Zespół HushVPS · Zaktualizowano 2026 · 9 min czytania
Nauka uruchamiania przekaźnika Tor na VPS to jedna z najbardziej wartościowych rzeczy, jakie może zrobić osoba dbająca o prywatność: jeden dobrze skonfigurowany przekaźnik cicho przenosi ruch dla tysięcy nieznajomych, którzy go potrzebują. Sieć nie jest prowadzona przez firmę — prowadzą ją wolontariusze, którzy przekazują przepustowość z maszyn dokładnie takich jak ta, którą możesz wdrożyć w kilka minut. Ten przewodnik omawia typy przekaźników, czystą instalację na nowym serwerze, ustawienia, które czynią cię dobrym operatorem, a nie tylko kolejnym węzłem, oraz rolę, którą powinieneś dokładnie przemyśleć przed włączeniem.
Wszystko tutaj jest celowo ogólne w kwestiach wrażliwych dla bezpieczeństwa. Oficjalna dokumentacja operatora Tora jest kanonicznym, zawsze aktualnym źródłem i powinieneś przeczytać ją wraz z tym artykułem; celem jest tutaj przedstawienie kształtu zadania i etykiety operatora, którą tutoriale zwykle pomijają.
Sieć Tor składa się z trzech rodzajów węzłów, a właściwy wybór to większość decyzji:
obfs4 dodatkowo maskuje ruch, aby nie wyglądał jak Tor w ogóle. Mosty są łatwe w utrzymaniu i niezwykle przydatne.Dla większości ludzi odpowiedzią jest przekaźnik środkowy lub most obfs4. Oba są naprawdę wartościowe i żaden nie umieszcza twojego IP po stronie odbierającej czyjąkolwiek aktywność.
Przekaźnik nie jest zasobożerny w sposób, w jaki jest serwer gier, ale wymaga dużej przepustowości i musi być online. Celuj w:
Nie instaluj wersji Tora, która pochodzi z domyślnego repozytorium twojej dystrybucji — często jest ona opóźniona o miesiące, a oprogramowanie przekaźnika to dokładnie miejsce, gdzie chcesz aktualnego kodu. Zamiast tego dodaj oficjalne repozytorium pakietów Tor Project dla swojej dystrybucji i instaluj stamtąd, a następnie pozwól, aby automatyczne aktualizacje utrzymywały je aktualnym. Tor Project utrzymuje instrukcje krok po kroku dla każdego systemu operacyjnego w swojej dokumentacji operatora przekaźnika; postępuj zgodnie z nimi, aby uzyskać dokładne linie repozytorium i klucze podpisujące.
Na wysokim poziomie przepływ jest wszędzie taki sam: najpierw zabezpiecz maszynę (użytkownik nie-root, SSH tylko z kluczem, zapora sieciowa zezwalająca na wybrany ORPort), dodaj repozytorium Tor, zainstaluj pakiet tor, a następnie edytuj pojedynczy plik konfiguracyjny, /etc/tor/torrc. Wszystko, co definiuje twój przekaźnik, znajduje się w tym pliku.
Funkcjonalny przekaźnik nie-wyjściowy potrzebuje tylko kilku linii w torrc. Koncepcyjnie ustawiasz pseudonim, porty, na których nasłuchuje Tor, górny limit przepustowości, dane kontaktowe i — co kluczowe — politykę, która odmawia działania jako węzeł wyjściowy:
Nickname myrelaynick
ORPort 9001
ContactInfo [email protected] # a real, monitored address (alias or PGP-fingerprinted)
RelayBandwidthRate 10 MBytes # your chosen sustained rate
RelayBandwidthBurst 20 MBytes # a higher short-term ceiling
ExitRelay 0
SocksPort 0
Zrestartuj Tora i obserwuj log. W ciągu kilku minut powinieneś zobaczyć, jak wykonuje testy osiągalności; gdy przejdą, twój przekaźnik zostanie opublikowany w urzędach katalogowych i zacznie pojawiać się na publicznej liście przekaźników. Pierwsze dni lub dwa niosą niewiele ruchu, podczas gdy sieć cię mierzy i ufa ci — ten wzrost jest normalny, więc oprzyj się pokusie ciągłego dostrajania.
Jeśli twoim celem jest pomoc ludziom za cenzurą, most jest wyborem o większym wpływie. Instalujesz ten sam pakiet tor plus transport wtyczkowy obfs4proxy, a następnie ustawiasz przekaźnik w tryb mostu z włączonym transportem obfs4 i osobnym portem transportu. Ponieważ mosty są niepubliczne, rozpowszechniasz swoją linię mostu prywatnie lub przekazujesz ją do BridgeDB Tora, zamiast publikować. Dokumentacja operatora obejmuje dokładną sekcję torrc i konfigurację obfs4; kluczowy model mentalny jest taki, że most to prywatne drzwi wejściowe, których wartość zależy od nie bycia szeroko reklamowanym.
To są linie, które odróżniają pomocny przekaźnik od uciążliwego:
MyFamily każdego z nich. To mówi klientom, aby nie budowali obwodu przechodzącego przez dwa twoje przekaźniki, co podważyłoby anonimowość. Uczciwe deklarowanie rodziny to podstawowa higiena sieci.RelayBandwidthRate i RelayBandwidthBurst, aby przekazywać hojnie bez nasycania łącza lub przekraczania limitów. Ustawienie rozsądnego limitu utrzymuje przekaźnik stabilnym, a stabilny przekaźnik zdobywa większą wagę konsensusu niż szybki, który ciągle się przewraca.Węzły wyjściowe są najrzadszym i najbardziej narażonym zasobem sieci. Każde żądanie, które użytkownik Tora wysyła do otwartej sieci, wychodzi przez IP jakiegoś węzła wyjściowego, co oznacza, że skargi o nadużycia, listy blokujące i sporadycznie zapytania organów ścigania trafiają do operatora węzła wyjściowego. Electronic Frontier Foundation i Tor Project zdecydowanie zalecają uruchamianie węzłów wyjściowych z dedykowanej infrastruktury z jasnym procesem obsługi nadużyć i, najlepiej, wsparciem instytucjonalnym — a nie z osobistego serwera i nie bez zrozumienia lokalnego ryzyka prawnego. Jeśli jesteś nowy, uruchom przekaźnik środkowy lub most; węzły wyjściowe zostaw operatorom, którzy przygotowali papiery, odwrotny DNS i skrzynkę na nadużycia, aby je właściwie obsługiwać.
Konkretnie w HushVPS: przekaźniki środkowe i mosty obfs4 są wyraźnie mile widziane, a ich uruchomienie mieści się w naszej postawie dopuszczalnego użytkowania. Węzły wyjściowe to większe zobowiązanie we współdzielonej przestrzeni sieciowej, więc sprawdź naszą aktualną politykę węzłów wyjściowych z nami przez stronę kontaktową przed uruchomieniem. Potwierdź, zanim przełączysz ExitRelay na 1.
Gdy już działa, przekaźnik w większości prowadzi się sam, ale zaglądaj do niego okresowo. Wyszukiwarka przekaźników Tor pozwala znaleźć Twój przekaźnik po pseudonimie lub odcisku palca, aby potwierdzić, że jest oznaczony jako Running i Stable, oraz obserwować historię przepustowości. Monitoruj logi po każdej aktualizacji oprogramowania, utrzymuj synchronizację zegara i upewnij się, że zapora sieciowa nadal udostępnia port ORPort. Jeśli kiedykolwiek przeniesiesz przekaźnik na nowy serwer, skopiuj klucze tożsamości przekaźnika, aby zachował swoją ciężko zdobytą reputację, zamiast zaczynać od zera.
Jeśli przekaźnik to Twój pierwszy krok w budowaniu infrastruktury prywatności, naturalnie łączy się z innymi usługami, które możesz hostować anonimowo — na przykład publikując usługę jako witrynę onion bez publicznego IP, dostępną tylko przez Tora. Ta sama etyka, inny zakątek tej samej sieci.
Wybierz przekaźnik środkowy lub mostek obfs4 na swój pierwszy węzeł. Zainstaluj Tora z oficjalnego repozytorium, a nie z domyślnego pakietu dystrybucji. Ustaw prawdziwe ContactInfo, zadeklaruj MyFamily, jeśli prowadzisz więcej niż jeden, rozsądnie ogranicz przepustowość i aktualizuj pakiety. Przekaźniki wyjściowe zostaw na później i dla infrastruktury zbudowanej tak, aby absorbować skargi. Jeśli to zrobisz, dodasz naprawdę użyteczny, dobrze wychowany węzeł do sieci, która działa wyłącznie dzięki ludziom gotowym robić dokładnie to.
Bez nazwiska, bez KYC, płatność Monero. Uruchom serwer, na którym mile widziane są przekaźniki środkowe i mostki, i zacznij przekazywać przepustowość już dziś.