HushVPSチーム · 更新: 2026 · 読了時間: 9分
VPSでTorリレーを実行する方法を学ぶことは、プライバシー意識の高い人にとって最も効果的なことの1つです:適切に設定された単一のリレーは、それを必要とする何千人もの見知らぬ人のために静かにトラフィックを運びます。ネットワークは企業によって運営されているのではなく、数分でデプロイできるようなマシンから帯域を寄付するボランティアによって運営されています。このガイドでは、リレーの種類、新しいサーバーへのクリーンインストール、単なるノードではなく良いオペレーターにする設定、そして有効にする前に慎重に考えるべき1つの役割について説明します。
ここでは、セキュリティに関わる部分は意図的に高レベルに保っています。Tor自身のオペレータードキュメントが正規の最新情報であり、この記事と併せて読むべきです。ここでの目標は、タスクの概要と、チュートリアルが通常省略するオペレーターのエチケットを提供することです。
Torネットワークは3種類のノードで構成されており、正しく選択することが重要です:
obfs4 ブリッジはさらにトラフィックを偽装し、Torのように見えません。ブリッジはホストする際の問題が少なく、非常に有用です。ほとんどの人にとって、答えはミドルリレーまたはobfs4ブリッジです。どちらも本当に価値があり、あなたのIPが誰かの活動の受け手になることはありません。
リレーはゲームサーバーのようにリソースを消費しませんが、帯域を大量に消費し、オンラインである必要があります。目指すべきもの:
ディストリビューションのデフォルトアーカイブに含まれるTorのバージョンをインストールしないでください。多くの場合、数か月遅れており、リレーソフトウェアはまさに最新のコードが必要な場所です。代わりに、ディストリビューション用の公式Tor Projectパッケージリポジトリを追加してそこからインストールし、 unattended upgrades で最新の状態に保ちます。Tor Projectは、リレーオペレータードキュメントでオペレーティングシステムごとのステップバイステップの手順を維持しています。正確なリポジトリ行と署名キーについては、それに従ってください。
大まかな流れはどこでも同じです: まずボックスを強化し(非rootユーザー、キーのみのSSH、選択したORPortを許可するファイアウォール)、Torリポジトリを追加し、tor パッケージをインストールしてから、単一の設定ファイル /etc/tor/torrc を編集します。リレーを定義するすべてのものはそのファイルにあります。
機能する非出口リレーには、torrcに数行の設定が必要なだけです。概念的には、ニックネーム、Torがリッスンするポート、帯域幅の上限、連絡先詳細、そして重要なことに、出口として機能することを拒否するポリシーを設定します:
Nickname myrelaynick
ORPort 9001
ContactInfo [email protected] # a real, monitored address (alias or PGP-fingerprinted)
RelayBandwidthRate 10 MBytes # your chosen sustained rate
RelayBandwidthBurst 20 MBytes # a higher short-term ceiling
ExitRelay 0
SocksPort 0
Torを再起動し、ログを確認します。数分以内に到達可能性の自己テストが実行されるはずです。それらが成功すると、リレーはディレクトリオーソリティに公開され、公開リレーリストに表示され始めます。最初の1、2日は、ネットワークがあなたを測定して信頼する間、トラフィックはほとんどありません。このランプアップは正常なので、微調整を続けたい衝動を抑えてください。
検閲の背後にいる人々を支援することが目的なら、ブリッジの方が影響力の高い選択肢です。同じtorパッケージとobfs4proxyプラガブルトランスポートをインストールし、リレーをブリッジモードに設定してobfs4トランスポートを有効にし、専用のトランスポートポートを設定します。ブリッジは非公開リストであるため、ブリッジ回線を非公開で配布するか、公開する代わりにTorのBridgeDBに渡します。オペレーター向けドキュメントには正確なtorrcスタンザとobfs4のセットアップが記載されています。重要な考え方としては、ブリッジは広く宣伝されないことに価値がある非公開の正面玄関であるということです。
これらは、役立つリレーと迷惑なリレーを分ける行です:
MyFamily行にリストします。これにより、クライアントがあなたの2つのリレーを通過するサーキットを構築することを防ぎ、匿名性を損なうことを防ぎます。ファミリーを正直に宣言することは、基本的なネットワーク衛生です。RelayBandwidthRate と RelayBandwidthBurst を使用して、リンクを飽和させたり、メーター制の上限を超えたりせずに、寛大に寄付します。適切な上限を設定するとリレーが安定し、安定したリレーはすぐに落ちる高速なリレーよりも多くのコンセンサスウェイトを獲得します。出口ノードは、ネットワークの中で最も希少で、最も露出度の高いリソースです。Torユーザーがオープンウェブに対して行うすべてのリクエストは、どこかの出口のIPを通って出ていくため、悪用の苦情、ブロックリストへの掲載、時には法執行機関の問い合わせが出口ノードの運用者に寄せられます。電子フロンティア財団とTorプロジェクトはどちらも、明確な悪用処理プロセスと、理想的には組織的なバックアップを備えた専用インフラで出口ノードを運用することを強く推奨しています。個人のサーバーからではなく、また、自国の法的リスクを理解せずに運用することは避けるべきです。初心者の方は、ミドルリレーまたはブリッジを運用してください。出口ノードは、書類手続き、逆引きDNS、悪用メールボックスを適切に整備した運用者に任せてください。
HushVPSに関して具体的に言うと、ミドルリレーとobfs4ブリッジは明示的に歓迎されており、それらの運用は当社の利用規約に完全に適合します。出口ノードは共有ネットワークスペース上でより重いコミットメントとなるため、運用する前にお問い合わせページから当社の現在の出口ノードポリシーをご確認ください。ExitRelayを1に切り替える前に確認してください。
一度稼働すれば、リレーはほとんど自動で動作しますが、定期的に確認してください。TorのRelay Searchでは、ニックネームやフィンガープリントでリレーを検索し、RunningおよびStableとしてフラグされていることを確認し、帯域の履歴を監視できます。ソフトウェアを更新するたびにログを監視し、時計を同期し、ファイアウォールがORPortを公開したままであることを確認してください。リレーを新しいサーバーに移行する場合は、リレーのIDキーをコピーして、ゼロからではなく、獲得した評判を維持してください。
リレーがプライバシーインフラへの第一歩なら、匿名でセルフホスティングできる他のサービスと自然に組み合わせられます。例えば、公開IPなしのオニオンサイトとしてサービスを公開し、Tor経由でのみ到達可能にすることができます。同じ精神で、同じネットワークの別の側面です。
最初のノードには、ミドルリレーまたはobfs4ブリッジを選択してください。Torはディストリビューションのデフォルトではなく、公式リポジトリからインストールしてください。実際のContactInfoを設定し、複数運用する場合はMyFamilyを宣言し、帯域を適切に制限し、パッケージを更新し続けてください。出口ノードは後回しにして、苦情を吸収できるインフラに任せてください。そうすれば、まさにこのようなことを進んで行う人々に完全に依存しているネットワークに、本当に有用で行儀の良いノードを追加したことになります。
名前不要、KYC不要、Moneroで支払い。ミドルリレーやブリッジを歓迎するサーバーを立ち上げて、今日から帯域を寄付しましょう。