Mindre identitet. Mer uavhengighet.Crypto · Ingen KYC · Full root
Tor og nettverk

Planlegg og vedlikehold en Tor-relé på en VPS

Velg et relé eller en bro som ikke er utgang, budsjetter båndbredde, installer vedlikeholdte Tor-pakker og drift noden ansvarlig.

I et øyeblikk

Å kjøre et Tor-relay krever en egnet leverandør, tilstrekkelig overføringskapasitet, riktige porter og regelmessig vedlikehold. Et mellomrelay eller en bro skiller seg fra en exit-node i sin nettverksrolle og sitt ansvar. Bruk oppsettsjekkene til Tor-prosjektet, og overvåk ressursbruken etter utrulling.

Velg rollen før du leier ressurser

Et offentlig relé som ikke er utgang, sender kryptert trafikk mellom Tor-noder i stedet for å opprette brukerens endelige tilkobling til en internettjeneste. Det kan senere motta vaktstatus etter hvert som nettverket vurderer det. En bro gir et inngangspunkt som ikke er oppført som et vanlig offentlig relé, og hjelper brukere hvis nettverk blokkerer kjente Tor-adresser.

Et utgangsrelé oppretter den endelige utgående tilkoblingen og eksponerer dermed sin egen IP for destinasjoner. Det medfører andre krav til drift og håndtering av misbruk. For en første node er et relé som ikke er utgang, eller en bro, vanligvis det mer håndterbare valget. Bekreft at leverandøren tillater den nøyaktige rollen før du distribuerer den.

Budsjetter for kontinuitet og trafikk

Et relé drar nytte av en stabil adresse, pålitelig oppetid og vedvarende kapasitet i begge retninger. Små VPS-ressurser kan støtte et startrelé, men gjennomstrømningen avhenger av krypteringsytelse, delt CPU-adferd og nettverksgrenser. RAM-krav øker med antall tilkoblinger; overvåk faktisk bruk i stedet for å behandle den minste instansen som en universell løsning.

Månedlig overføring betyr like mye som porthastigheten. En høy hastighet opprettholdt døgnet rundt kan raskt bruke opp en målt plan, spesielt der både innkommende og utgående trafikk teller. Tilpass båndbreddeforming og regnskap til den faktiske kvoten, og la det være rom for systemvedlikehold.

Installer vedlikeholdt programvare på et herdet system

Start med et oppdatert operativsystem, nøkkelbasert administrativ tilgang og en brannmur som tillater den valgte reléporten. Bruk Tor-prosjektets gjeldende installasjonsinstruksjoner for din distribusjon og støttede pakkekilde. Depotnøkler, pakkenavn og tjenesteenheter bør komme fra disse instruksjonene i stedet for en gammel kopiert installasjonsfil.

På mange Linux-systemer er konfigurasjonen /etc/tor/torrc. Angi et særegent kallenavn og en overvåket prosjektkontaktadresse, og konfigurer deretter relérollen eksplisitt. Hold administrasjonsveien atskilt fra reléets offentlige lytter.

Bruk en eksplisitt konfigurasjon som ikke er utgang

Følgende er et illustrerende utkast som ikke er utgang, ikke et fullstendig oppsettscript. Erstatt kontakten med en adresse du overvåker, og velg satsverdier som passer abonnementet. Adressen med .invalid som vises, er en plassholder og kan ikke motta operatørmeldinger.

Valider konfigurasjonen og gjennomgå oppstartsdiagnostikk. Bekreft at reléporten er tilgjengelig, og at noden etter hvert vises i den offentlige katalogen. Et nytt relé kan i begynnelsen føre lite trafikk mens kapasiteten og påliteligheten vurderes; unngå å endre identiteten gjentatte ganger bare for å tvinge fram aktivitet.

Terminal
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0

En bro trenger en transport og nøye distribusjon

En obfs4-bro skjuler trafikkmønsteret sitt for å hjelpe brukere med å omgå filtrering. Følg den gjeldende broveiledningen for din distribusjon for dens pluggbare transportpakke; implementasjonsprosjektet for obfs4 heter nå lyrebird. Konfigurer transportlytteren, test tilgjengelighet og skaff broens tilkoblingsinformasjon.

Ikke publiser en privat bro-linje vilkårlig. Bruk den dokumenterte distribusjonsmekanismen eller del den med de tiltenkte brukerne. Å gjøre et offentlig kjent relé om til en bro uten å endre identifiserende detaljer kan gjøre broen lettere å oppdage og blokkere.

Deklarer felles eierskap og hold kontakt

Hvis du kjører flere reléer, opplys om deres felles kontroll gjennom den gjeldende Tor-familie-mekanismen slik at klienter kan unngå å velge nodene dine i flere kretsposisjoner. Gjeldende veiledning bruker FamilyID; eldre MyFamily-eksempler bør ikke behandles som gjeldende konfigurasjonsinstruksjoner.

En overvåket ContactInfo-adresse lar andre operatører rapportere problemer uten å trenge din sivile identitet. Hold sikkerhetsoppdateringer oppdatert, men forstå hvordan tjenesteomstarter og pakkeendringer påvirker noden. Bruk båndbredde- og regnskapsinnstillinger bevisst i stedet for å la et relé bruke hele planen uventet.

  • Sjekk gjeldende familie-konfigurasjon for drift av flere reléer.
  • Overvåk den dedikerte kontakt-postkassen.
  • Gjennomgå oppdateringer og tilgjengelighet etter en omstart.
  • Hold private overvåkingsdetaljer passende begrenset.
  • Velg overføringsregnskap som samsvarer med leverandørens fakturering.

Behandle exit-noder som en separat utplasseringsbeslutning

Exit-trafikk kan generere klager og blokkering på destinasjonssiden. Før du aktiverer en exit, etabler eksplisitt leverandørtillatelse, en overvåket misbruksprosess, egnet dedikert infrastruktur og en informert forståelse av gjeldende forpliktelser. Ikke bytt en eksisterende node til exit-modus bare for å øke nytten.

En ikke-exit-relé eller bro bidrar allerede med nyttig kapasitet. Dens lavere eksponering mot klager fra destinasjonen fjerner ikke behovet for vedlikehold eller tillatelse. Det offentlige SilentVPS-nettstedet kan ikke erstatte en bekreftet driftsrettningslinje når produksjonsinfrastruktur blir tilgjengelig.

Bevar et sunt relé over tid

Sjekk katalogstatus, gjennomstrømning, klokkesynkronisering, minne og den valgte lytteren etter endringer. Et privat overvåkingssystem hjelper med å oppdage avbrudd uten å publisere sensitive finkornede trafikkmønstre. Hold sikkerhetskopier av konfigurasjon og identitetsnøkler på et sikkert sted.

Hvis du migrerer, bevar det riktige identitetsmaterialet slik at noden ikke trenger å gjenoppbygge hele historikken; verifiser gjeldende migrasjonsveiledning før du kopierer filer. Kjør aldri utilsiktede dupliserte forekomster av samme identitet. Stabil, godt vedlikeholdt kapasitet gagner nettverket mer enn hyppig eksperimentering på en aktiv node.

Offisielle referanser

Bygg med omhu. Behold kontrollen.Utforsk VPS-planer
FORTSETT Å UTFORSKE

Et nyttig neste steg.

TA DITT NESTE TREKK STILLE

Din infrastruktur. Din identitet forblir din.

Velg ressursene du trenger. Behold de personopplysningene du ikke trenger å dele.

Finn serveren din