Cơ sở kiến thức

Chạy một relay Tor mà không vi phạm chính sách sử dụng chấp nhận được

Các relay trung gian và bridge được chào đón tại mọi trang web và các exit cần trao đổi trước; cấu hình, giới hạn băng thông và thư lạm dụng cần mong đợi.

Điều được phép

Các relay trung gian, guard và bridge đều ổn tại mọi trang web và không cần ticket. Các exit relay được phép tại một số trang web và không được phép tại số khác, và chúng tôi yêu cầu bạn mở ticket trước khi bắt đầu để bộ phận hỗ trợ lạm dụng không bị bất ngờ và bạn cũng vậy.

Chính sách sử dụng chấp nhận được cấm ba điều, và chạy relay không nằm trong số đó. Hạn chế đối với exit là thực tế hơn là đạo đức: một số nhà cung cấp thượng nguồn chịu được khối lượng khiếu nại và một số khác thì không, và chúng tôi thà nói cho bạn biết cái nào là cái nào còn hơn là chuyển bạn sau đó.

Cài đặt

apt install -y tor

AlmaLinux cần kho gói bổ sung trước:

dnf install -y epel-release
dnf install -y tor

Cấu hình relay trung gian

Trong /etc/tor/torrc:

Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytes

Biệt danh là chữ và số và tối đa mười chín ký tự, điều này khiến tất cả mọi người đều vấp phải một lần. SocksPort 0 ngăn relay cung cấp proxy cho internet, điều mà nó không bao giờ nên làm. ContactInfo nên là một địa chỉ bạn đọc: một liên hệ hoạt động trong consensus có nghĩa là hầu hết khiếu nại đến trực tiếp bạn thay vì đến đây trước.

RelayBandwidthRate là một giới hạn chứ không phải gợi ý. Đặt nó sao cho relay bận rộn nằm trong con số sử dụng hợp lý cho cổng của bạn, và nhớ rằng lưu lượng là đối xứng — mọi thứ đi vào đều đi ra lại.

systemctl enable --now tor
journalctl -u tor -f

Chờ cho Self-testing indicates your ORPort is reachable from the outside. Nếu nó không bao giờ xuất hiện, tường lửa là nguyên nhân chín trên mười lần:

nft add rule inet filter input tcp dport 443 accept

DirPort đã biến mất. Tor hiện đại phục vụ dữ liệu thư mục qua ORPort, và đặt một cái chẳng đạt được gì.

Giới hạn tháng

AccountingMax 20 TBytes
AccountingStart month 1 00:00

Relay ngủ đông khi đạt giới hạn thay vì làm rơi các kết nối giữa dòng, điều này tốt cho mạng hơn là một điểm dừng cứng và tốt cho bạn hơn là một biểu đồ bạn phải giải thích.

Exit, nếu bạn định làm

  • Mở ticket trước. Cho chúng tôi biết trang web, chính sách exit và địa chỉ liên hệ.
  • Sử dụng chính sách exit giảm bớt. Các cổng nó bỏ qua tạo ra hầu hết khiếu nại và gần như không có giá trị nào.
  • Chạy nó trên một instance không làm gì khác. Địa chỉ đó sẽ nằm trong danh sách chặn, và bạn không muốn nó cũng phục vụ thư của bạn.
  • Xuất bản một cái gì đó tại địa chỉ đó. Một trang đơn giản trên cổng 80 giải thích máy này là gì sẽ giải quyết một phần lớn khiếu nại trước khi con người đọc chúng.
  • Đặt DNS ngược thành một cái gì đó tự mô tả, vì lý do tương tự.

Thư lạm dụng được chuyển tiếp đến địa chỉ tài khoản của bạn mà không sửa đổi. Chúng tôi không gỡ bỏ relay chỉ vì ai đó khó chịu. Ba điều cấm vẫn áp dụng và exit không đình chỉ chúng, nhưng lưu lượng đi qua exit tới bên thứ ba không phải là nhà điều hành tấn công bên thứ ba đó, và chúng tôi hiểu sự khác biệt.

Bridge

apt install -y obfs4proxy
BridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy

Một bridge tại một địa chỉ mà chưa ai liệt kê có giá trị hơn một relay khác trong một thành phố đã có hàng nghìn. Các trang web yên tĩnh hơn của chúng tôi hữu ích chính xác cho điều đó, và Chișinău, Sofia và Riga đều có trên trang vị trí.

Sẵn sàng khi bạn cần

Chọn thành phố. Chọn kích thước. Thanh toán bằng coin.

Không có biểu mẫu về bạn là ai, không chờ đợi con người phê duyệt, không gọi điện thoại để xác minh bất cứ điều gì. Hóa đơn được thanh toán và thông tin đăng nhập sẽ vào hộp thư của bạn.