Suunnittele ja ylläpidä Tor -välityspalvelinta VPS:llä
Valitse välityspalvelin, joka ei ole poistumissolmu, tai silta, mitoita kaistanleveys, asenna ylläpidetyt Tor -paketit ja käytä solmua vastuullisesti.
Yhdellä silmäyksellä
Tor-releen ajaminen vaatii sopivan palveluntarjoajan, riittävän siirtokapasiteetin, oikeat portit ja säännöllisen ylläpidon. Keskirele tai silta eroaa poistumissolmusta verkkoroolinsa ja vastuidensa osalta. Käytä Tor-projektin asennustarkistuksia ja seuraa resurssien käyttöä käyttöönoton jälkeen.
Valitse rooli ennen resurssien vuokraamista
Julkinen välityspalvelin, joka ei ole poistumissolmu, välittää salattua liikennettä Tor -solmujen välillä sen sijaan, että muodostaisi käyttäjän lopullisen yhteyden internety palveluun. Se voi myöhemmin saada vartijastatuksen, kun verkko arvioi sitä. Silta tarjoaa aloituspisteen, jota ei luetella kuten tavallista julkista välityspalvelinta, auttaen käyttäjiä, joiden verkot estävät tunnettuja Tor -osoitteita.
Poistumissolmu muodostaa lopullisen lähtevän yhteyden ja paljastaa siten oman IP-osoitteensa kohteille. Tämä tuo mukanaan erilaiset toiminnalliset ja väärinkäytön käsittelyn vaatimukset. Ensimmäiseksi solmuksi välityspalvelin, joka ei ole poistumissolmu, tai silta on yleensä hallittavampi valinta. Varmista palveluntarjoajalta, että se sallii täsmällisen roolin, ennen kuin otat sen käyttöön.
Budjetoi jatkuvuutta ja liikennettä varten
Välityspalvelin hyötyy vakaasta osoitteesta, luotettavasta käytettävyydestä ja jatkuvasta kapasiteetista molempiin suuntiin. Pienet VPS-resurssit voivat tukea aloittelevaa välityspalvelinta, mutta läpäisykyky riippuu salauksen suorituskyvystä, jaetusta CPU -käyttäytymisestä ja verkon rajoituksista. RAM -vaatimukset kasvavat yhteyksien määrän myötä; seuraa todellista käyttöä sen sijaan, että pitäisit pienintä instanssia yleispätevänä ratkaisuna.
Kuukausittainen siirto on yhtä tärkeä kuin portin nopeus. Korkea nopeus ympäri vuorokauden voi kuluttaa mittarilla laskutettavan suunnitelman nopeasti, erityisesti kun sekä saapuva että lähtevä liikenne lasketaan. Sovita kaistanleveyden muokkaus ja laskenta todelliseen kiintiöön ja jätä pelivaraa järjestelmän ylläpidolle.
Asenna ylläpidetty ohjelmisto kovennettuun järjestelmään
Aloita päivitetystä käyttöjärjestelmästä, avainpohjaisesta ylläpitäjien pääsystä ja palomuurista, joka sallii valitun välityspalvelimen portin. Käytä Tor -projektin ajantasaisia asennusohjeita jakeluversiollesi ja tuelle pakettilähteellesi. Tietovarastojen avaimet, pakettien nimet ja palveluyksiköt tulee ottaa näistä ohjeista eikä vanhasta kopioidusta asennusohjelmasta.
Monissa Linux-järjestelmissä asetustiedosto on /etc/tor/torrc. Aseta erottuva lempinimi ja valvottu projektin yhteysosoite ja määritä sitten releen rooli nimenomaisesti. Pidä hallintapolku erillään releen julkisesta kuuntelijasta.
Käytä nimenomaista ei-exit-asetusta
Seuraava on havainnollistava ei-exit-runko, ei täydellinen asennusskripti. Korvaa yhteystieto osoitteella, jota valvot, ja valitse tilaukseen sopivat nopeusarvot. Näytetty .invalid-osoite on paikkamerkki, eikä se voi vastaanottaa operaattoriviestejä.
Validoi asetukset ja tarkastele käynnistyksen diagnostiikkaa. Varmista, että releen portti on tavoitettavissa ja että solmu ilmestyy lopulta julkiseen hakemistoon. Uusi rele voi aluksi välittää vähän liikennettä, kun sen kapasiteettia ja luotettavuutta arvioidaan; vältä sen identiteetin toistuvaa muuttamista pelkästään aktiivisuuden pakottamiseksi.
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0Silta tarvitsee siirtotien ja huolellisen jakelun
obfs4-silta naamioi liikennekuvionsa auttaakseen käyttäjiä ohittamaan suodatuksen. Noudata kulloisenkin jakelun siltaohjetta sen liitettävän siirtotien paketista; obfs4-toteutusprojekti on nyt nimeltään lyrebird. Määritä siirtotien kuuntelija, testaa tavoitettavuus ja hanki sillan yhteystiedot.
Älä julkaise yksityistä siltariviä valikoimatta. Käytä dokumentoitua jakelumekanismia tai jaa se aiottujen käyttäjien kanssa. Julkisesti tunnetun releen muuttaminen sillaksi ilman tunnistetietojen muuttamista voi tehdä sillasta helpomman löytää ja estää.
Ilmoita yhteisomistus ja ylläpidä yhteyttä
Jos ylläpidät useita releitä, ilmoita niiden jaettu hallinta nykyisellä Tor-perhemekanismilla, jotta asiakkaat voivat välttää solmujesi valitsemista useisiin piiriasemiin. Nykyinen ohjeistus käyttää FamilyID:tä; vanhempia MyFamily-esimerkkejä ei tule pitää nykyisinä kokoonpano-ohjeina.
Valvottu ContactInfo-osoite antaa muiden operaattoreiden ilmoittaa ongelmista tarvitsematta siviili-identiteettiäsi. Pidä tietoturvapäivitykset ajan tasalla, mutta ymmärrä, miten palvelun uudelleenkäynnistykset ja pakettimuutokset vaikuttavat solmuun. Käytä kaistanleveys- ja laskutusasetuksia harkitusti sen sijaan, että antaisit releen kuluttaa koko suunnitelman odottamatta.
- Tarkista nykyinen perhekokoonpano usean releen toimintaa varten.
- Valvo erillistä yhteyspostilaatikkoa.
- Tarkista päivitykset ja tavoitettavuus uudelleenkäynnistyksen jälkeen.
- Pidä yksityiset valvontatiedot asianmukaisesti rajoitettuina.
- Valitse siirtolaskenta, joka vastaa palveluntarjoajan laskutusta.
Käsittele exit-solmuja erillisenä käyttöönoton päätöksenä
Exit-liikenne voi synnyttää valituksia ja kohdekohtaista estolistausta. Ennen exit-solmun käyttöönottoa hanki palveluntarjoajan nimenomainen lupa, valvottu väärinkäyttöprosessi, sopiva erillinen infrastruktuuri ja tietoinen käsitys sovellettavista velvoitteista. Älä muuta olemassa olevaa solmua exit-tilaan pelkästään sen hyödyllisyyden lisäämiseksi.
Ei-poistumisrele tai silta tuottaa jo hyödyllistä kapasiteettia. Sen vähäisempi altistuminen määränpäävalituksille ei poista ylläpidon tai luvan tarvetta. Julkinen SilentVPS-verkkosivusto ei voi korvata vahvistettua toimintakäytäntöä, kun tuotantoinfrastruktuuri tulee saataville.
Säilytä terve rele ajan mittaan
Tarkista hakemiston tila, läpäisykyky, kellon synkronointi, muisti ja valittu kuuntelija muutosten jälkeen. Yksityinen valvontajärjestelmä auttaa havaitsemaan katkokset julkaisematta arkaluonteisia hienojakoisia liikennekuvioita. Pidä kokoonpanon ja identiteettiavainten varmuuskopiot turvallisessa paikassa.
Jos siirrät solmun, säilytä asianmukainen identiteettiaineisto, jotta solmun ei tarvitse rakentaa koko historiaansa uudelleen; varmista nykyinen siirto-ohjeistus ennen tiedostojen kopiointia. Älä koskaan aja tahattomasti saman identiteetin päällekkäisiä instansseja. Vakaa, hyvin ylläpidetty kapasiteetti hyödyttää verkkoa enemmän kuin toistuva kokeilu live-solmulla.