Plan en onderhoud een Tor-relay op een VPS
Kies een non-exit relay of bridge, begroot bandbreedte, installeer onderhouden Tor-pakketten en beheer het knooppunt verantwoordelijk.
In één oogopslag
Het draaien van een Tor relay vereist een geschikte provider, voldoende overdrachtscapaciteit, correcte poorten en regelmatig onderhoud. Een middle relay of bridge verschilt van een exit node in zijn netwerkrol en verantwoordelijkheden. Gebruik de installatiecontroles van het Tor Project en monitor het resourcegebruik na deployment.
Kies de rol voordat je resources huurt
Een publieke non-exit relay geeft versleuteld verkeer door tussen Tor-knooppunten in plaats van de uiteindelijke verbinding van de gebruiker met een internetservice tot stand te brengen. Het kan later guardstatus ontvangen wanneer het netwerk het evalueert. Een bridge biedt een toegangspunt dat niet wordt vermeld zoals een normale publieke relay, waardoor gebruikers worden geholpen wiens netwerken bekende Tor-adressen blokkeren.
Een exit relay maakt de uiteindelijke uitgaande verbinding en stelt daardoor zijn eigen IP bloot aan bestemmingen. Dat brengt andere operationele en misbruikafhandelingsvereisten met zich mee. Voor een eerste knooppunt is een non-exit relay of bridge meestal de beter beheersbare keuze. Bevestig dat de provider de precieze rol toestaat voordat je deze implementeert.
Begroot voor continuïteit en verkeer
Een relay profiteert van een stabiel adres, betrouwbare uptime en aanhoudende capaciteit in beide richtingen. Kleine VPS-resources kunnen een startende relay ondersteunen, maar de doorvoer hangt af van versleutelingsprestaties, gedeeld CPU-gedrag en netwerklimieten. RAM-vereisten stijgen met het aantal verbindingen; monitor het werkelijke gebruik in plaats van de kleinste instantie als een universele oplossing te beschouwen.
Maandelijkse overdracht is net zo belangrijk als de poortsnelheid. Een hoge snelheid die continu wordt aangehouden kan een abonnement met datalimiet snel uitputten, vooral wanneer inkomend en uitgaand verkeer beide meetellen. Stem bandbreedtevormgeving en -boekhouding af op de werkelijke limiet, en houd ruimte over voor systeemonderhoud.
Installeer onderhouden software op een gehard systeem
Begin met een bijgewerkt besturingssysteem, op sleutels gebaseerde beheerstoegang en een firewall die de geselecteerde relay-poort toestaat. Gebruik de huidige installatie-instructies van het Tor Project voor uw distributie en ondersteunde pakketbron. Repository-sleutels, pakketnamen en service-units moeten uit die instructies komen in plaats van uit een oude gekopieerde installer.
Op veel Linux systemen is de configuratie /etc/tor/torrc. Stel een onderscheidende nickname en een bewaakt projectcontactadres in en configureer vervolgens de relay-rol expliciet. Houd het beheerpad gescheiden van de publieke listener van de relay.
Gebruik een expliciete non-exit-configuratie
Het volgende is een illustratieve non-exit-schets, geen volledig installatiescript. Vervang het contact door een adres dat u bewaakt en kies snelheidswaarden die bij het abonnement passen. Het getoonde .invalid-adres is een placeholder en kan geen berichten van operators ontvangen.
Valideer de configuratie en bekijk de opstartdiagnostiek. Bevestig dat de relay-poort bereikbaar is en dat de node uiteindelijk in de openbare directory verschijnt. Een nieuwe relay kan aanvankelijk weinig verkeer dragen terwijl de capaciteit en betrouwbaarheid worden beoordeeld; vermijd herhaaldelijk wijzigen van de identiteit alleen om activiteit af te dwingen.
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0Een bridge heeft een transport en zorgvuldige distributie nodig
Een obfs4 bridge vermomt het verkeerspatroon om gebruikers te helpen filtering te omzeilen. Volg de huidige distributiespecifieke bridge-gids voor het pluggable transport-pakket; het obfs4 implementatieproject heet nu lyrebird. Configureer de transport-listener, test de bereikbaarheid en verkrijg de bridge-verbindingsinformatie.
Publiceer een privé bridge-regel niet zonder onderscheid. Gebruik het gedocumenteerde distributiemechanisme of deel deze met de beoogde gebruikers. Het omzetten van een publiekelijk bekende relay in een bridge zonder identificerende details te wijzigen kan de bridge gemakkelijker vindbaar en blokkeerbaar maken.
Verklaar gemeenschappelijk eigendom en onderhoud contact
Als u meerdere relays beheert, maak hun gedeelde beheer bekend via het huidige Tor family-mechanisme, zodat clients vermijden uw nodes op meerdere circuitposities te selecteren. Huidige richtlijnen gebruiken FamilyID; oudere MyFamily-voorbeelden moeten niet als huidige configuratie-instructies worden behandeld.
Een bewaakt ContactInfo-adres laat andere operators problemen melden zonder dat ze uw burgerlijke identiteit nodig hebben. Houd beveiligingsupdates actueel, maar begrijp hoe herstarts van services en pakketwijzigingen de node beïnvloeden. Gebruik bandbreedte- en accounting-instellingen bewust in plaats van toe te staan dat een relay onverwacht het hele plan verbruikt.
- Controleer de huidige family-configuratie voor bediening met meerdere relays.
- Bewaak de speciale contactmailbox.
- Controleer updates en bereikbaarheid na een herstart.
- Beperk privémonitoringdetails op passende wijze.
- Kies overdrachts-accounting die overeenkomt met de facturering van de provider.
Behandel exits als een afzonderlijke implementatiebeslissing
Exit-verkeer kan klachten en blokkering aan de bestemmingszijde veroorzaken. Voordat u een exit inschakelt, moet u expliciete toestemming van de provider, een bewaakt misbruikproces, geschikte speciale infrastructuur en een goed geïnformeerd begrip van toepasselijke verplichtingen vaststellen. Schakel een bestaande node niet zomaar om naar exit-modus om de bruikbaarheid te vergroten.
Een niet-exit relay of bridge levert al nuttige capaciteit. De lagere blootstelling aan klachten van bestemmingen neemt de noodzaak van onderhoud of toestemming niet weg. De publieke SilentVPS website kan geen bevestigd operationeel beleid vervangen wanneer productie-infrastructuur beschikbaar komt.
Behoud een gezonde relay in de loop van de tijd
Controleer directorystatus, doorvoer, kloksynchronisatie, geheugen en de gekozen listener na wijzigingen. Een privémonitoringsysteem helpt storingen op te sporen zonder gevoelige fijnmazige verkeerspatronen te publiceren. Bewaar configuratie- en identiteitssleutelback-ups op een veilige plaats.
Als u migreert, behoud dan het juiste identiteitsmateriaal zodat de node niet alle geschiedenis opnieuw hoeft op te bouwen; verifieer de huidige migratierichtlijnen voordat u bestanden kopieert. Voer nooit onbedoeld dubbele instanties van dezelfde identiteit uit. Stabiele, goed onderhouden capaciteit is nuttiger voor het netwerk dan frequente experimenten op een live node.