Planen und betreiben Sie ein Tor-Relay auf einem VPS
Wählen Sie ein Non-Exit-Relay oder eine Bridge, planen Sie Bandbreite ein, installieren Sie gepflegte Tor-Pakete und betreiben Sie den Knoten verantwortungsvoll.
Auf einen Blick
Der Betrieb eines Tor-Relays erfordert einen geeigneten Anbieter, ausreichende Übertragungskapazität, korrekte Ports und regelmäßige Wartung. Ein Middle-Relay oder eine Bridge unterscheidet sich in ihrer Netzwerkrolle und ihren Verantwortlichkeiten von einem Exit-Node. Nutze die Einrichtungsprüfungen des Tor-Projekts und überwache die Ressourcennutzung nach der Bereitstellung.
Wählen Sie die Rolle, bevor Sie Ressourcen mieten
Ein öffentliches Non-Exit-Relay leitet verschlüsselten Verkehr zwischen Tor-Knoten weiter, anstatt die endgültige Verbindung des Nutzers zu einem Internetdienst herzustellen. Es kann später Guard-Status erhalten, wenn das Netzwerk es bewertet. Eine Bridge bietet einen Einstiegspunkt, der nicht wie ein normales öffentliches Relay gelistet wird, und hilft Nutzern, deren Netzwerke bekannte Tor-Adressen blockieren.
Ein Exit-Relay stellt die endgültige ausgehende Verbindung her und setzt dadurch seine eigene IP gegenüber Zielen aus. Das bringt andere Anforderungen an den Betrieb und den Umgang mit Missbrauch mit sich. Für einen ersten Knoten ist ein Non-Exit-Relay oder eine Bridge üblicherweise die besser handhabbare Wahl. Bestätigen Sie, dass der Anbieter die genaue Rolle erlaubt, bevor Sie sie einsetzen.
Planen Sie Kontinuität und Verkehr ein
Ein Relay profitiert von einer stabilen Adresse, zuverlässiger Verfügbarkeit und anhaltender Kapazität in beide Richtungen. Kleine VPS-Ressourcen können ein Start-Relay unterstützen, aber der Durchsatz hängt von der Verschlüsselungsleistung, dem gemeinsamen CPU-Verhalten und Netzwerkgrenzen ab. Die Anforderungen an RAM steigen mit der Verbindungszahl; überwachen Sie die tatsächliche Nutzung, anstatt die kleinste Instanz als universelle Lösung zu betrachten.
Monatliches Transfervolumen ist ebenso wichtig wie die Portgeschwindigkeit. Eine rund um die Uhr aufrechterhaltene hohe Rate kann einen Tarif mit Volumenbegrenzung schnell ausschöpfen, besonders wenn eingehender und ausgehender Verkehr beide zählen. Passen Sie Bandbreitenformung und Abrechnung an das tatsächliche Kontingent an und lassen Sie Reserve für Systemwartung.
Installieren Sie gepflegte Software auf einem gehärteten System
Beginnen Sie mit einem aktualisierten Betriebssystem, schlüsselbasiertem administrativem Zugriff und einer Firewall, die den ausgewählten Relay-Port zulässt. Verwenden Sie die aktuellen Installationsanweisungen des Tor-Projekts für Ihre Distribution und unterstützte Paketquelle. Repository-Schlüssel, Paketnamen und Service-Units sollten aus diesen Anweisungen stammen und nicht aus einem alten kopierten Installationsprogramm.
Auf vielen Linux-Systemen ist die Konfiguration /etc/tor/torrc. Legen Sie einen unverwechselbaren Spitznamen und eine überwachte Projektkontaktadresse fest und konfigurieren Sie dann die Relay-Rolle explizit. Halten Sie den Verwaltungspfad vom öffentlichen Listener des Relays getrennt.
Verwenden Sie eine explizite Nicht-Exit-Konfiguration
Das Folgende ist ein veranschaulichender Nicht-Exit-Entwurf, kein vollständiges Einrichtungsskript. Ersetzen Sie den Kontakt durch eine Adresse, die Sie überwachen, und wählen Sie Ratenwerte, die zum Abonnement passen. Die gezeigte .invalid-Adresse ist ein Platzhalter und kann keine Betreibernachrichten empfangen.
Validieren Sie die Konfiguration und prüfen Sie die Startdiagnose. Bestätigen Sie, dass der Relay-Port erreichbar ist und dass der Knoten schließlich im öffentlichen Verzeichnis erscheint. Ein neues Relay kann zunächst wenig Datenverkehr tragen, während seine Kapazität und Zuverlässigkeit bewertet werden; vermeiden Sie es, seine Identität wiederholt zu ändern, nur um Aktivität zu erzwingen.
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0Eine Bridge benötigt einen Transport und eine sorgfältige Verteilung
Eine obfs4-Bridge verschleiert ihr Verkehrsmuster, um Benutzern zu helfen, Filterung zu umgehen. Befolgen Sie den aktuellen verteilungsspezifischen Bridge-Leitfaden für ihr Plug-and-Play-Transport-Paket; das obfs4-Implementierungsprojekt heißt jetzt lyrebird. Konfigurieren Sie den Transport-Listener, testen Sie die Erreichbarkeit und rufen Sie die Bridge-Verbindungsinformationen ab.
Veröffentlichen Sie eine private Bridge-Zeile nicht wahllos. Verwenden Sie den dokumentierten Verteilungsmechanismus oder teilen Sie sie mit den vorgesehenen Benutzern. Ein öffentlich bekanntes Relay in eine Bridge umzuwandeln, ohne identifizierende Details zu ändern, kann die Bridge leichter auffindbar und blockierbar machen.
Gemeinsames Eigentum erklären und Kontakt pflegen
Wenn Sie mehrere Relays betreiben, offenbaren Sie ihre gemeinsame Kontrolle über den aktuellen Tor-Familienmechanismus, damit Clients vermeiden können, Ihre Knoten an mehreren Positionen im Schaltkreis auszuwählen. Die aktuelle Anleitung verwendet FamilyID; ältere MyFamily-Beispiele sollten nicht als aktuelle Konfigurationsanweisungen behandelt werden.
Eine überwachte ContactInfo-Adresse ermöglicht es anderen Betreibern, Probleme zu melden, ohne Ihre bürgerliche Identität zu benötigen. Halten Sie Sicherheitsupdates aktuell, aber verstehen Sie, wie Dienstneustarts und Paketänderungen den Knoten beeinflussen. Verwenden Sie Bandbreiten- und Abrechnungseinstellungen bewusst, statt zuzulassen, dass ein Relay unerwartet den gesamten Tarif verbraucht.
- Überprüfen Sie die aktuelle Familienkonfiguration für den Betrieb mehrerer Relays.
- Überwachen Sie das dedizierte Kontaktpostfach.
- Überprüfen Sie Updates und Erreichbarkeit nach einem Neustart.
- Halten Sie private Überwachungsdetails angemessen eingeschränkt.
- Wählen Sie eine Übertragungsabrechnung, die zur Abrechnung des Anbieters passt.
Behandeln Sie Exits als separate Bereitstellungsentscheidung
Exit-Verkehr kann Beschwerden und Blocklisten auf der Zielseite erzeugen. Bevor Sie einen Exit aktivieren, stellen Sie eine ausdrückliche Genehmigung des Anbieters, einen überwachten Missbrauchsprozess, geeignete dedizierte Infrastruktur und ein fundiertes Verständnis der geltenden Pflichten sicher. Schalten Sie einen bestehenden Knoten nicht nur deshalb in den Exit-Modus, um seinen Nutzen zu erhöhen.
Ein Nicht-Exit-Relay oder Bridge trägt bereits nützliche Kapazität bei. Seine geringere Exposition gegenüber Beschwerden von Zielen beseitigt nicht die Notwendigkeit von Wartung oder Genehmigung. Die öffentliche SilentVPS-Website kann keine bestätigte Betriebsrichtlinie ersetzen, wenn Produktionsinfrastruktur verfügbar wird.
Erhalten Sie ein gesundes Relay über die Zeit
Überprüfen Sie nach Änderungen den Verzeichnisstatus, den Durchsatz, die Uhrensynchronisation, den Speicher und den gewählten Listener. Ein privates Überwachungssystem hilft, Ausfälle zu erkennen, ohne sensible feinmaschige Verkehrsmuster zu veröffentlichen. Bewahren Sie Konfigurations- und Identitätsschlüssel-Backups an einem sicheren Ort auf.
Wenn Sie migrieren, bewahren Sie das geeignete Identitätsmaterial auf, damit der Knoten nicht seine gesamte Historie neu aufbauen muss; überprüfen Sie die aktuelle Migrationsanleitung, bevor Sie Dateien kopieren. Führen Sie niemals unbeabsichtigte doppelte Instanzen derselben Identität aus. Stabile, gut gepflegte Kapazität nützt dem Netzwerk mehr als häufige Experimente an einem Live-Knoten.