VPS에서 Tor 릴레이 계획 및 유지
비출구 릴레이 또는 브리지를 선택하고, 대역폭을 예산하며, 유지 관리되는 Tor 패키지를 설치하고, 노드를 책임감 있게 운영하세요.
한눈에 보기
Tor 릴레이를 운영하려면 적합한 제공자, 충분한 전송 용량, 올바른 포트 및 정기적인 유지보수가 필요합니다. 중간 릴레이 또는 브리지는 네트워크 역할과 책임에서 출구 노드와 다릅니다. Tor 프로젝트의 설정 점검을 사용하고 배포 후 리소스 사용을 모니터링하세요.
리소스를 임대하기 전에 역할을 선택하세요
공개 비출구 릴레이는 사용자의 최종 연결을 인터넷 서비스로 만들지 않고 Tor 노드 간에 암호화된 트래픽을 전달합니다. 나중에 네트워크가 평가함에 따라 가드 상태를 받을 수 있습니다. 브리지는 일반 공개 릴레이처럼 나열되지 않는 진입점을 제공하여, 네트워크가 알려진 Tor 주소를 차단하는 사용자를 돕습니다.
출구 릴레이는 최종 아웃바운드 연결을 만들므로 목적지에 자체 IP를 노출합니다. 이는 다른 운영 및 남용 처리 요구 사항을 가져옵니다. 첫 노드의 경우 비출구 릴레이 또는 브리지가 일반적으로 더 관리하기 쉬운 선택입니다. 배포하기 전에 공급자가 정확한 역할을 허용하는지 확인하세요.
연속성과 트래픽을 위한 예산
릴레이는 안정적인 주소, 믿을 수 있는 가동 시간 및 양방향의 지속적인 용량에서 이점을 얻습니다. 작은 VPS 리소스로 시작 릴레이를 지원할 수 있지만, 처리량은 암호화 성능, 공유 CPU 동작 및 네트워크 제한에 따라 달라집니다. RAM 요구 사항은 연결 수에 따라 증가하므로, 가장 작은 인스턴스를 보편적인 적합으로 취급하지 말고 실제 사용을 모니터링하세요.
월간 전송량은 포트 속도만큼 중요합니다. 하루 종일 유지되는 높은 속도는 특히 들어오고 나가는 트래픽이 모두 계산되는 경우 사용량 제한 요금제를 빠르게 소진할 수 있습니다. 대역폭 조정과 회계를 실제 허용량에 맞추고, 시스템 유지 관리를 위한 여유를 남겨두세요.
강화된 시스템에 유지 관리되는 소프트웨어를 설치하세요
최신 운영 체제, 키 기반 관리자 접근 및 선택한 릴레이 포트를 허용하는 방화벽으로 시작하세요. 배포판 및 지원되는 패키지 소스에 대한 Tor 프로젝트의 현재 설치 지침을 사용하세요. 저장소 키, 패키지 이름 및 서비스 단위는 오래 복사된 설치 프로그램이 아니라 해당 지침에서 가져와야 합니다.
많은 Linux 시스템에서 구성은 /etc/tor/torrc입니다. 독특한 닉네임과 모니터링되는 프로젝트 연락처 주소를 설정한 다음 릴레이 역할을 명시적으로 구성하세요. 관리 경로를 릴레이의 공용 리스너와 분리하세요.
명시적인 비출구 구성을 사용하세요
다음은 예시적인 비출구 개요이며 완전한 설정 스크립트가 아닙니다. 연락처를 모니터링하는 주소로 바꾸고 구독에 맞는 속도 값을 선택하세요. 표시된 .invalid 주소는 자리 표시자이며 운영자 메시지를 받을 수 없습니다.
구성을 검증하고 시작 진단을 검토하세요. 릴레이 포트에 연결할 수 있는지 그리고 노드가 결국 공용 디렉터리에 나타나는지 확인하세요. 새 릴레이는 용량과 신뢰성이 평가되는 동안 처음에는 트래픽을 거의 전달하지 않을 수 있습니다. 활동을 강제하기 위해 정체성을 반복적으로 변경하지 마세요.
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0브리지에는 전송 수단과 신중한 배포가 필요합니다
obfs4 브리지는 트래픽 패턴을 위장하여 사용자가 필터링을 우회하도록 돕습니다. 플러그형 전송 패키지에 대한 현재 배포판별 브리지 가이드를 따르세요. obfs4 구현 프로젝트는 이제 lyrebird라고 합니다. 전송 리스너를 구성하고 연결 가능성을 테스트한 후 브리지 연결 정보를 얻으세요.
비공개 브리지 라인을 무분별하게 게시하지 마세요. 문서화된 배포 메커니즘을 사용하거나 의도된 사용자와 공유하세요. 식별 세부 정보를 변경하지 않고 공개적으로 알려진 릴레이를 브리지로 변환하면 브리지를 더 쉽게 발견하고 차단할 수 있습니다.
공동 소유권을 선언하고 연락을 유지하세요
여러 릴레이를 운영하는 경우 현재 Tor 패밀리 메커니즘을 통해 공유 제어를 공개하여 클라이언트가 여러 회로 위치에서 노드를 선택하지 않도록 하세요. 현재 지침은 FamilyID를 사용합니다. 이전 MyFamily 예제는 현재 구성 지침으로 간주되어서는 안 됩니다.
모니터링되는 ContactInfo 주소를 사용하면 다른 운영자가 시민 신원 없이도 문제를 보고할 수 있습니다. 보안 업데이트를 최신 상태로 유지하되 서비스 재시작과 패키지 변경이 노드에 미치는 영향을 이해하세요. 릴레이가 전체 요금제를 예기치 않게 소비하도록 허용하지 말고 대역폭 및 회계 설정을 신중하게 사용하세요.
- 다중 릴레이 운영을 위한 현재 패밀리 구성을 확인하세요.
- 전용 연락처 사서함을 모니터링하세요.
- 재시작 후 업데이트와 연결 가능성을 검토하세요.
- 비공개 모니터링 세부 정보를 적절히 제한하세요.
- 공급자의 청구와 일치하는 전송 회계를 선택하세요.
출구를 별도의 배포 결정으로 취급하세요
출구 트래픽은 불만과 목적지 측 차단 목록을 생성할 수 있습니다. 출구를 활성화하기 전에 명시적인 공급자 허가, 모니터링되는 남용 프로세스, 적절한 전용 인프라 및 적용 가능한 의무에 대한 충분한 이해를 확립하세요. 유용성을 높이기 위해 기존 노드를 출구 모드로 전환하지 마세요.
비출구 릴레이나 브리지는 이미 유용한 용량에 기여합니다. 목적지 신고에 덜 노출된다고 해서 유지보수나 허가의 필요성이 사라지는 것은 아닙니다. 공개된 SilentVPS 웹사이트는 프로덕션 인프라를 사용할 수 있게 되었을 때 확인된 운영 정책을 대신할 수 없습니다.
시간이 지나도 건강한 릴레이를 유지하세요
변경 후 디렉터리 상태, 처리량, 시계 동기화, 메모리 및 선택한 리스너를 확인하세요. 비공개 모니터링 시스템은 민감한 세밀한 트래픽 패턴을 게시하지 않고도 중단을 감지하는 데 도움이 됩니다. 구성 및 신원 키 백업을 안전한 장소에 보관하세요.
마이그레이션하는 경우 노드가 모든 기록을 재구축할 필요가 없도록 적절한 신원 자료를 보존하세요. 파일을 복사하기 전에 현재 마이그레이션 지침을 확인하세요. 동일한 신원의 의도하지 않은 중복 인스턴스를 절대 실행하지 마세요. 안정적이고 잘 유지 관리되는 용량은 라이브 노드에서의 빈번한 실험보다 네트워크에 더 이익이 됩니다.