğunu size söylemek, sizi sonradan taşımaktan daha iyidir.

Kurulum

apt install -y tor

AlmaLinux önce ek paket deposuna ihtiyaç duyar:

dnf install -y epel-release
dnf install -y tor

Orta röle yapılandırma

/etc/tor/torrc içinde:

Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytes

Takma adlar alfanümeriktir ve en fazla on dokuz karakterdir; bu herkesi bir kez yakalar. SocksPort 0, rölenin internete bir proxy sunmasını engeller; bunu asla yapmamalıdır. ContactInfo okuduğunuz bir adres olmalıdır: fikir birliğinde çalışan bir iletişim, çoğu şikayetin doğrudan size ulaşması anlamına gelir, buraya ilk önce gelmek yerine.

RelayBandwidthRate bir öneriden ziyade bir sınırdır. Yoğun bir rölenin, bağlantı noktanız için adil kullanım rakamı içinde kalmasını sağlayacak şekilde ayarlayın ve trafiğin simetrik olduğunu unutmayın — içeri giren her şey tekrar dışarı çıkar.

systemctl enable --now tor
journalctl -u tor -f

Self-testing indicates your ORPort is reachable from the outside için bekleyin. Eğer asla görünmezse, suçlu onda dokuz güvenlik duvarıdır:

nft add rule inet filter input tcp dport 443 accept

DirPort kaldırıldı. Modern tor dizin verilerini ORPort üzerinden sunar ve bir tane ayarlamak hiçbir şey kazandırmaz.

Ayı sınırlama

AccountingMax 20 TBytes
AccountingStart month 1 00:00

Röle, akışın ortasında devreleri düşürmek yerine sınıra ulaştığında kış uykusuna yatar; bu ağ için sert bir duruştan daha iyidir ve sizin için açıklamak zorunda kalacağınız bir grafikten daha iyidir.

Çıkışlar, eğer ciddiyseniz

  • Önce bileti açın. Siteyi, çıkış politikasını ve iletişim adresini söyleyin.
  • İndirgenmiş bir çıkış politikası kullanın. Düşürdüğü bağlantı noktaları, şikayetlerin çoğunu ve neredeyse hiçbir değeri üretir.
  • Başka hiçbir şey yapmayan bir örnek üzerinde çalıştırın. Bu adres sonunda kara listelere girecek ve aynı adresin postanıza da hizmet etmesini istemezsiniz.
  • Adreste bir şey yayınlayın. Makinenin ne olduğunu açıklayan, 80 numaralı bağlantı noktasındaki düz bir sayfa, bir insan okumadan önce şikayetlerin şaşırtıcı bir kısmını çözer.
  • Ters DNS'i kendini açıklayan bir şey olarak ayarlayın, aynı nedenle.

İstismar postası, hesap adresinize değiştirilmeden iletilir. Birisi rahatsız oldu diye bir röleyi çekmeyiz. Üç yasak hala geçerlidir ve bir çıkış bunları askıya almaz; ancak bir çıkıştan üçüncü bir tarafa geçen trafik, operatörün o üçüncü tarafa saldırısı değildir ve bu farkı anlarız.

Köprüler

apt install -y obfs4proxy
BridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy

Kimsenin numaralandırmadığı bir adresteki köprü, binlerce köprüsü olan bir şehirdeki başka bir röleden daha değerlidir. Daha sakin sitelerimiz tam da bunun için kullanışlıdır ve Kişinev, Sofya ve Riga'nın tümü konumlar sayfasında yer alır.

Hazır olduğunda

Bir şehir seç. Bir boyut seç. Kripto ile öde.

Kim olduğunuzla ilgili formlar yok, onay için insan bekleme yok, doğrulama için telefon görüşmesi yok. Ödeme onaylanır ve kimlik bilgileri gelen kutunuza düşer.