Menos identidad. Más independencia.Crypto · Sin KYC · Root completo
Tor y redes

Planifique y mantenga un relé Tor en un VPS

Elija un relé de salida no alternativo o un puente, presupueste el ancho de banda, instale paquetes Tor mantenidos y opere el nodo de manera responsable.

De un vistazo

Ejecutar un relé Tor requiere un proveedor adecuado, capacidad de transferencia suficiente, puertos correctos y mantenimiento regular. Un relé intermedio o puente se diferencia de un nodo de salida en su función de red y responsabilidades. Utilice las comprobaciones de configuración del Proyecto Tor y supervise el uso de recursos después del despliegue.

Elija el rol antes de alquilar recursos

Un relé público no de salida pasa tráfico cifrado entre nodos Tor en lugar de realizar la conexión final del usuario a un servicio de internet. Posteriormente puede recibir estatus de guardián a medida que la red lo evalúa. Un puente proporciona un punto de entrada que no está listado como un relé público normal, lo que ayuda a los usuarios cuyas redes bloquean direcciones Tor conocidas.

Un relé de salida realiza la conexión saliente final y, por lo tanto, expone su propia IP a los destinos. Eso conlleva diferentes requisitos operativos y de gestión de abusos. Para un primer nodo, un relé que no sea de salida o un puente suele ser la opción más manejable. Confirma que el proveedor permita el rol preciso antes de desplegarlo.

Presupuesta para la continuidad y el tráfico

Un relay se beneficia de una dirección estable, un tiempo de actividad confiable y una capacidad sostenida en ambas direcciones. Los recursos de un VPS pequeño pueden soportar un relay inicial, pero el rendimiento depende del desempeño del cifrado, el comportamiento compartido de CPU y los límites de la red. Los requisitos de RAM aumentan con el número de conexiones; supervise el uso real en lugar de tratar la instancia más pequeña como una solución universal.

La transferencia mensual importa tanto como la velocidad del puerto. Una tasa alta mantenida alrededor del reloj puede agotar rápidamente un plan medido, especialmente cuando tanto el tráfico entrante como el saliente cuentan. Ajuste la configuración y la contabilidad del ancho de banda a la asignación real, y deje margen para el mantenimiento del sistema.

Instale software mantenido en un sistema reforzado

Comience con un sistema operativo actualizado, acceso administrativo basado en claves y un cortafuegos que permita el puerto de relay seleccionado. Utilice las instrucciones de instalación actuales del Proyecto Tor para su distribución y fuente de paquetes compatible. Las claves del repositorio, los nombres de los paquetes y las unidades de servicio deben provenir de esas instrucciones en lugar de un instalador antiguo copiado.

En muchos sistemas Linux la configuración es /etc/tor/torrc. Establezca un apodo distintivo y una dirección de contacto del proyecto monitoreada, luego configure explícitamente el rol de relay. Mantenga la ruta de administración separada del listener público del relay.

Utilice una configuración explícita de no salida

Lo siguiente es un esquema ilustrativo de no salida, no un script de configuración completo. Reemplace el contacto con una dirección que usted monitoree y seleccione valores de tasa que se ajusten a la suscripción. La dirección .invalid mostrada es un marcador de posición y no puede recibir mensajes de operador.

Valide la configuración y revise los diagnósticos de inicio. Confirme que el puerto del relay sea accesible y que el nodo eventualmente aparezca en el directorio público. Un relay nuevo puede inicialmente transportar poco tráfico mientras se evalúan su capacidad y confiabilidad; evite cambiar repetidamente su identidad solo para forzar actividad.

Terminal
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0

Un bridge necesita un transporte y una distribución cuidadosa

Un bridge obfs4 disfraza su patrón de tráfico para ayudar a los usuarios a eludir el filtrado. Siga la guía actual de bridge específica para su distribución para su paquete de transporte conectable; el proyecto de implementación de obfs4 ahora se llama lyrebird. Configure el listener de transporte, pruebe la accesibilidad y obtenga la información de conexión del bridge.

No publique una línea de bridge privada indiscriminadamente. Utilice el mecanismo de distribución documentado o compártala con los usuarios previstos. Convertir un relay de conocimiento público en un bridge sin cambiar los detalles identificativos puede hacer que el bridge sea más fácil de descubrir y bloquear.

Declare la propiedad común y mantenga el contacto

Si ejecuta varios relays, divulgue su control compartido mediante el mecanismo actual de familia Tor para que los clientes puedan evitar seleccionar sus nodos en múltiples posiciones del circuito. La guía actual utiliza FamilyID; los ejemplos antiguos de MyFamily no deben tratarse como instrucciones de configuración actuales.

Una dirección ContactInfo monitoreada permite a otros operadores reportar problemas sin necesitar su identidad civil. Mantenga las actualizaciones de seguridad al día, pero comprenda cómo los reinicios del servicio y los cambios de paquetes afectan al nodo. Utilice la configuración de ancho de banda y contabilidad deliberadamente en lugar de permitir que un relay consuma todo el plan inesperadamente.

  • Verifique la configuración de familia actual para la operación con múltiples relays.
  • Monitoree el buzón de contacto dedicado.
  • Revise las actualizaciones y la accesibilidad después de un reinicio.
  • Mantenga los detalles de monitoreo privado debidamente restringidos.
  • Elija una contabilidad de transferencia que coincida con la facturación del proveedor.

Trate las salidas como una decisión de implementación separada

El tráfico de salida puede generar quejas y listas de bloqueo del lado del destino. Antes de habilitar una salida, establezca permiso explícito del proveedor, un proceso de abuso monitoreado, infraestructura dedicada adecuada y una comprensión informada de las obligaciones aplicables. No cambie un nodo existente a modo de salida solo para aumentar su utilidad.

Un relé o puente que no sea de salida ya contribuye con capacidad útil. Su menor exposición a las quejas de destino no elimina la necesidad de mantenimiento o permiso. El sitio web público SilentVPS no puede sustituir una política operativa confirmada cuando la infraestructura de producción esté disponible.

Preserve un relay saludable a lo largo del tiempo

Verifique el estado del directorio, el rendimiento, la sincronización del reloj, la memoria y el listener elegido después de los cambios. Un sistema de monitoreo privado ayuda a detectar interrupciones sin publicar patrones de tráfico detallados y sensibles. Mantenga las copias de seguridad de la configuración y las claves de identidad en un lugar seguro.

Si migra, preserve el material de identidad apropiado para que el nodo no tenga que reconstruir todo su historial; verifique la guía de migración actual antes de copiar archivos. Nunca ejecute instancias duplicadas no intencionadas de la misma identidad. Una capacidad estable y bien mantenida beneficia más a la red que la experimentación frecuente en un nodo activo.

Referencias oficiales

Construya con cuidado. Mantenga el control.Explorar planes de VPS
SIGUE EXPLORANDO

Un siguiente paso útil.

HAZ TU PRÓXIMO MOVIMIENTO EN SILENCIO

Tu infraestructura. Tu identidad sigue siendo tuya.

Elige los recursos que necesitas. Guarda los datos personales que no necesitas compartir.

Encuentra tu servidor