Tervezzen és tartson fenn Tor relét egy VPS-en
Válasszon nem kilépési relét vagy hidat, tervezze meg a sávszélességet, telepítsen karbantartott Tor csomagokat, és üzemeltesse a csomópontot felelősségteljesen.
Egy pillantásra
A Tor relay futtatása megfelelő szolgáltatót, elegendő átviteli kapacitást, helyes portokat és rendszeres karbantartást igényel. A középső relay vagy bridge hálózati szerepében és felelősségében különbözik a kilépési csomóponttól. Használja a Tor Project beállítási ellenőrzéseit, és a telepítés után figyelje az erőforrás-használatot.
Az erőforrások bérlése előtt válassza ki a szerepet
Egy nyilvános, nem kilépő relé titkosított forgalmat továbbít a Tor csomópontok között, ahelyett hogy a felhasználó végső kapcsolatát létesítené egy internetszolgáltatással. Később őr státuszt kaphat, ahogy a hálózat értékeli. A híd olyan belépési pontot biztosít, amely nincs úgy listázva, mint egy normál nyilvános relé, segítve azokat a felhasználókat, akiknek a hálózata blokkolja az ismert Tor címeket.
A kilépő relé hozza létre a végső kimenő kapcsolatot, és ezért saját IP-címét felfedi a célállomások előtt. Ez eltérő üzemeltetési és visszaélésekkel kapcsolatos követelményeket von maga után. Első csomópontként egy nem kilépő relé vagy híd általában kezelhetőbb választás. Erősítse meg, hogy a szolgáltató engedélyezi a pontos szerepet, mielőtt telepíti.
Költségvetés a folyamatosságra és a forgalomra
A relé előnyére válik a stabil cím, a megbízható üzemidő és a mindkét irányban fenntartott kapacitás. A kis VPS-erőforrások elindíthatnak egy relét, de az átviteli teljesítmény a titkosítási teljesítménytől, a megosztott CPU viselkedésétől és a hálózati korlátoktól függ. A RAM követelmények a kapcsolatok számával nőnek; a valós használatot figyelje, ne tekintse a legkisebb példányt univerzális megoldásnak.
A havi átvitel ugyanolyan fontos, mint a port sebessége. A folyamatosan fenntartott nagy sávszélesség gyorsan kimerítheti a mért csomagot, különösen ott, ahol a bejövő és a kimenő forgalom is számít. Igazítsa a sávszélesség-szabályozást és az elszámolást a tényleges kerethez, és hagyjon tartalékot a rendszerkarbantartásra.
Karbantartott szoftver telepítése megerősített rendszerre
Frissített operációs rendszerrel, kulcsalapú rendszergazdai hozzáféréssel és a kiválasztott relay portot engedélyező tűzfallal kezdje. Használja a Tor Project aktuális telepítési útmutatóját az Ön disztribúciójához és támogatott csomagforrásához. A tárolókulcsok, csomagnevek és szolgáltatásegységek ezekből az útmutatókból származzanak, ne egy régi, lemásolt telepítőből.
Sok Linux rendszeren a konfiguráció az /etc/tor/torrc. Állítson be egyedi becenevet és egy figyelt projektkapcsolati címet, majd explicit módon konfigurálja a relé szerepét. Tartsa a kezelési útvonalat elkülönítve a relé nyilvános figyelőjétől.
Használjon explicit nem-kilépő konfigurációt
A következő egy szemléltető nem-kilépő vázlat, nem teljes telepítési szkript. Cserélje a kapcsolattartót egy Ön által figyelt címre, és válasszon az előfizetéshez illő sávszélesség-értékeket. A megjelenített .invalid cím helyőrző, és nem képes üzemeltetői üzenetek fogadására.
Érvényesítse a konfigurációt, és tekintse át az indítási diagnosztikát. Győződjön meg arról, hogy a reléport elérhető, és hogy a csomópont végül megjelenik a nyilvános könyvtárban. Egy új relé kezdetben kevés forgalmat bonyolíthat, amíg kapacitását és megbízhatóságát értékelik; kerülje identitásának ismételt változtatását csupán az aktivitás kikényszerítése érdekében.
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0A hídnak transzportra és körültekintő terjesztésre van szüksége
Az obfs4 híd álcázza forgalmának mintázatát, hogy segítse a felhasználókat a szűrés megkerülésében. Kövesse az aktuális terjesztésspecifikus híd útmutatót a pluggable transport csomagjához; az obfs4 implementációs projekt új neve lyrebird. Konfigurálja a transzportfigyelőt, tesztelje az elérhetőséget, és szerezze be a híd kapcsolati információit.
Ne tegyen közzé egy privát hídvonalat válogatás nélkül. Használja a dokumentált terjesztési mechanizmust, vagy ossza meg a szándékolt felhasználókkal. Egy nyilvánosan ismert relé híddá alakítása az azonosító részletek megváltoztatása nélkül megkönnyítheti a híd felfedezését és blokkolását.
Nyilatkozzon a közös tulajdonról és tartson kapcsolatot
Ha több relét üzemeltet, a jelenlegi Tor family mechanizmuson keresztül fedje fel azok közös irányítását, hogy a kliensek elkerülhessék a csomópontjai kiválasztását több áramköri pozícióban. A jelenlegi útmutatás a FamilyID-t használja; a régebbi MyFamily példákat nem szabad aktuális konfigurációs utasításokként kezelni.
Egy figyelt ContactInfo cím lehetővé teszi más üzemeltetők számára, hogy problémákat jelentsenek anélkül, hogy szükség lenne az Ön polgári személyazonosságára. Tartsa naprakészen a biztonsági frissítéseket, de értse meg, hogyan hatnak a szolgáltatás újraindításai és a csomagváltozások a csomópontra. Használja megfontoltan a sávszélesség- és elszámolási beállításokat, ahelyett hogy hagyná, hogy egy relé váratlanul feleméssze a teljes csomagot.
- Ellenőrizze a jelenlegi family konfigurációt a több relés működéshez.
- Figyelje a dedikált kapcsolattartási postafiókot.
- Tekintse át a frissítéseket és az elérhetőséget újraindítás után.
- Tartsa megfelelően korlátozva a privát megfigyelési adatokat.
- Válasszon a szolgáltató számlázásához illeszkedő forgalomelszámolást.
Kezelje a kilépőket külön telepítési döntésként
A kilépő forgalom panaszokat és céloldali blokklistázást válthat ki. Mielőtt engedélyezné a kilépést, alakítson ki explicit szolgáltatói engedélyt, figyelt visszaéléskezelési folyamatot, megfelelő dedikált infrastruktúrát és tájékozott megértését az alkalmazandó kötelezettségeknek. Ne váltson át egy meglévő csomópontot kilépő módba csupán hasznosságának növelése érdekében.
Egy nem kilépési relé vagy híd már hasznos kapacitást nyújt. Az úti cél panaszainak való alacsonyabb kitettsége nem szünteti meg a karbantartás vagy az engedély szükségességét. A nyilvános SilentVPS weboldal nem helyettesítheti a megerősített működési szabályzatot, amikor az éles infrastruktúra elérhetővé válik.
Őrizze meg a híd egészségét hosszú távon
A változtatások után ellenőrizze a könyvtár állapotát, az átviteli sebességet, az óraszinkronizációt, a memóriát és a választott figyelőt. A privát megfigyelési rendszer segít felismerni a kieséseket anélkül, hogy közzétenné az érzékeny, finom felbontású forgalmi mintázatokat. Tartsa a konfigurációt és az identitáskulcsok biztonsági mentéseit biztonságos helyen.
Ha áttelepít, őrizze meg a megfelelő identitásanyagot, hogy a csomópontnak ne kelljen újraépítenie a teljes előzményét; a fájlok másolása előtt ellenőrizze az aktuális áttelepítési útmutatást. Soha ne futtasson nem szándékolt párhuzamos példányokat ugyanabból az identitásból. A stabil, jól karbantartott kapacitás többet használ a hálózatnak, mint a gyakori kísérletezés egy élő csomóponton.