Zaplanuj i utrzymuj przekaźnik Tor na VPS
Wybierz przekaźnik niebędący wyjściowym lub most, zaplanuj przepustowość, zainstaluj utrzymywane pakiety Tor i obsługuj węzeł odpowiedzialnie.
W skrócie
Uruchomienie przekaźnika Tor wymaga odpowiedniego dostawcy, wystarczającej przepustowości transferu, prawidłowych portów i regularnej konserwacji. Przekaźnik środkowy lub most różni się od węzła wyjściowego swoją rolą sieciową i obowiązkami. Użyj kontroli konfiguracji projektu Tor i monitoruj zużycie zasobów po wdrożeniu.
Wybierz rolę przed wynajmem zasobów
Publiczny przekaźnik niebędący wyjściowym przekazuje zaszyfrowany ruch między węzłami Tor, zamiast realizować końcowe połączenie użytkownika z usługą internetową. Później może otrzymać status guard, gdy sieć go oceni. Most zapewnia punkt wejścia, który nie jest publicznie wymieniany jak zwykły publiczny przekaźnik, pomagając użytkownikom, których sieci blokują znane adresy Tor.
Przekaźnik wyjściowy wykonuje końcowe połączenie wychodzące i dlatego ujawnia własne IP miejscom docelowym. Wiąże się to z odmiennymi wymaganiami operacyjnymi i obsługą nadużyć. Dla pierwszego węzła przekaźnik niebędący wyjściowym lub most jest zwykle łatwiejszym do zarządzania wyborem. Potwierdź, że dostawca zezwala na dokładnie tę rolę przed jej wdrożeniem.
Zaplanuj budżet na ciągłość i ruch
Przekaźnik korzysta ze stabilnego adresu, niezawodnego czasu działania i stałej przepustowości w obu kierunkach. Niewielkie zasoby VPS mogą obsłużyć początkowy przekaźnik, ale przepustowość zależy od wydajności szyfrowania, wspólnego zachowania CPU i ograniczeń sieci. Wymagania dotyczące RAM rosną wraz z liczbą połączeń; monitoruj rzeczywiste użycie, zamiast traktować najmniejszą instancję jako uniwersalne rozwiązanie.
Miesięczny transfer ma równie duże znaczenie jak prędkość portu. Wysoka przepływność utrzymywana przez całą dobę może szybko wyczerpać plan rozliczany za transfer, zwłaszcza gdy liczy się zarówno ruch przychodzący, jak i wychodzący. Dopasuj kształtowanie przepustowości i rozliczanie do rzeczywistego limitu oraz pozostaw zapas na konserwację systemu.
Zainstaluj utrzymywane oprogramowanie w systemie o wzmocnionych zabezpieczeniach
Zacznij od zaktualizowanego systemu operacyjnego, dostępu administracyjnego opartego na kluczach oraz zapory, która zezwala na wybrany port przekaźnika. Skorzystaj z bieżących instrukcji instalacji projektu Tor dla swojej dystrybucji i obsługiwanego źródła pakietów. Klucze repozytoriów, nazwy pakietów i jednostki usług powinny pochodzić z tych instrukcji, a nie ze starego skopiowanego instalatora.
W wielu systemach Linux konfiguracja znajduje się w /etc/tor/torrc. Ustaw charakterystyczny pseudonim i monitorowany adres kontaktowy projektu, a następnie jawnie skonfiguruj rolę przekaźnika. Utrzymuj ścieżkę zarządzania oddzielnie od publicznego nasłuchu przekaźnika.
Użyj jawnej konfiguracji niebędącej wyjściem
Poniższy zarys niebędący wyjściem ma charakter poglądowy, a nie kompletnego skryptu konfiguracyjnego. Zastąp kontakt adresem, który monitorujesz, i wybierz wartości szybkości pasujące do subskrypcji. Pokazany adres .invalid jest symbolem zastępczym i nie może odbierać wiadomości operatora.
Sprawdź konfigurację i przejrzyj diagnostykę rozruchu. Potwierdź, że port przekaźnika jest osiągalny i że węzeł ostatecznie pojawia się w publicznym katalogu. Nowy przekaźnik może początkowo przenosić niewiele ruchu, podczas gdy jego wydajność i niezawodność są oceniane; unikaj wielokrotnej zmiany jego tożsamości tylko po to, by wymusić aktywność.
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0Most wymaga transportu i starannej dystrybucji
Most obfs4 maskuje wzorzec swojego ruchu, aby pomóc użytkownikom ominąć filtrowanie. Postępuj zgodnie z bieżącym przewodnikiem dotyczącym mostów dla danej dystrybucji, aby uzyskać pakiet transportu pluggable; projekt implementacji obfs4 nosi obecnie nazwę lyrebird. Skonfiguruj nasłuch transportu, przetestuj osiągalność i uzyskaj informacje o połączeniu mostu.
Nie publikuj prywatnej linii mostu bez rozróżnienia. Użyj udokumentowanego mechanizmu dystrybucji lub udostępnij ją zamierzonym użytkownikom. Przekształcenie publicznie znanego przekaźnika w most bez zmiany szczegółów identyfikujących może ułatwić jego wykrycie i zablokowanie.
Zadeklaruj wspólną własność i utrzymuj kontakt
Jeśli uruchamiasz kilka przekaźników, ujawnij ich wspólną kontrolę za pomocą bieżącego mechanizmu rodziny Tor, aby klienci mogli uniknąć wybierania twoich węzłów na wielu pozycjach w obwodzie. Bieżące wytyczne używają FamilyID; starszych przykładów MyFamily nie należy traktować jako bieżących instrukcji konfiguracji.
Monitorowany adres ContactInfo pozwala innym operatorom zgłaszać problemy bez potrzeby znajomości twojej tożsamości cywilnej. Utrzymuj aktualizacje bezpieczeństwa na bieżąco, ale rozumiej, jak restarty usług i zmiany pakietów wpływają na węzeł. Ustawienia przepustowości i rozliczania używaj świadomie, zamiast pozwalać przekaźnikowi nieoczekiwanie zużyć cały plan.
- Sprawdź bieżącą konfigurację rodziny dla pracy z wieloma przekaźnikami.
- Monitoruj dedykowaną skrzynkę kontaktową.
- Przejrzyj aktualizacje i osiągalność po restarcie.
- Odpowiednio ogranicz prywatne szczegóły monitorowania.
- Wybierz rozliczanie transferu pasujące do rozliczeń dostawcy.
Traktuj wyjścia jako odrębną decyzję dotyczącą wdrożenia
Ruch wyjściowy może generować skargi i umieszczanie na czarnych listach po stronie celu. Przed włączeniem wyjścia ustal wyraźną zgodę dostawcy, monitorowany proces zgłaszania nadużyć, odpowiednią dedykowaną infrastrukturę oraz świadome zrozumienie mających zastosowanie obowiązków. Nie przełączaj istniejącego węzła w tryb wyjścia tylko po to, aby zwiększyć jego użyteczność.
Nieeksportujący relay ani most już wnoszą użyteczną przepustowość. Ich mniejsze narażenie na skargi dotyczące miejsca docelowego nie usuwa potrzeby konserwacji ani pozwolenia. Publiczna witryna SilentVPS nie może zastąpić potwierdzonej polityki operacyjnej, gdy infrastruktura produkcyjna stanie się dostępna.
Zachowaj zdrowy przekaźnik w czasie
Po zmianach sprawdź status katalogu, przepustowość, synchronizację zegara, pamięć i wybrany nasłuch. Prywatny system monitorowania pomaga wykrywać przerwy bez publikowania wrażliwych, szczegółowych wzorców ruchu. Przechowuj kopie zapasowe konfiguracji i kluczy tożsamości w bezpiecznym miejscu.
Jeśli przeprowadzasz migrację, zachowaj odpowiedni materiał tożsamości, aby węzeł nie musiał odtwarzać całej swojej historii; przed kopiowaniem plików sprawdź bieżące wytyczne dotyczące migracji. Nigdy nie uruchamiaj niezamierzonych zduplikowanych instancji tej samej tożsamości. Stabilna, dobrze utrzymana przepustowość przynosi sieci więcej korzyści niż częste eksperymenty na działającym węźle.