Por el equipo de HushVPS · Actualizado 2026 · 9 min de lectura
Aprender a ejecutar un relé de Tor en un VPS es una de las cosas de mayor impacto que una persona preocupada por la privacidad puede hacer: un solo relé bien configurado mueve silenciosamente tráfico para miles de desconocidos que lo necesitan. La red no la gestiona una empresa, sino voluntarios que donan ancho de banda desde máquinas exactamente como la que puedes desplegar en unos minutos. Esta guía repasa los tipos de relé, una instalación limpia en un servidor nuevo, los ajustes que te convierten en un operador bueno y no solo en otro nodo, y el rol que deberías pensar detenidamente antes de activar.
Todo aquí es intencionadamente de alto nivel en las partes sensibles a la seguridad. La documentación oficial para operadores de Tor es la fuente canónica y siempre actualizada, y deberías leerla junto con este artículo; el objetivo aquí es darte la forma de la tarea y la etiqueta del operador que los tutoriales suelen omitir.
La red Tor se construye con tres tipos de nodo, y elegir correctamente es la mayor parte de la decisión:
obfs4 adicionalmente disfraza el tráfico para que no parezca Tor en absoluto. Los puentes son de bajo drama para alojar y enormemente útiles.Para la mayoría de las personas, la respuesta es un relé intermedio o un puente obfs4. Ambos son genuinamente valiosos, y ninguno pone tu IP en el extremo receptor de la actividad de nadie.
Un relé no consume muchos recursos como un servidor de juegos, pero consume ancho de banda y debe estar en línea. Apunta a:
No instales la versión de Tor que viene en el archivo predeterminado de tu distribución — a menudo está desactualizada por meses, y el software de relé es exactamente donde quieres código actual. En su lugar, añade el repositorio oficial del Proyecto Tor para tu distribución e instala desde allí, luego deja que las actualizaciones desatendidas lo mantengan actualizado. El Proyecto Tor mantiene instrucciones paso a paso por sistema operativo en su documentación para operadores de relé; sigue eso para las líneas exactas del repositorio y las claves de firma.
A alto nivel, el flujo es el mismo en todas partes: endurece primero la caja (un usuario no root, SSH solo con clave, un firewall que permita tu ORPort elegido), añade el repo de Tor, instala el paquete tor, luego edita un único archivo de configuración, /etc/tor/torrc. Todo lo que define tu relé vive en ese archivo.
Un relé funcional no salida solo necesita unas pocas líneas en torrc. Conceptualmente estableces un apodo, los puertos en los que Tor escucha, tu límite de ancho de banda, detalles de contacto y — críticamente — una política que se niegue a actuar como salida:
Nickname myrelaynick
ORPort 9001
ContactInfo [email protected] # a real, monitored address (alias or PGP-fingerprinted)
RelayBandwidthRate 10 MBytes # your chosen sustained rate
RelayBandwidthBurst 20 MBytes # a higher short-term ceiling
ExitRelay 0
SocksPort 0
Reinicia Tor y observa el registro. En unos minutos deberías ver que realiza autopruebas de alcanzabilidad; una vez que pasen, tu relé se publica en las autoridades de directorio y comienza a aparecer en la lista pública de relés. Los primeros días llevan poco tráfico mientras la red te mide y confía — esta rampa es normal, así que resiste la tentación de seguir ajustando.
Si tu objetivo es ayudar a personas tras la censura, un puente es la opción de mayor impacto. Instalas el mismo paquete tor más el transporte conectable obfs4proxy, luego configuras tu relé en modo puente con el transporte obfs4 habilitado y un puerto de transporte separado. Debido a que los puentes no están listados, distribuyes tu línea de puente de forma privada o la entregas a BridgeDB de Tor en lugar de publicarla. Los documentos del operador cubren la estrofa torrc exacta y la configuración de obfs4; el modelo mental clave es que un puente es una puerta principal privada cuyo valor depende de no ser ampliamente anunciado.
Estas son las líneas que separan un relé útil de una molestia:
MyFamily de cada uno. Esto dice a los clientes que no construyan un circuito que pase a través de dos de tus relés, lo que socavaría el anonimato. Declarar tu familia honestamente es higiene básica de red.RelayBandwidthRate y RelayBandwidthBurst para donar generosamente sin saturar tu enlace o superar un límite medido. Establecer un techo sensato mantiene tu relé estable, y un relé estable gana más peso de consenso que uno rápido que sigue cayendo.Los relés de salida son el recurso más escaso y expuesto de la red. Cada solicitud que un usuario de Tor hace a la web abierta sale a través de la IP de alguna salida, lo que significa que las quejas de abuso, las listas negras y ocasionalmente las consultas de las autoridades aterrizan en el operador de salida. La Electronic Frontier Foundation y el Proyecto Tor recomiendan encarecidamente ejecutar salidas desde infraestructura dedicada con un proceso claro de manejo de abuso y, idealmente, respaldo institucional — no desde un servidor personal, y no sin entender tu exposición legal local. Si eres nuevo, ejecuta un relé intermedio o un puente; deja las salidas a operadores que han configurado el papeleo, el DNS inverso y el buzón de abuso para manejarlas adecuadamente.
En HushVPS específicamente: los relés intermedios y los puentes obfs4 son explícitamente bienvenidos, y ejecutar uno encaja perfectamente en nuestra postura de uso aceptable. Los relés de salida son un compromiso más pesado en el espacio de red compartido, así que consulta nuestra política actual de relés de salida con nosotros a través de la página de contacto antes de ejecutar uno. Confirma antes de cambiar ExitRelay a 1.
Una vez que está en marcha, un relé se gestiona solo en su mayor parte, pero conviene revisarlo periódicamente. Tor Relay Search te permite buscar tu relé por apodo o huella digital para confirmar que está marcado como Running y Stable, y para ver su historial de ancho de banda. Supervisa el registro después de cada actualización de software, mantén el reloj sincronizado y asegúrate de que tu cortafuegos siga exponiendo el ORPort. Si alguna vez migras el relé a un servidor nuevo, copia las claves de identidad del relé para que conserve su reputación ganada con esfuerzo en lugar de empezar desde cero.
Si un relé es tu primer paso en la ejecución de infraestructura de privacidad, se combina naturalmente con otros servicios que puedes autoalojar de forma anónima, por ejemplo, publicar un servicio como un sitio onion sin IP pública para que solo sea accesible a través de Tor. Mismo espíritu, diferente rincón de la misma red.
Elige un relé intermedio o un puente obfs4 para tu primer nodo. Instala Tor desde el repositorio oficial, no el predeterminado de la distribución. Establece un ContactInfo real, declara MyFamily si ejecutas más de uno, limita tu ancho de banda de forma sensata y mantén el paquete actualizado. Deja los relés de salida para más adelante y para infraestructura construida para absorber las quejas. Haz eso y habrás añadido un nodo genuinamente útil y de buen comportamiento a una red que funciona enteramente gracias a personas dispuestas a hacer exactamente esto.
Sin nombre, sin KYC, pagado en Monero. Levanta un servidor donde los relés intermedios y los puentes sean bienvenidos, y empieza a donar ancho de banda hoy.