Planeje e mantenha um relay Tor em um VPS
Escolha um relay non-exit ou bridge, dimensione a largura de banda, instale pacotes Tor mantidos e opere o nó com responsabilidade.
Visão geral
Executar um relay Tor exige um provedor adequado, capacidade de transferência suficiente, portas corretas e manutenção regular. Um relay intermediário ou bridge difere de um nó de saída em seu papel e responsabilidades de rede. Use as verificações de configuração do Tor Project e monitore o uso de recursos após a implantação.
Escolha a função antes de alugar recursos
Um relay público non-exit passa tráfego criptografado entre nós Tor em vez de fazer a conexão final do usuário a um serviço de internet. Ele pode posteriormente receber status de guard à medida que a rede o avalia. Uma bridge fornece um ponto de entrada que não é listado como um relay público normal, ajudando usuários cujas redes bloqueiam endereços Tor conhecidos.
Um relay de saída faz a conexão de saída final e, portanto, expõe seu próprio IP aos destinos. Isso traz requisitos operacionais e de tratamento de abusos diferentes. Para um primeiro nó, um relay non-exit ou bridge geralmente é a escolha mais gerenciável. Confirme que o provedor permite a função precisa antes de implantá-lo.
Orce para continuidade e tráfego
Um relay se beneficia de um endereço estável, uptime confiável e capacidade sustentada em ambas as direções. Recursos pequenos de VPS podem suportar um relay inicial, mas a taxa de transferência depende do desempenho de criptografia, do comportamento compartilhado do CPU e dos limites da rede. Os requisitos de RAM aumentam com a contagem de conexões; monitore o uso real em vez de tratar a menor instância como uma opção universal.
A transferência mensal importa tanto quanto a velocidade da porta. Uma taxa alta mantida continuamente pode esgotar rapidamente um plano medido, especialmente quando o tráfego de entrada e de saída contam. Ajuste a modelagem e a contabilização de largura de banda à franquia real e deixe margem para manutenção do sistema.
Instale software mantido em um sistema reforçado
Comece com um sistema operacional atualizado, acesso administrativo baseado em chaves e um firewall que permita a porta de relay selecionada. Use as instruções de instalação atuais do Projeto Tor para sua distribuição e fonte de pacotes suportada. As chaves de repositório, os nomes de pacotes e as unidades de serviço devem vir dessas instruções, em vez de um instalador antigo copiado.
Em muitos sistemas Linux, a configuração fica em /etc/tor/torrc. Defina um apelido distinto e um endereço de contato do projeto monitorado e, em seguida, configure explicitamente a função de relay. Mantenha o caminho de gerenciamento separado do listener público do relay.
Use uma configuração explícita de non-exit
O texto a seguir é um esboço ilustrativo de non-exit, não um script de configuração completo. Substitua o contato por um endereço que você monitora e selecione valores de taxa que se ajustem à assinatura. O endereço .invalid mostrado é um placeholder e não pode receber mensagens do operador.
Valide a configuração e revise os diagnósticos de inicialização. Confirme que a porta do relay está acessível e que o nó eventualmente aparece no diretório público. Um novo relay pode inicialmente carregar pouco tráfego enquanto sua capacidade e confiabilidade são avaliadas; evite mudar repetidamente sua identidade apenas para forçar atividade.
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0Uma bridge precisa de um transporte e de uma distribuição cuidadosa
Uma bridge obfs4 disfarça seu padrão de tráfego para ajudar os usuários a contornar a filtragem. Siga o guia atual de bridge específico para a distribuição quanto ao seu pacote de transporte plugável; o projeto de implementação obfs4 agora se chama lyrebird. Configure o listener do transporte, teste a acessibilidade e obtenha as informações de conexão da bridge.
Não publique uma linha de bridge privada de forma indiscriminada. Use o mecanismo de distribuição documentado ou compartilhe-a com os usuários pretendidos. Converter um relay publicamente conhecido em uma bridge sem alterar detalhes identificadores pode tornar a bridge mais fácil de descobrir e bloquear.
Declare a propriedade comum e mantenha contato
Se você opera vários relays, divulgue seu controle compartilhado por meio do mecanismo atual de família Tor para que os clientes possam evitar selecionar seus nós em várias posições de circuito. A orientação atual usa FamilyID; exemplos mais antigos de MyFamily não devem ser tratados como instruções de configuração atuais.
Um endereço ContactInfo monitorado permite que outros operadores relatem problemas sem precisar da sua identidade civil. Mantenha as atualizações de segurança em dia, mas entenda como reinicializações de serviço e mudanças de pacotes afetam o nó. Use configurações de largura de banda e contabilidade de forma deliberada, em vez de permitir que um relay consuma todo o plano inesperadamente.
- Verifique a configuração atual de família para operação com múltiplos relays.
- Monitore a caixa de correio de contato dedicada.
- Revise as atualizações e a acessibilidade após uma reinicialização.
- Mantenha os detalhes de monitoramento privado adequadamente restritos.
- Escolha uma contabilidade de transferência que corresponda à cobrança do provedor.
Trate os exits como uma decisão de implantação separada
O tráfego de exit pode gerar reclamações e inclusão em listas de bloqueio do lado do destino. Antes de habilitar um exit, estabeleça permissão explícita do provedor, um processo de abuso monitorado, infraestrutura dedicada adequada e uma compreensão informada das obrigações aplicáveis. Não mude um nó existente para o modo exit apenas para aumentar sua utilidade.
Um relay sem saída ou bridge já contribui com capacidade útil. Sua menor exposição a reclamações de destino não elimina a necessidade de manutenção ou permissão. O site público SilentVPS não pode substituir uma política operacional confirmada quando a infraestrutura de produção estiver disponível.
Preserve um relay saudável ao longo do tempo
Verifique o status do diretório, a taxa de transferência, a sincronização do relógio, a memória e o listener escolhido após as mudanças. Um sistema de monitoramento privado ajuda a detectar interrupções sem publicar padrões de tráfego granulares e sensíveis. Mantenha backups da configuração e das chaves de identidade em um local seguro.
Se você migrar, preserve o material de identidade adequado para que o nó não precise reconstruir todo o seu histórico; verifique a orientação de migração atual antes de copiar arquivos. Nunca execute instâncias duplicadas não intencionais da mesma identidade. Capacidade estável e bem mantida beneficia mais a rede do que experimentação frequente em um nó ativo.