Lebih sedikit identitas. Lebih banyak kemandirian.Crypto · Tanpa KYC · Root penuh
Tor & jaringan

Rencanakan dan pelihara relay Tor di VPS

Pilih relay non-exit atau bridge, anggarkan bandwidth, pasang paket Tor yang terpelihara, dan operasikan node secara bertanggung jawab.

Sekilas

Menjalankan relay Tor memerlukan penyedia yang sesuai, kapasitas transfer yang memadai, port yang benar, dan pemeliharaan rutin. Middle relay atau bridge berbeda dari exit node dalam peran dan tanggung jawab jaringannya. Gunakan pemeriksaan penyiapan Tor Project dan pantau penggunaan sumber daya setelah penerapan.

Pilih peran sebelum menyewa sumber daya

Relay non-exit publik meneruskan lalu lintas terenkripsi antara node Tor alih-alih membuat koneksi akhir pengguna ke layanan internet. Relay ini nantinya dapat menerima status guard saat jaringan mengevaluasinya. Bridge menyediakan titik masuk yang tidak terdaftar seperti relay publik normal, membantu pengguna yang jaringannya memblokir alamat Tor yang diketahui.

Relay exit membuat koneksi keluar akhir dan karena itu mengekspos IP-nya sendiri ke tujuan. Itu membawa persyaratan operasional dan penanganan penyalahgunaan yang berbeda. Untuk node pertama, relay non-exit atau bridge biasanya merupakan pilihan yang lebih mudah dikelola. Pastikan penyedia mengizinkan peran yang tepat sebelum menerapkannya.

Anggarkan untuk keberlanjutan dan lalu lintas

Relay diuntungkan oleh alamat yang stabil, uptime yang andal, dan kapasitas berkelanjutan di kedua arah. Sumber daya VPS kecil dapat mendukung relay awal, tetapi throughput bergantung pada performa enkripsi, perilaku CPU bersama, dan batas jaringan. Persyaratan RAM meningkat seiring jumlah koneksi; pantau penggunaan nyata alih-alih menganggap instans terkecil sebagai kecocokan universal.

Transfer bulanan sama pentingnya dengan kecepatan port. Laju tinggi yang dipertahankan sepanjang waktu dapat menghabiskan paket berbatas dengan cepat, terutama jika lalu lintas masuk dan keluar keduanya dihitung. Sesuaikan pembentukan bandwidth dan penghitungan dengan jatah sebenarnya, dan sisakan ruang untuk pemeliharaan sistem.

Pasang perangkat lunak yang terpelihara pada sistem yang diperkuat

Mulailah dengan sistem operasi yang diperbarui, akses administratif berbasis kunci, dan firewall yang mengizinkan port relay yang dipilih. Gunakan instruksi instalasi terkini Tor Project untuk distribusi Anda dan sumber paket yang didukung. Kunci repositori, nama paket, dan unit layanan harus berasal dari instruksi tersebut, bukan dari penginstal lama yang disalin.

Pada banyak sistem Linux, konfigurasinya adalah /etc/tor/torrc. Tetapkan nama panggilan yang khas dan alamat kontak proyek yang dipantau, lalu konfigurasikan peran relay secara eksplisit. Pisahkan jalur manajemen dari pendengar publik relay.

Gunakan konfigurasi non-exit yang eksplisit

Berikut adalah gambaran non-exit ilustratif, bukan skrip penyiapan lengkap. Ganti kontak dengan alamat yang Anda pantau dan pilih nilai rate yang sesuai dengan langganan. Alamat .invalid yang ditampilkan adalah placeholder dan tidak dapat menerima pesan operator.

Validasi konfigurasi dan tinjau diagnostik saat mulai. Pastikan port relay dapat dijangkau dan node akhirnya muncul di direktori publik. Relay baru mungkin awalnya membawa sedikit lalu lintas saat kapasitas dan keandalannya dievaluasi; hindari mengubah identitasnya berulang kali hanya untuk memaksa aktivitas.

Terminal
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0

Bridge memerlukan transport dan distribusi yang cermat

Bridge obfs4 menyamarkan pola lalu lintasnya untuk membantu pengguna melewati pemfilteran. Ikuti panduan bridge khusus distribusi terkini untuk paket transport pluggable-nya; proyek implementasi obfs4 kini bernama lyrebird. Konfigurasikan pendengar transport, uji keterjangkauan, dan dapatkan informasi koneksi bridge.

Jangan publikasikan jalur bridge privat secara sembarangan. Gunakan mekanisme distribusi yang didokumentasikan atau bagikan kepada pengguna yang dituju. Mengubah relay yang diketahui publik menjadi bridge tanpa mengubah detail pengenal dapat membuat bridge lebih mudah ditemukan dan diblokir.

Nyatakan kepemilikan bersama dan jaga kontak

Jika Anda menjalankan beberapa relay, ungkapkan kontrol bersama mereka melalui mekanisme family Tor terkini agar klien dapat menghindari memilih node Anda di beberapa posisi sirkuit. Panduan terkini menggunakan FamilyID; contoh MyFamily yang lebih lama tidak boleh dianggap sebagai instruksi konfigurasi terkini.

Alamat ContactInfo yang dipantau memungkinkan operator lain melaporkan masalah tanpa memerlukan identitas sipil Anda. Jaga pembaruan keamanan tetap terkini, tetapi pahami bagaimana restart layanan dan perubahan paket memengaruhi node. Gunakan pengaturan bandwidth dan accounting secara sengaja alih-alih membiarkan relay menghabiskan seluruh paket secara tak terduga.

  • Periksa konfigurasi family terkini untuk operasi multi-relay.
  • Pantau kotak surat kontak khusus.
  • Tinjau pembaruan dan keterjangkauan setelah restart.
  • Batasi detail pemantauan privat secara tepat.
  • Pilih transfer accounting yang sesuai dengan penagihan penyedia.

Perlakukan exit sebagai keputusan penerapan terpisah

Lalu lintas exit dapat menimbulkan keluhan dan blocklisting di sisi tujuan. Sebelum mengaktifkan exit, pastikan izin penyedia yang eksplisit, proses abuse yang dipantau, infrastruktur khusus yang sesuai, dan pemahaman yang matang tentang kewajiban yang berlaku. Jangan mengubah node yang ada menjadi mode exit hanya untuk meningkatkan kegunaannya.

Relay non-exit atau bridge sudah menyumbang kapasitas yang berguna. Paparannya yang lebih rendah terhadap keluhan tujuan tidak menghilangkan kebutuhan akan pemeliharaan atau izin. Situs web publik SilentVPS tidak dapat menggantikan kebijakan operasional yang terkonfirmasi ketika infrastruktur produksi tersedia.

Pelihara relay yang sehat seiring waktu

Periksa status direktori, throughput, sinkronisasi jam, memori, dan pendengar yang dipilih setelah perubahan. Sistem pemantauan privat membantu mendeteksi pemadaman tanpa mempublikasikan pola lalu lintas halus yang sensitif. Simpan cadangan konfigurasi dan kunci identitas di tempat yang aman.

Jika Anda bermigrasi, pertahankan materi identitas yang sesuai agar node tidak perlu membangun kembali seluruh riwayatnya; verifikasi panduan migrasi terkini sebelum menyalin file. Jangan pernah menjalankan instance duplikat yang tidak diinginkan dari identitas yang sama. Kapasitas yang stabil dan terpelihara dengan baik lebih bermanfaat bagi jaringan daripada eksperimen yang sering pada node live.

Referensi resmi

Bangun dengan hati-hati. Tetap kendalikan.Jelajahi paket VPS
LANJUTKAN MENJELAJAH

Langkah selanjutnya yang berguna.

LAKUKAN LANGKAH BERIKUTNYA DENGAN TENANG

Infrastruktur Anda. Identitas Anda tetap milik Anda.

Pilih sumber daya yang Anda butuhkan. Simpan detail pribadi yang tidak perlu Anda bagikan.

Temukan server Anda