チュートリアル · Torネットワーク

VPSでTorリレーを実行する方法

HushVPSチーム · 更新: 2026 · 読了時間: 9分

VPSでTorリレーを実行する方法を学ぶことは、プライバシー意識の高い人にとって最も効果的なことの1つです:適切に設定された単一のリレーは、それを必要とする何千人もの見知らぬ人のために静かにトラフィックを運びます。ネットワークは企業によって運営されているのではなく、数分でデプロイできるようなマシンから帯域を寄付するボランティアによって運営されています。このガイドでは、リレーの種類、新しいサーバーへのクリーンインストール、単なるノードではなく良いオペレーターにする設定、そして有効にする前に慎重に考えるべき1つの役割について説明します。

ここでは、セキュリティに関わる部分は意図的に高レベルに保っています。Tor自身のオペレータードキュメントが正規の最新情報であり、この記事と併せて読むべきです。ここでの目標は、タスクの概要と、チュートリアルが通常省略するオペレーターのエチケットを提供することです。

リレー、ブリッジ、出口: 実際の違い

Torネットワークは3種類のノードで構成されており、正しく選択することが重要です:

  • ミドル(非出口)リレー。あるTorノードから暗号化されたトラフィックを受け取り、次のノードに渡します。ユーザーに代わってオープンインターネットと通信することはないため、誰かのサーバーログに表示されることはありません。これはレンタルインフラで実行するのに最も安全な役割であり、最初のリレーとしての適切なデフォルトです。
  • ブリッジ。 特別な非公開のエントリーポイントです。アドレスが公開リレーディレクトリにないため、検閲の厳しいネットワークの検閲者が簡単にブロックできず、通常のTorがフィルタリングされている地域のユーザーを支援します。obfs4 ブリッジはさらにトラフィックを偽装し、Torのように見えません。ブリッジはホストする際の問題が少なく、非常に有用です。
  • 出口リレー。実際の宛先ウェブサイトまたはサービスに接続する最後のホップ。そのアウトバウンドトラフィックはあなたのサーバーのIPアドレスを運ぶため、それを経由する悪用はあなたから来たように見えます。出口ノードはネットワークを使いやすく保ちますが、苦情や法的な注目を集め、あなたが気にかけるマシンで軽率に実行すべきではありません。

ほとんどの人にとって、答えはミドルリレーまたはobfs4ブリッジです。どちらも本当に価値があり、あなたのIPが誰かの活動の受け手になることはありません。

始める前に必要なもの

リレーはゲームサーバーのようにリソースを消費しませんが、帯域を大量に消費し、オンラインである必要があります。目指すべきもの:

  • 安定した帯域。 Torはリレーが双方向で意味のある継続的なレートを維持できることを推奨しています。実際のトラフィックを転送するリレーは、ほとんどデータを動かさない10個のリレーよりもはるかに価値があります。そのため、生のCPUよりも、メーター制でない、または十分な帯域のリンクが重要です。
  • 適度なRAMとCPU。 小さなインスタンスでミドルリレーを快適に処理できます。暗号化が主な負荷であり、高スループットでのみ顕著になります。当社のエントリーPhantomプランで十分に開始でき、リレーが大きなコンセンサスウェイトを獲得した場合はスケールアップできます。
  • アップタイムと安定したIP。 リレーは数週間かけてゆっくりと評判を築きます。頻繁な再起動やアドレス変更はその進捗をリセットするため、実行し続けるつもりのホストを選んでください。
  • それを許可するプロバイダー。 多くのホストはTorを静かに禁止しています。それを許可するインフラにリレーをデプロイすることで(Torリレーオペレーター向けVPSを参照)、予期しない停止を避けられます。

新しいサーバーへのTorのインストール

ディストリビューションのデフォルトアーカイブに含まれるTorのバージョンをインストールしないでください。多くの場合、数か月遅れており、リレーソフトウェアはまさに最新のコードが必要な場所です。代わりに、ディストリビューション用の公式Tor Projectパッケージリポジトリを追加してそこからインストールし、 unattended upgrades で最新の状態に保ちます。Tor Projectは、リレーオペレータードキュメントでオペレーティングシステムごとのステップバイステップの手順を維持しています。正確なリポジトリ行と署名キーについては、それに従ってください。

大まかな流れはどこでも同じです: まずボックスを強化し(非rootユーザー、キーのみのSSH、選択したORPortを許可するファイアウォール)、Torリポジトリを追加し、tor パッケージをインストールしてから、単一の設定ファイル /etc/tor/torrc を編集します。リレーを定義するすべてのものはそのファイルにあります。

ミドルリレーの設定

機能する非出口リレーには、torrcに数行の設定が必要なだけです。概念的には、ニックネーム、Torがリッスンするポート、帯域幅の上限、連絡先詳細、そして重要なことに、出口として機能することを拒否するポリシーを設定します:

Nickname        myrelaynick
ORPort          9001
ContactInfo     [email protected]          # a real, monitored address (alias or PGP-fingerprinted)
RelayBandwidthRate   10 MBytes           # your chosen sustained rate
RelayBandwidthBurst  20 MBytes           # a higher short-term ceiling
ExitRelay       0
SocksPort       0

Torを再起動し、ログを確認します。数分以内に到達可能性の自己テストが実行されるはずです。それらが成功すると、リレーはディレクトリオーソリティに公開され、公開リレーリストに表示され始めます。最初の1、2日は、ネットワークがあなたを測定して信頼する間、トラフィックはほとんどありません。このランプアップは正常なので、微調整を続けたい衝動を抑えてください。

代わりにobfs4ブリッジを実行する

検閲の背後にいる人々を支援することが目的なら、ブリッジの方が影響力の高い選択肢です。同じtorパッケージとobfs4proxyプラガブルトランスポートをインストールし、リレーをブリッジモードに設定してobfs4トランスポートを有効にし、専用のトランスポートポートを設定します。ブリッジは非公開リストであるため、ブリッジ回線を非公開で配布するか、公開する代わりにTorのBridgeDBに渡します。オペレーター向けドキュメントには正確なtorrcスタンザとobfs4のセットアップが記載されています。重要な考え方としては、ブリッジは広く宣伝されないことに価値がある非公開の正面玄関であるということです。

実際に重要な優れたオペレーター設定

これらは、役立つリレーと迷惑なリレーを分ける行です:

  • ContactInfo。実際の監視されたアドレスを設定します。ディレクトリオーソリティまたは仲間のオペレーターが誤設定やセキュリティアップデートについて連絡する必要がある場合、これがその方法です。匿名だが到達可能であることは問題ありません。到達不能は問題です。
  • MyFamily。複数のリレーを実行する場合、各リレーのIDフィンガープリントをそれぞれのMyFamily行にリストします。これにより、クライアントがあなたの2つのリレーを通過するサーキットを構築することを防ぎ、匿名性を損なうことを防ぎます。ファミリーを正直に宣言することは、基本的なネットワーク衛生です。
  • 帯域幅制限。 RelayBandwidthRateRelayBandwidthBurst を使用して、リンクを飽和させたり、メーター制の上限を超えたりせずに、寛大に寄付します。適切な上限を設定するとリレーが安定し、安定したリレーはすぐに落ちる高速なリレーよりも多くのコンセンサスウェイトを獲得します。
  • パッチを適用し続ける。 Torパッケージの自動セキュリティアップデートを有効にします。リレーは長命であり、放置された古いリレーはそれを経由するすべての人にとっての負債です。

出口ノードに関する重要な注意

出口ノードは、ネットワークの中で最も希少で、最も露出度の高いリソースです。Torユーザーがオープンウェブに対して行うすべてのリクエストは、どこかの出口のIPを通って出ていくため、悪用の苦情、ブロックリストへの掲載、時には法執行機関の問い合わせが出口ノードの運用者に寄せられます。電子フロンティア財団とTorプロジェクトはどちらも、明確な悪用処理プロセスと、理想的には組織的なバックアップを備えた専用インフラで出口ノードを運用することを強く推奨しています。個人のサーバーからではなく、また、自国の法的リスクを理解せずに運用することは避けるべきです。初心者の方は、ミドルリレーまたはブリッジを運用してください。出口ノードは、書類手続き、逆引きDNS、悪用メールボックスを適切に整備した運用者に任せてください。

HushVPSに関して具体的に言うと、ミドルリレーとobfs4ブリッジは明示的に歓迎されており、それらの運用は当社の利用規約に完全に適合します。出口ノードは共有ネットワークスペース上でより重いコミットメントとなるため、運用する前にお問い合わせページから当社の現在の出口ノードポリシーをご確認ください。ExitRelay1に切り替える前に確認してください。

リレーを健全に保つ

一度稼働すれば、リレーはほとんど自動で動作しますが、定期的に確認してください。TorのRelay Searchでは、ニックネームやフィンガープリントでリレーを検索し、RunningおよびStableとしてフラグされていることを確認し、帯域の履歴を監視できます。ソフトウェアを更新するたびにログを監視し、時計を同期し、ファイアウォールがORPortを公開したままであることを確認してください。リレーを新しいサーバーに移行する場合は、リレーのIDキーをコピーして、ゼロからではなく、獲得した評判を維持してください。

リレーがプライバシーインフラへの第一歩なら、匿名でセルフホスティングできる他のサービスと自然に組み合わせられます。例えば、公開IPなしのオニオンサイトとしてサービスを公開し、Tor経由でのみ到達可能にすることができます。同じ精神で、同じネットワークの別の側面です。

要約

最初のノードには、ミドルリレーまたはobfs4ブリッジを選択してください。Torはディストリビューションのデフォルトではなく、公式リポジトリからインストールしてください。実際のContactInfoを設定し、複数運用する場合はMyFamilyを宣言し、帯域を適切に制限し、パッケージを更新し続けてください。出口ノードは後回しにして、苦情を吸収できるインフラに任せてください。そうすれば、まさにこのようなことを進んで行う人々に完全に依存しているネットワークに、本当に有用で行儀の良いノードを追加したことになります。

リレー向けVPSを数分でデプロイ

名前不要、KYC不要、Moneroで支払い。ミドルリレーやブリッジを歓迎するサーバーを立ち上げて、今日から帯域を寄付しましょう。