튜토리얼 · Tor 네트워크

VPS에서 Tor 릴레이를 실행하는 방법

HushVPS 팀 작성 · 2026년 업데이트 · 9분 읽기

VPS에서 Tor 릴레이를 실행하는 방법을 배우는 것은 프라이버시를 중시하는 사람이 할 수 있는 가장 영향력 있는 일 중 하나입니다. 잘 구성된 릴레이 하나는 도움이 필요한 수천 명의 낯선 사람들을 위해 조용히 트래픽을 전달합니다. 네트워크는 회사가 운영하는 것이 아니라 몇 분 안에 배포할 수 있는 바로 그런 머신에서 대역폭을 기부하는 자원봉사자들에 의해 운영됩니다. 이 가이드는 릴레이 유형, 새 서버에 깨끗하게 설치하는 방법, 좋은 운영자가 되기 위한 설정(단순히 노드 하나를 추가하는 것이 아닌), 그리고 활성화하기 전에 신중히 생각해야 할 역할에 대해 안내합니다.

여기의 모든 내용은 보안에 민감한 부분에 대해 의도적으로 높은 수준으로 다룹니다. Tor의 공식 운영자 문서가 표준이며 항상 최신 정보를 제공하므로 이 문서와 함께 읽어야 합니다. 이 글의 목표는 작업의 개요와 튜토리얼에서 보통 생략하는 운영자 에티켓을 제공하는 것입니다.

릴레이, 브리지, 출구 노드: 실제로 무엇이 다른가

Tor 네트워크는 세 가지 유형의 노드로 구성되며, 올바르게 선택하는 것이 결정의 대부분입니다:

  • 중간(비출구) 릴레이. 한 Tor 노드에서 암호화된 트래픽을 받아 다음 노드로 전달합니다. 사용자를 대신하여 공개 인터넷에 직접 연결하지 않으므로 어떤 서버 로그에도 나타나지 않습니다. 임대 인프라에서 실행하기에 가장 안전한 역할이며, 첫 릴레이의 기본 선택입니다.
  • 브리지. 목록에 없는 특별한 진입점입니다. 주소가 공개 릴레이 디렉터리에 없기 때문에 검열이 심한 네트워크에서 쉽게 차단할 수 없으며, 일반 Tor가 차단된 지역의 사용자에게 도움이 됩니다. obfs4 브리지는 트래픽을 위장하여 Tor로 보이지 않게 합니다. 브리지는 운영 부담이 적고 매우 유용합니다.
  • 출구 릴레이. 실제 대상 웹사이트나 서비스에 연결하는 마지막 홉입니다. 이 나가는 트래픽에는 사용자 서버의 IP 주소가 포함되므로 이를 통해 라우팅되는 모든 남용은 사용자에게서 온 것처럼 보입니다. 출구는 네트워크를 사용 가능하게 유지하지만 불만과 법적 관심을 불러일으키며 사용자가 소중히 여기는 서버에서 아무렇게나 실행해서는 안 됩니다.

대부분의 사람들에게 정답은 중간 릴레이 또는 obfs4 브리지입니다. 둘 다 진정으로 가치 있으며, 어느 쪽도 귀하의 IP를 누군가의 활동 수신 측에 노출시키지 않습니다.

시작하기 전에 필요한 것

릴레이는 게임 서버처럼 리소스를 많이 요구하지 않지만 대역폭을 많이 사용하며 항상 온라인 상태여야 합니다. 목표는 다음과 같습니다:

  • 안정적인 대역폭. Tor는 릴레이가 양방향으로 의미 있는 지속적인 속도를 유지할 것을 권장합니다. 실제 트래픽을 전달하는 릴레이 하나가 거의 데이터를 움직이지 않는 열 개보다 네트워크에 훨씬 가치 있습니다. 따라서 무제한 또는 넉넉한 대역폭 링크가 CPU보다 중요합니다.
  • 적당한 RAM과 CPU. 소규모 인스턴스는 중간 릴레이를 충분히 처리합니다. 암호화가 주요 부하이며 높은 처리량에서만 눈에 띕니다. 저희 Phantom 요금제로 시작하기에 충분하며, 릴레이가 큰 합의 가중치를 얻으면 확장할 수 있습니다.
  • 업타임과 안정적인 IP. 릴레이는 수주에 걸쳐 천천히 평판을 쌓습니다. 잦은 재시작이나 주소 변경은 진행 상황을 초기화하므로 계속 실행할 호스트를 선택하십시오.
  • 허용하는 제공업체. 많은 호스트가 Tor를 조용히 금지합니다. 허용하는 인프라에 릴레이를 배포하면 — Tor 릴레이 운영자를 위한 VPS 참조 — 예상치 못한 정지를 피할 수 있습니다.

새 서버에 Tor 설치

배포판의 기본 저장소에 포함된 Tor 버전을 설치하지 마십시오. 종종 몇 달 뒤처져 있으며 릴레이 소프트웨어는 최신 코드가 필요한 부분입니다. 대신 공식 Tor 프로젝트 패키지 저장소를 추가하고 거기서 설치한 다음 unattended upgrades로 최신 상태를 유지하십시오. Tor 프로젝트는 운영 체제별 단계별 지침을 릴레이 운영자 문서에 유지합니다. 정확한 저장소 줄과 서명 키는 해당 문서를 따르십시오.

높은 수준에서 흐름은 모든 곳에서 동일합니다. 먼저 서버를 강화하고(비루트 사용자, 키 전용 SSH, 선택한 ORPort를 허용하는 방화벽), Tor 저장소를 추가하고, tor 패키지를 설치한 다음 단일 구성 파일 /etc/tor/torrc을 편집합니다. 릴레이를 정의하는 모든 것이 해당 파일에 있습니다.

중간 릴레이 구성

기능적인 비출구 릴레이는 torrc에 몇 줄만 있으면 됩니다. 개념적으로 닉네임, Tor가 수신하는 포트, 대역폭 상한, 연락처 정보, 그리고 중요한 것은 출구 역할을 거부하는 정책을 설정합니다:

Nickname        myrelaynick
ORPort          9001
ContactInfo     [email protected]          # a real, monitored address (alias or PGP-fingerprinted)
RelayBandwidthRate   10 MBytes           # your chosen sustained rate
RelayBandwidthBurst  20 MBytes           # a higher short-term ceiling
ExitRelay       0
SocksPort       0

Tor를 다시 시작하고 로그를 확인하십시오. 몇 분 안에 연결 가능성 자체 테스트를 수행하는 것을 볼 수 있습니다. 테스트가 통과하면 릴레이가 디렉터리 권위자에게 게시되고 공개 릴레이 목록에 나타나기 시작합니다. 처음 하루 이틀은 네트워크가 측정하고 신뢰하는 동안 트래픽이 적습니다. 이 상승은 정상이므로 계속 조정하고 싶은 충동을 억제하십시오.

대신 obfs4 브리지 실행

검열 뒤에 있는 사람들을 돕는 것이 목표라면 브리지가 더 영향력 있는 선택입니다. 동일한 tor 패키지와 obfs4proxy 플러그형 전송을 설치한 다음 obfs4 전송을 활성화하고 별도의 전송 포트를 사용하여 릴레이를 브리지 모드로 설정합니다. 브리지는 목록에 없으므로 브리지 라인을 비공개로 배포하거나 Tor의 BridgeDB에 넘기고 공개하지 않습니다. 운영자 문서는 정확한 torrc 스탠자와 obfs4 설정을 다룹니다. 핵심 개념은 브리지가 널리 광고되지 않는 것에 가치가 있는 개인적인 현관문이라는 것입니다.

실제로 중요한 좋은 운영자 설정

다음은 도움이 되는 릴레이와 골칫거리를 구분하는 줄입니다:

  • ContactInfo. 실제 모니터링되는 주소를 설정하십시오. 디렉터리 권위자나 동료 운영자가 잘못된 구성이나 보안 업데이트에 대해 연락해야 할 때 이 주소로 연락합니다. 익명이지만 연락 가능한 것은 괜찮지만 연락 불가능한 것은 안 됩니다.
  • MyFamily. 둘 이상의 릴레이를 운영하는 경우 각 릴레이의 MyFamily 줄에 모든 릴레이의 신원 지문을 나열하십시오. 이렇게 하면 클라이언트가 두 릴레이를 통과하는 회로를 만들지 않아 익명성을 훼손하지 않습니다. 가족을 정직하게 선언하는 것은 기본적인 네트워크 위생입니다.
  • 대역폭 제한. RelayBandwidthRateRelayBandwidthBurst를 사용하여 링크를 포화시키거나 제한된 한도를 초과하지 않으면서 넉넉하게 기부하십시오. 합리적인 상한을 설정하면 릴레이가 안정적으로 유지되며, 안정적인 릴레이는 자주 넘어지는 빠른 릴레이보다 더 많은 합의 가중치를 얻습니다.
  • 패치 유지. Tor 패키지에 대한 자동 보안 업데이트를 활성화하십시오. 릴레이는 오래 지속되며, 관리되지 않는 오래된 릴레이는 이를 통해 라우팅하는 모든 사람에게 부담이 됩니다.

출구 릴레이에 대한 진지한 경고

출구 릴레이는 네트워크에서 가장 부족하고 가장 노출된 리소스입니다. Tor 사용자가 공개 웹에 요청하는 모든 요청은 일부 출구의 IP를 통해 나가므로 남용 불만, 차단 목록, 때로는 법 집행 기관의 문의가 출구 운영자에게 전달됩니다. 전자 프론티어 재단과 Tor 프로젝트는 모두 명확한 남용 처리 프로세스와 이상적으로는 기관의 지원을 받는 전용 인프라에서 출구를 실행할 것을 강력히 권장합니다. 개인 서버에서 실행하거나 지역 법적 노출을 이해하지 않고 실행하지 마세요. 초보자라면 중간 릴레이 또는 브리지를 실행하고 출구는 서류, 역방향 DNS, 남용 사서함을 제대로 처리할 수 있는 운영자에게 맡기세요.

특히 HushVPS에서: 중간 릴레이와 obfs4 브리지는 명시적으로 환영하며, 실행하는 것은 허용 사용 정책에 정확히 부합합니다. 출구 릴레이는 공유 네트워크 공간에서 더 무거운 약속이므로 실행 전에 연락처 페이지를 통해 현재 출구 릴레이 정책을 확인하십시오. ExitRelay1로 변경하기 전에 확인하십시오.

릴레이 상태 유지

릴레이가 활성화되면 대부분 스스로 운영되지만, 주기적으로 확인하세요. Tor의 릴레이 검색에서 닉네임이나 지문으로 릴레이를 조회하여 Running 및 Stable로 표시되는지 확인하고 대역폭 기록을 볼 수 있습니다. 각 소프트웨어 업데이트 후 로그를 모니터링하고, 시계를 동기화된 상태로 유지하며, 방화벽이 여전히 ORPort를 노출하는지 확인하세요. 릴레이를 새 서버로 마이그레이션하는 경우 릴레이의 ID 키를 복사하여 처음부터 시작하는 대신 힘들게 얻은 평판을 유지하세요.

릴레이가 프라이버시 인프라 운영의 첫 단계라면, 익명으로 자가 호스팅할 수 있는 다른 서비스와 자연스럽게 연결됩니다. 예를 들어 공개 IP가 없는 onion 사이트로 서비스를 게시하여 Tor를 통해서만 접근할 수 있게 하는 것입니다. 같은 철학, 같은 네트워크의 다른 부분입니다.

요약

첫 번째 노드로 중간 릴레이 또는 obfs4 브리지를 선택하세요. 배포판 기본값이 아닌 공식 저장소에서 Tor를 설치하세요. 실제 ContactInfo를 설정하고, 두 개 이상 실행하는 경우 MyFamily를 선언하고, 대역폭을 합리적으로 제한하고, 패키지를 패치된 상태로 유지하세요. 출구 릴레이는 나중에 그리고 불만을 흡수하도록 구축된 인프라를 위해 남겨두세요. 그렇게 하면 정확히 이런 일을 기꺼이 하는 사람들에 의해 운영되는 네트워크에 진정으로 유용하고 잘 작동하는 노드를 추가한 것입니다.

릴레이 친화적인 VPS를 몇 분 안에 배포하세요

이름 없음, KYC 불필요, 모네로로 결제. 중간 릴레이와 브리지를 환영하는 서버를 시작하고 오늘 대역폭을 기부하세요.