Préparer et entretenir un relais Tor sur un VPS
Choisissez un relais sans sortie ou un pont, prévoyez le trafic et installez une version maintenue de Tor.
L’essentiel
Exploiter un relais Tor exige un hébergeur adapté, du trafic suffisant, des ports corrects et une maintenance régulière. Un relais intermédiaire ou un bridge diffère d’un nœud de sortie par son rôle et ses responsabilités. Utilise les contrôles du projet Tor et surveille les ressources après déploiement.
Choisir le rôle avant les ressources
Un relais public sans sortie transmet du trafic chiffré entre des nœuds Tor, sans ouvrir la connexion finale de l'utilisateur vers internet. Il peut ensuite obtenir le statut de garde selon l'évaluation du réseau. Un pont fournit une entrée qui n'est pas publiée comme un relais classique et aide les utilisateurs dont le réseau bloque les adresses Tor connues.
Un relais de sortie établit la connexion finale et expose son IP aux destinations. Il ajoute des besoins d'exploitation et de traitement des signalements. Pour un premier nœud, un relais sans sortie ou un pont est généralement plus facile à gérer. Confirmez que le prestataire autorise précisément le rôle prévu.
Prévoir disponibilité et volume de trafic
Un relais bénéficie d'une IP stable, d'une bonne disponibilité et d'une capacité régulière dans les deux sens. Un petit VPS peut accueillir un premier nœud, mais le débit dépend du chiffrement, du CPU partagé et du réseau. La mémoire augmente avec les connexions : mesurez l'usage réel plutôt que de supposer que l'entrée de gamme convient à tous.
Le quota mensuel compte autant que la vitesse du port. Un débit élevé maintenu en permanence peut rapidement consommer une offre limitée, surtout si entrées et sorties sont facturées. Adaptez les limites de débit et de comptage au quota réel, en gardant une marge pour la maintenance.
Installer un logiciel maintenu sur un système protégé
Commencez avec un système à jour, un accès d'administration par clé et un pare-feu autorisant le port du relais. Suivez les instructions actuelles du Tor Project pour votre distribution et sa source de paquets prise en charge. Clés de dépôt, noms de paquets et services doivent venir de cette documentation.
Sur de nombreux systèmes Linux, la configuration se trouve dans /etc/tor/torrc. Choisissez un nom de relais distinct et un contact de projet surveillé, puis définissez explicitement son rôle. Séparez l'accès d'administration du port public du relais.
Définir explicitement un relais sans sortie
Cet exemple illustre un relais sans sortie et ne constitue pas un script complet. Remplacez le contact par une adresse consultée et choisissez des débits compatibles avec l'abonnement. L'adresse en .invalid est un exemple qui ne reçoit aucun message.
Validez la configuration et examinez les diagnostics de démarrage. Vérifiez la joignabilité du port et l'apparition du nœud dans l'annuaire. Un nouveau relais peut transporter peu de trafic pendant l'évaluation de sa capacité et de sa stabilité ; ne changez pas continuellement son identité pour provoquer de l'activité.
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0Un pont demande un transport et une diffusion maîtrisée
Un pont obfs4 dissimule la forme de son trafic pour aider les utilisateurs à contourner le filtrage. Consultez le guide actuel pour le paquet de transport de votre distribution ; le projet d'implémentation obfs4 porte désormais le nom lyrebird. Configurez son port, testez sa joignabilité et obtenez les informations de connexion.
Ne publiez pas largement une ligne de pont privée. Utilisez la diffusion documentée ou partagez-la avec les utilisateurs prévus. Transformer un relais public connu en pont sans changer ses éléments identifiants peut le rendre plus facile à découvrir et à bloquer.
Déclarer le contrôle commun et maintenir un contact
Si vous exploitez plusieurs relais, divulguez leur contrôle partagé via le mécanisme actuel de famille Tor afin que les clients puissent éviter de sélectionner vos nœuds dans plusieurs positions de circuit. Les conseils actuels utilisent FamilyID ; les anciens exemples MyFamily ne doivent pas être traités comme des instructions de configuration actuelles.
Un ContactInfo consulté permet aux autres opérateurs de signaler un problème sans connaître votre identité civile. Maintenez les correctifs, tout en comprenant l'effet des redémarrages et changements de paquets. Réglez débit et comptage pour éviter de consommer tout le quota par surprise.
- Vérifiez le mécanisme de famille actuel pour plusieurs relais.
- Surveillez la boîte de contact dédiée.
- Contrôlez mises à jour et joignabilité après un redémarrage.
- Gardez les métriques privées suffisamment protégées.
- Choisissez un comptage correspondant à la facturation du prestataire.
Traiter une sortie comme un autre déploiement
Le trafic de sortie peut générer des signalements et des blocages d'IP. Avant d'activer une sortie, obtenez l'accord explicite du prestataire, organisez le traitement des abus, choisissez une infrastructure dédiée adaptée et comprenez les obligations applicables. Ne transformez pas simplement un nœud pour augmenter son utilité.
Un relais non-sortie ou un pont contribue déjà une capacité utile. Sa moindre exposition aux plaintes de destination ne supprime pas le besoin de maintenance ou d'autorisation. Le site public SilentVPS ne peut pas remplacer une politique opérationnelle confirmée lorsque l'infrastructure de production devient disponible.
Préserver un relais sain dans le temps
Après un changement, contrôlez l'état dans l'annuaire, le débit, l'horloge, la mémoire et le port choisi. Une supervision privée détecte les pannes sans publier de détails de trafic trop fins. Sauvegardez configuration et clés d'identité dans un emplacement protégé.
En cas de migration, préservez les éléments d'identité appropriés pour éviter de reconstruire tout l'historique ; vérifiez les instructions actuelles avant de copier les fichiers. N'exécutez pas involontairement deux instances de la même identité. Une capacité stable et entretenue aide davantage le réseau que des essais permanents sur un nœud actif.