允许什么
中间中继、网桥和守卫在任何站点都适合,无需工单。出口中继在某些站点允许,在其他站点不允许,我们要求您在启动之前开一个工单,这样滥用处理部门不会感到意外,您也不会。
可接受使用政策 禁止三件事,运行中继不在其中。对出口的限制是实际而非道德的:一些上游能容忍投诉量,一些不能,我们宁愿告诉您是哪种情况,也不愿之后移动您。
安装
apt install -y torAlmaLinux 需要先添加额外的软件包仓库:
dnf install -y epel-release
dnf install -y tor配置中间中继
在 /etc/tor/torrc 中:
Nickname relay01
ORPort 443
ORPort [<ipv6>]:443
ContactInfo [email protected]
ExitRelay 0
SocksPort 0
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 40 MBytes昵称是字母数字,最多十九个字符,这会让每个人都困惑一次。SocksPort 0 阻止中继向互联网提供代理服务,它绝不应该这样做。ContactInfo 应该是您阅读的地址:共识中的有效联系意味着大多数投诉直接到达您那里,而不是先到这里。
RelayBandwidthRate 是限制而非建议。设置它,使繁忙的中继保持在您端口的合理使用数字之内,并记住流量是对称的——进来的每一件事都会再出去。
systemctl enable --now tor
journalctl -u tor -f等待 Self-testing indicates your ORPort is reachable from the outside。如果它从未出现,防火墙很可能是十分之九的原因:
nft add rule inet filter input tcp dport 443 acceptDirPort 已经没了。现代 tor 通过 ORPort 提供目录数据,设置 DirPort 没有意义。
月度上限
AccountingMax 20 TBytes
AccountingStart month 1 00:00中继在到达限制时休眠,而不是在中途断开电路,这对网络来说比硬停止更好,对您来说比必须解释的图表更好。
出口,如果您要运行
- 先开工单。告诉我们站点、出口策略和联系地址。
- 使用缩小的出口策略。它丢弃的端口会产生大部分投诉,几乎没有价值。
- 在只做这一件事的实例上运行。该地址最终会出现在阻止列表中,您不希望它同时服务您的邮件。
- 在地址上发布一些内容。在 80 端口上解释机器是什么的简单页面可以在人类阅读之前解决相当一部分投诉。
- 将反向 DNS 设置为自我描述的内容,出于同样的原因。
滥用邮件会原封不动地转发到您的账户地址。我们不会因为有人对中继感到烦恼就将其下线。三项禁止仍然适用,出口不会暂停它们,但通过出口流向第三方的流量不是运营商在攻击该第三方,我们理解区别。
网桥
apt install -y obfs4proxyBridgeRelay 1
ORPort 443
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy在没有人枚举的地址上的网桥比在已有数千个中继的城市中的另一个中继更有价值。我们较安静的站点正是为此而有用,Chișinău、Sofia 和 Riga 都在位置页面上。