アイデンティティを減らし、独立性を高める。Crypto · KYC なし · フルroot
Tor とネットワーキング

VPS上でTorリレーを計画および維持する

非出口リレーまたはブリッジを選択し、帯域幅を予算化し、維持されているTorパッケージをインストールし、ノードを責任を持って運用してください。

概要

Torリレーの運用には、適切なプロバイダー、十分な転送容量、正しいポート、定期的な保守が必要です。中間リレーまたはブリッジは、ネットワーク上の役割と責任において出口ノードとは異なります。Torプロジェクトのセットアップチェックを使用し、展開後にリソース使用量を監視しましょう。

リソースを借りる前に役割を選ぶ

公開非出口リレーは、ユーザーの最終的なインターネットサービスへの接続を行うのではなく、Torノード間で暗号化されたトラフィックを通過させます。ネットワークが評価を進めると、後にガードステータスを受け取ることがあります。ブリッジは、通常の公開リレーのように一覧表示されない入口を提供し、既知のTorアドレスをネットワークがブロックしているユーザーを支援します。

出口リレーは最終的な外向き接続を行うため、自身のIPを宛先に公開します。それにより、運用と悪用対処の要件が異なります。最初のノードとしては、通常、非出口リレーまたはブリッジの方が管理しやすい選択です。展開する前に、プロバイダーがその正確な役割を許可していることを確認してください。

継続性とトラフィックのための予算

リレーには、安定したアドレス、信頼できる稼働時間、双方向の持続的な容量が役立ちます。小さなVPSリソースでも開始リレーを支えられますが、スループットは暗号化性能、共有CPUの挙動、ネットワーク制限に依存します。RAM要件は接続数とともに増加します。最小のインスタンスを万能の適合と見なすのではなく、実際の使用を監視してください。

月間転送量はポート速度と同じくらい重要です。四六時中維持される高速レートは、特に受信と送信の両方がカウントされる場合、従量制プランをすぐに使い果たす可能性があります。帯域幅の整形と会計を実際の許容量に合わせ、システムメンテナンス用の余裕を残してください。

堅牢化されたシステムに維持されたソフトウェアをインストールする

更新されたオペレーティングシステム、鍵ベースの管理アクセス、選択したリレーポートを許可するファイアウォールから始めてください。お使いのディストリビューションとサポートされているパッケージソースについては、Torプロジェクトの現在のインストール手順を使用してください。リポジトリキー、パッケージ名、サービスユニットは、古いコピーされたインストーラーではなく、それらの手順から取得する必要があります。

多くのLinuxシステムでは、設定は/etc/tor/torrcです。特徴的なニックネームと監視されているプロジェクト連絡先アドレスを設定し、リレーの役割を明示的に構成してください。管理経路はリレーの公開リスナーとは分離しておいてください。

明示的な非出口設定を使用する

以下は例示的な非出口の概要であり、完全なセットアップスクリプトではありません。連絡先を監視しているアドレスに置き換え、購読に合ったレート値を選択してください。示されている.invalidアドレスはプレースホルダーであり、オペレーターメッセージを受信できません。

設定を検証し、起動診断を見直してください。リレーポートに到達可能であり、ノードが最終的に公開ディレクトリに表示されることを確認してください。新しいリレーは、容量と信頼性が評価される間、当初はほとんどトラフィックを運ばないことがあります。活動を強制するためだけに識別情報を繰り返し変更することは避けてください。

ターミナル
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0

ブリッジにはトランスポートと慎重な配布が必要

obfs4ブリッジは、トラフィックパターンを偽装して、ユーザーがフィルタリングを回避できるよう支援します。プラガブルトランスポートパッケージについては、現在のディストリビューション固有のブリッジガイドに従ってください。obfs4実装プロジェクトは現在lyrebirdという名前です。トランスポートリスナーを設定し、到達可能性をテストし、ブリッジ接続情報を取得してください。

プライベートブリッジ回線を無差別に公開しないでください。文書化された配布メカニズムを使用するか、意図したユーザーと共有してください。識別詳細を変更せずに公開既知のリレーをブリッジに変換すると、ブリッジが発見およびブロックされやすくなる可能性があります。

共通の所有権を宣言し、連絡を維持する

複数のリレーを運用する場合は、現在の Tor ファミリーメカニズムを通じてそれらの共有制御を開示し、クライアントが複数の回路上の位置であなたのノードを選択するのを避けられるようにしてください。現在のガイダンスでは FamilyID を使用しています。古い MyFamily の例は、現在の設定手順として扱うべきではありません。

監視された ContactInfo アドレスがあれば、他のオペレーターがあなたの市民身元を必要とせずに問題を報告できます。セキュリティ更新を最新に保ちつつ、サービスの再起動やパッケージの変更がノードにどのような影響を与えるかを理解してください。帯域幅と会計設定は、リレーが予期せず契約全体を消費しないように、意図的に使用してください。

  • マルチリレー運用の現在のファミリー設定を確認してください。
  • 専用の連絡先メールボックスを監視してください。
  • 再起動後の更新と到達可能性を確認してください。
  • プライベートな監視の詳細を適切に制限してください。
  • プロバイダーの請求に合った転送会計を選択してください。

出口を別個の展開判断として扱う

出口トラフィックは苦情や宛先側でのブロックリスト登録を生む可能性があります。出口を有効にする前に、プロバイダーからの明示的な許可、監視された不正利用プロセス、適切な専用インフラストラクチャ、および該当する義務についての十分な理解を確立してください。有用性を高めるためだけに、既存のノードを出口モードに切り替えないでください。

非出口リレーまたはブリッジはすでに有用な容量に貢献しています。宛先からの苦情への露出が低いからといって、保守や許可が不要になるわけではありません。公開されているSilentVPSのウェブサイトは、本番インフラが利用可能になった際の確認済みの運用ポリシーの代わりにはなりません。

健全なリレーを長期にわたって維持する

変更後は、ディレクトリの状態、スループット、時計の同期、メモリ、および選択したリスナーを確認してください。プライベートな監視システムは、機密性の高い細かいトラフィックパターンを公開せずに障害を検出するのに役立ちます。設定とアイデンティティキーのバックアップは安全な場所に保管してください。

移行する場合は、ノードが履歴のすべてを再構築する必要がないように、適切なアイデンティティ資料を保持してください。ファイルをコピーする前に、現在の移行ガイダンスを確認してください。同じアイデンティティの意図しない重複インスタンスを実行しないでください。安定した、適切に維持された容量は、稼働中のノードでの頻繁な実験よりもネットワークに利益をもたらします。

公式リファレンス

慎重に構築し、管理を維持しましょう。VPSプランを探す
さらに探求する

役立つ次のステップ。

次の一手は静かに打て

あなたのインフラ。あなたの身元はあなたのもの。

必要なリソースを選択してください。共有する必要のない個人情報はそのままに。

サーバーを見つける