Magplano at magpanatili ng Tor relay sa isang VPS
Pumili ng non-exit relay o bridge, maglaan ng bandwidth, mag-install ng mga pinapanatiliang Tor package at patakbuhin ang node nang responsable.
Sa isang sulyap
Ang pagpapatakbo ng isang Tor relay ay nangangailangan ng angkop na provider, sapat na kapasidad ng paglilipat, tamang mga port at regular na pagpapanatili. Ang isang middle relay o bridge ay naiiba sa isang exit node sa papel at mga responsibilidad nito sa network. Gamitin ang mga pagsusuri sa setup ng Tor Project at subaybayan ang paggamit ng mapagkukunan pagkatapos ng deployment.
Piliin ang papel bago magrenta ng mga resource
Ang isang public non-exit relay ay nagpapasa ng naka-encrypt na trapiko sa pagitan ng mga Tor node sa halip na gawin ang huling koneksyon ng user sa isang serbisyo sa internet. Maaari itong makatanggap ng guard status sa hinaharap habang sinusuri ito ng network. Ang isang bridge ay nagbibigay ng entry point na hindi nakalista tulad ng isang normal na public relay, na tumutulong sa mga user na ang mga network ay humaharang sa mga kilalang Tor address.
Ang isang exit relay ay gumagawa ng huling outbound na koneksyon at samakatuwid ay naglalantad ng sarili nitong IP sa mga destinasyon. Nagdadala iyon ng iba't ibang operational at abuse-handling na pangangailangan. Para sa unang node, ang isang non-exit relay o bridge ay karaniwang mas mapapamahalaang pagpipilian. Kumpirmahin na pinapayagan ng provider ang eksaktong papel bago ito i-deploy.
Maglaan ng badyet para sa pagpapatuloy at trapiko
Ang isang relay ay nakikinabang mula sa isang stable na address, maaasahang uptime at tuloy-tuloy na kapasidad sa parehong direksyon. Ang maliliit na VPS resource ay maaaring sumuporta sa isang panimulang relay, ngunit ang throughput ay depende sa performance ng encryption, shared na CPU na pag-uugali at mga limitasyon ng network. Ang mga kinakailangan sa RAM ay tumataas kasabay ng bilang ng koneksyon; subaybayan ang tunay na paggamit sa halip na ituring ang pinakamaliit na instance bilang pangkalahatang angkop.
Ang buwanang transfer ay kasinghalaga ng bilis ng port. Ang mataas na rate na pinapanatili sa buong araw ay maaaring maubos nang mabilis ang isang metered na plano, lalo na kung ang papasok at palabas na trapiko ay parehong binibilang. Itugma ang bandwidth shaping at accounting sa aktwal na allowance, at mag-iwan ng headroom para sa maintenance ng system.
Mag-install ng pinapanatiliang software sa isang hardened na system
Magsimula sa isang na-update na operating system, key-based na administrative access at firewall na nagpapahintulot sa napiling relay port. Gamitin ang kasalukuyang mga tagubilin sa pag-install ng Tor Project para sa iyong distribution at sinusuportahang package source. Ang mga repository key, pangalan ng package at service unit ay dapat magmula sa mga tagubiling iyon sa halip na sa isang lumang kinopyang installer.
Sa maraming Linux na sistema, ang configuration ay /etc/tor/torrc. Magtakda ng natatanging palayaw at isang sinusubaybayang address ng kontak ng proyekto, pagkatapos ay tahasang i-configure ang tungkulin ng relay. Panatilihing hiwalay ang landas ng pamamahala mula sa pampublikong listener ng relay.
Gumamit ng tahasang non-exit configuration
Ang sumusunod ay isang paglalarawang balangkas ng non-exit, hindi isang kumpletong setup script. Palitan ang kontak ng isang address na sinusubaybayan mo at pumili ng mga halaga ng rate na umaangkop sa subscription. Ang .invalid address na ipinapakita ay isang placeholder at hindi makakatanggap ng mga mensahe ng operator.
I-validate ang configuration at suriin ang startup diagnostics. Kumpirmahin na maabot ang relay port at na sa kalaunan ay lumilitaw ang node sa pampublikong direktoryo. Ang bagong relay ay maaaring sa simula ay magdala ng kaunting trapiko habang sinusuri ang kapasidad at pagiging maaasahan nito; iwasang paulit-ulit na baguhin ang pagkakakilanlan nito para lamang pilitin ang aktibidad.
Nickname SilentNode
ORPort 9001
ContactInfo [email protected]
RelayBandwidthRate 1 MBytes
RelayBandwidthBurst 2 MBytes
ExitRelay 0
SocksPort 0Ang isang bridge ay nangangailangan ng transport at maingat na pamamahagi
Ang isang obfs4 bridge ay nagbabalatkayo ng pattern ng trapiko nito upang matulungan ang mga gumagamit na lampasan ang filtering. Sundin ang kasalukuyang gabay sa bridge na partikular sa pamamahagi para sa pluggable transport package nito; ang proyekto ng implementasyon ng obfs4 ay pinangalanan na ngayong lyrebird. I-configure ang transport listener, subukan ang maabot at makuha ang impormasyon ng koneksyon ng bridge.
Huwag ilathala nang walang pinipili ang isang pribadong linya ng bridge. Gamitin ang nakadokumentong mekanismo ng pamamahagi o ibahagi ito sa mga inilalayong gumagamit. Ang pagpapalit ng isang pampublikong kilalang relay tungo sa isang bridge nang hindi binabago ang mga pagkakakilanlang detalye ay maaaring gawing mas madaling matuklasan at harangin ang bridge.
Ipahayag ang karaniwang pagmamay-ari at panatilihin ang kontak
Kung nagpapatakbo ka ng ilang relay, ibunyag ang kanilang pinagsasaluhang kontrol sa pamamagitan ng kasalukuyang mekanismo ng Tor family upang maiwasan ng mga kliyente ang pagpili ng iyong mga node sa maraming posisyon ng circuit. Ang kasalukuyang gabay ay gumagamit ng FamilyID; ang mga lumang halimbawa ng MyFamily ay hindi dapat ituring na kasalukuyang mga tagubilin sa configuration.
Ang sinusubaybayang ContactInfo address ay nagpapahintulot sa ibang mga operator na mag-ulat ng mga problema nang hindi kailangan ang iyong sibil na pagkakakilanlan. Panatilihing napapanahon ang mga update sa seguridad, ngunit unawain kung paano nakakaapekto sa node ang mga restart ng serbisyo at pagbabago ng package. Gamitin nang sinasadya ang bandwidth at accounting settings sa halip na hayaang ubusin ng relay ang buong plano nang hindi inaasahan.
- Suriin ang kasalukuyang family configuration para sa multi-relay na operasyon.
- Subaybayan ang nakalaang mailbox ng kontak.
- Suriin ang mga update at maabot pagkatapos ng restart.
- Panatilihing angkop na limitado ang mga pribadong detalye ng pagsubaybay.
- Pumili ng transfer accounting na tumutugma sa billing ng provider.
Ituring ang exits bilang isang hiwalay na desisyon sa deployment
Ang exit traffic ay maaaring makabuo ng mga reklamo at blocklisting sa panig ng destinasyon. Bago paganahin ang isang exit, magtatag ng tahasang pahintulot ng provider, sinusubaybayang proseso para sa abuse, angkop na nakalaang imprastraktura at may-kaalamang pag-unawa sa mga naaangkop na obligasyon. Huwag ilipat ang isang umiiral na node sa exit mode para lamang dagdagan ang pagiging kapaki-pakinabang nito.
Ang isang non-exit relay o bridge ay nag-aambag na ng kapaki-pakinabang na kapasidad. Ang mas mababang pagkakalantad nito sa mga reklamo sa destinasyon ay hindi nag-aalis ng pangangailangan para sa maintenance o pahintulot. Ang pampublikong SilentVPS website ay hindi maaaring humalili sa isang kumpirmadong operational policy kapag ang production infrastructure ay naging available.
Panatilihin ang isang malusog na relay sa paglipas ng panahon
Suriin ang katayuan ng direktoryo, throughput, clock synchronisation, memory at ang piniling listener pagkatapos ng mga pagbabago. Ang isang pribadong sistema ng pagsubaybay ay tumutulong matukoy ang mga outage nang hindi naglalathala ng sensitibong pinong pattern ng trapiko. Panatilihin ang configuration at mga backup ng identity-key sa isang ligtas na lugar.
Kung lumipat ka, pangalagaan ang angkop na materyal ng pagkakakilanlan upang hindi na kailangang buuin muli ng node ang buong kasaysayan nito; i-verify ang kasalukuyang gabay sa migration bago kopyahin ang mga file. Huwag kailanman magpatakbo ng hindi sinasadyang duplicate na instance ng parehong pagkakakilanlan. Ang matatag at maayos na pinapanatiling kapasidad ay nakikinabang sa network nang higit pa kaysa sa madalas na eksperimento sa isang live na node.