VPS पर एक Tor रिले की योजना बनाएँ और रखरखाव करें
एक गैर-निर्गम रिले या ब्रिज चुनें, बैंडविड्थ का बजट बनाएं, अनुरक्षित Tor पैकेज इंस्टॉल करें और नोड को जिम्मेदारी से चलाएं।
एक नज़र में
Tor रिले चलाने के लिए उपयुक्त प्रदाता, पर्याप्त स्थानांतरण क्षमता, सही पोर्ट और नियमित रखरखाव आवश्यक है। एक मध्य रिले या ब्रिज अपनी नेटवर्क भूमिका और जिम्मेदारियों में निकास नोड से भिन्न होता है। Tor परियोजना की सेटअप जांच का उपयोग करें और तैनाती के बाद संसाधन उपयोग की निगरानी करें।
संसाधन किराए पर लेने से पहले भूमिका चुनें
एक सार्वजनिक गैर-निर्गम रिले Tor नोड्स के बीच एन्क्रिप्टेड ट्रैफिक पास करता है, बजाय इसके कि उपयोगकर्ता का अंतिम कनेक्शन किसी इंटरनेट सेवा से बनाए। बाद में, जैसे नेटवर्क इसका मूल्यांकन करता है, यह गार्ड स्थिति प्राप्त कर सकता है। एक ब्रिज ऐसा प्रवेश बिंदु प्रदान करता है जो सामान्य सार्वजनिक रिले की तरह सूचीबद्ध नहीं होता, जिससे उन उपयोगकर्ताओं की सहायता होती है जिनके नेटवर्क ज्ञात Tor पतों को अवरुद्ध करते हैं।
एक निर्गम रिले अंतिम आउटबाउंड कनेक्शन बनाता है और इसलिए अपने स्वयं के IP को गंतव्यों के सामने उजागर करता है। इससे भिन्न परिचालन और दुरुपयोग-निपटान आवश्यकताएं आती हैं। पहले नोड के लिए, गैर-निर्गम रिले या ब्रिज आमतौर पर अधिक प्रबंधनीय विकल्प होता है। तैनात करने से पहले पुष्टि करें कि प्रदाता सटीक भूमिका की अनुमति देता है।
निरंतरता और ट्रैफिक के लिए बजट बनाएं
एक रिले को स्थिर पते, भरोसेमंद अपटाइम और दोनों दिशाओं में निरंतर क्षमता से लाभ होता है। छोटे VPS संसाधन शुरुआती रिले का समर्थन कर सकते हैं, लेकिन थ्रूपुट एन्क्रिप्शन प्रदर्शन, साझा CPU व्यवहार और नेटवर्क सीमाओं पर निर्भर करता है। कनेक्शन संख्या के साथ RAM आवश्यकताएं बढ़ती हैं; सबसे छोटे इंस्टेंस को सार्वभौमिक उपयुक्त मानने के बजाय वास्तविक उपयोग की निगरानी करें।
मासिक ट्रांसफर का महत्व पोर्ट गति जितना ही है। पूरे चौबीस घंटे बनाए गए उच्च दर से मीटर वाली योजना जल्दी समाप्त हो सकती है, विशेषकर जहां आने और जाने वाला दोनों ट्रैफिक गिना जाता है। बैंडविड्थ शेपिंग और लेखांकन को वास्तविक अनुमति से मिलाएं, और सिस्टम रखरखाव के लिए अतिरिक्त गुंजाइश रखें।
कठोर सुरक्षा वाले सिस्टम पर अनुरक्षित सॉफ्टवेयर इंस्टॉल करें
अद्यतन ऑपरेटिंग सिस्टम, कुंजी-आधारित प्रशासनिक पहुंच और ऐसे फ़ायरवॉल से शुरू करें जो चयनित रिले पोर्ट की अनुमति देता है। अपने डिस्ट्रीब्यूशन और समर्थित पैकेज स्रोत के लिए Tor प्रोजेक्ट के वर्तमान इंस्टॉलेशन निर्देशों का उपयोग करें। रिपॉज़िटरी कुंजियां, पैकेज नाम और सेवा यूनिटें उन निर्देशों से आनी चाहिए, न कि पुराने कॉपी किए इंस्टॉलर से।
कई Linux सिस्टम पर कॉन्फ़िगरेशन /etc/tor/torrc होता है। एक विशिष्ट उपनाम और निगरानी वाला प्रोजेक्ट संपर्क पता सेट करें, फिर रिले भूमिका को स्पष्ट रूप से कॉन्फ़िगर करें। प्रबंधन पथ को रिले के सार्वजनिक श्रोता से अलग रखें।
स्पष्ट गैर-निर्गम कॉन्फ़िगरेशन का उपयोग करें
निम्नलिखित एक उदाहरणात्मक गैर-निर्गम रूपरेखा है, पूर्ण सेटअप स्क्रिप्ट नहीं। संपर्क को ऐसे पते से बदलें जिसकी आप निगरानी करते हैं और सदस्यता के अनुकूल दर मान चुनें। दिखाया गया .invalid पता एक प्लेसहोल्डर है और ऑपरेटर संदेश प्राप्त नहीं कर सकता।
कॉन्फ़िगरेशन को मान्य करें और स्टार्टअप निदान की समीक्षा करें। पुष्टि करें कि रिले पोर्ट पहुंच योग्य है और नोड अंततः सार्वजनिक निर्देशिका में दिखाई देता है। नए रिले पर शुरुआत में कम ट्रैफिक हो सकता है जब तक उसकी क्षमता और विश्वसनीयता का मूल्यांकन किया जाता है; केवल गतिविधि बाध्य करने के लिए बार-बार उसकी पहचान न बदलें।
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0एक ब्रिज को ट्रांसपोर्ट और सावधान वितरण की आवश्यकता होती है
एक obfs4 ब्रिज फ़िल्टरिंग से बचने में उपयोगकर्ताओं की सहायता के लिए अपने ट्रैफिक पैटर्न को छिपाता है। अपने प्लगेबल ट्रांसपोर्ट पैकेज के लिए वर्तमान डिस्ट्रीब्यूशन-विशिष्ट ब्रिज गाइड का पालन करें; obfs4 कार्यान्वयन प्रोजेक्ट अब lyrebird नाम से है। ट्रांसपोर्ट श्रोता को कॉन्फ़िगर करें, पहुंच परीक्षण करें और ब्रिज कनेक्शन जानकारी प्राप्त करें।
निजी ब्रिज लाइन को बिना भेदभाव प्रकाशित न करें। प्रलेखित वितरण तंत्र का उपयोग करें या इसे इच्छित उपयोगकर्ताओं के साथ साझा करें। पहचानने योग्य विवरण बदले बिना सार्वजनिक रूप से ज्ञात रिले को ब्रिज में बदलने से ब्रिज को खोजना और अवरुद्ध करना आसान हो सकता है।
सामान्य स्वामित्व घोषित करें और संपर्क बनाए रखें
यदि आप कई रिले चलाते हैं, तो वर्तमान Tor फ़ैमिली तंत्र के माध्यम से उनके साझा नियंत्रण का खुलासा करें ताकि क्लाइंट कई सर्किट स्थितियों में आपके नोड्स चुनने से बच सकें। वर्तमान मार्गदर्शन FamilyID का उपयोग करता है; पुराने MyFamily उदाहरणों को वर्तमान कॉन्फ़िगरेशन निर्देश न मानें।
निगरानी वाला ContactInfo पता अन्य ऑपरेटरों को आपकी नागरिक पहचान की आवश्यकता के बिना समस्याएं रिपोर्ट करने देता है। सुरक्षा अद्यतन चालू रखें, लेकिन समझें कि सेवा रीस्टार्ट और पैकेज परिवर्तन नोड को कैसे प्रभावित करते हैं। बैंडविड्थ और लेखांकन सेटिंग्स का जानबूझकर उपयोग करें, बजाय इसके कि रिले को अप्रत्याशित रूप से पूरी योजना उपभोग करने दें।
- बहु-रिले संचालन के लिए वर्तमान फ़ैमिली कॉन्फ़िगरेशन जांचें।
- समर्पित संपर्क मेलबॉक्स की निगरानी करें।
- रीस्टार्ट के बाद अद्यतनों और पहुंच की समीक्षा करें।
- निजी निगरानी विवरणों को उचित रूप से प्रतिबंधित रखें।
- ऐसा ट्रांसफर लेखांकन चुनें जो प्रदाता की बिलिंग से मेल खाता हो।
निर्गमों को एक अलग तैनाती निर्णय मानें
निर्गम ट्रैफिक शिकायतें और गंतव्य-पक्ष ब्लॉकलिस्टिंग उत्पन्न कर सकता है। निर्गम सक्षम करने से पहले, स्पष्ट प्रदाता अनुमति, निगरानी वाली दुरुपयोग प्रक्रिया, उपयुक्त समर्पित अवसंरचना और लागू दायित्वों की जानकारीपूर्ण समझ स्थापित करें। केवल उसकी उपयोगिता बढ़ाने के लिए मौजूदा नोड को निर्गम मोड में न बदलें।
एक नॉन-एग्ज़िट रिले या ब्रिज पहले से ही उपयोगी क्षमता प्रदान करता है। गंतव्य शिकायतों के प्रति इसका कम जोखिम रखरखाव या अनुमति की आवश्यकता को समाप्त नहीं करता। सार्वजनिक SilentVPS वेबसाइट उत्पादन अवसंरचना उपलब्ध होने पर पुष्ट परिचालन नीति का विकल्प नहीं बन सकती।
समय के साथ स्वस्थ रिले बनाए रखें
परिवर्तनों के बाद निर्देशिका स्थिति, थ्रूपुट, क्लॉक समकालिकरण, मेमोरी और चयनित श्रोता की जाँच करें। एक निजी निगरानी प्रणाली संवेदनशील सूक्ष्म-स्तरीय ट्रैफ़िक पैटर्न प्रकाशित किए बिना व्यवधानों का पता लगाने में मदद करती है। कॉन्फ़िगरेशन और पहचान-कुंजी बैकअप एक सुरक्षित स्थान पर रखें।
यदि आप माइग्रेट करते हैं, तो उपयुक्त पहचान सामग्री सुरक्षित रखें ताकि नोड को अपना पूरा इतिहास फिर से बनाना न पड़े; फ़ाइलें कॉपी करने से पहले वर्तमान माइग्रेशन मार्गदर्शन सत्यापित करें। एक ही पहचान के अनपेक्षित डुप्लिकेट इंस्टेंस कभी न चलाएँ। स्थिर, अच्छी तरह से अनुरक्षित क्षमता लाइव नोड पर बार-बार प्रयोग करने से अधिक नेटवर्क को लाभ पहुँचाती है।