HushVPS ekibi · 2026'da güncellendi · 9 dk okuma
Bir VPS üzerinde Tor relay çalıştırmayı öğrenmek, gizlilik bilincine sahip bir kişinin yapabileceği en yüksek kaldıraçlı şeylerden biridir: iyi yapılandırılmış tek bir relay, buna ihtiyaç duyan binlerce yabancı için sessizce trafik taşır. Ağ bir şirket tarafından işletilmez — birkaç dakika içinde deploy edebileceğiniz makinelere benzeyen makinelerden bant genişliği bağışlayan gönüllüler tarafından işletilir. Bu rehber, relay türlerini, yeni bir sunucuya temiz kurulumu, sizi iyi bir operatör yapan ayarları ve etkinleştirmeden önce dikkatlice düşünmeniz gereken rolü ele alır.
Buradaki her şey, güvenlik açısından hassas kısımlarda kasıtlı olarak üst düzeydir. Tor'un kendi operatör belgeleri, her zaman güncel olan resmi kaynaktır ve bu makaleyle birlikte okumalısınız; buradaki amaç, görevin şeklini ve eğitimlerin genellikle atladığı operatör görgü kurallarını size vermektir.
Tor ağı üç tür düğümden oluşur ve doğru seçim kararın çoğudur:
obfs4 bridge ayrıca trafiği gizler, böylece Tor gibi görünmez. Bridge'ler barındırması düşük risklidir ve son derece kullanışlıdır.Çoğu insan için cevap bir orta relay veya obfs4 bridge'dir. Her ikisi de gerçekten değerlidir ve hiçbiri IP'nizi kimsenin faaliyetinin alıcı ucuna koymaz.
Bir relay, bir oyun sunucusu gibi kaynak yoğun değildir, ancak bant genişliği yoğundur ve çevrimiçi olmalıdır. Hedefleyin:
Dağıtımınızın varsayılan arşivinde gelen Tor sürümünü kurmayın — genellikle aylarca geridedir ve relay yazılımı tam olarak güncel kod istediğiniz yerdir. Bunun yerine, dağıtımınız için resmi Tor Project paket deposunu ekleyin ve oradan kurun, ardından otomatik güncellemelerin onu güncel tutmasına izin verin. Tor Project, relay operatör belgelerinde işletim sistemi başına adım adım talimatlar sağlar; tam depo satırları ve imzalama anahtarları için bunu izleyin.
Üst düzeyde akış her yerde aynıdır: önce sunucuyu sağlamlaştırın (root olmayan bir kullanıcı, yalnızca anahtarlı SSH, seçtiğiniz ORPort'a izin veren bir güvenlik duvarı), Tor deposunu ekleyin, tor paketini kurun ve ardından tek bir yapılandırma dosyasını düzenleyin, /etc/tor/torrc. Relay'inizi tanımlayan her şey bu dosyada bulunur.
İşlevsel bir exit olmayan relay yalnızca torrc içinde birkaç satıra ihtiyaç duyar. Kavramsal olarak bir takma ad, Tor'un dinlediği portlar, bant genişliği tavanınız, iletişim bilgileri ve kritik olarak exit olarak hareket etmeyi reddeden bir politika belirlersiniz:
Nickname myrelaynick
ORPort 9001
ContactInfo [email protected] # a real, monitored address (alias or PGP-fingerprinted)
RelayBandwidthRate 10 MBytes # your chosen sustained rate
RelayBandwidthBurst 20 MBytes # a higher short-term ceiling
ExitRelay 0
SocksPort 0
Tor'u yeniden başlatın ve günlüğü izleyin. Birkaç dakika içinde erişilebilirlik kendi kendine testlerini yaptığını görmelisiniz; bunlar geçtikten sonra relay'iniz dizin yetkililerine yayınlanır ve herkese açık relay listesinde görünmeye başlar. İlk bir veya iki gün, ağ sizi ölçerken ve size güvenirken az trafik taşır — bu artış normaldir, bu yüzden sürekli ince ayar yapma dürtüsüne direnin.
Amacınız sansür arkasındaki insanlara yardım etmekse, bridge daha yüksek etkili bir seçimdir. Aynı tor paketini artı obfs4proxy takılabilir aktarımı kurarsınız, ardından relay'inizi obfs4 aktarımı etkin ve ayrı bir aktarım portu ile bridge moduna ayarlarsınız. Bridge'ler listelenmediğinden, bridge satırınızı özel olarak dağıtırsınız veya yayınlamak yerine Tor'un BridgeDB'sine verirsiniz. Operatör belgeleri tam torrc bölümünü ve obfs4 kurulumunu kapsar; ana zihinsel model, bir bridge'in değeri yaygın olarak reklam edilmemesine bağlı olan özel bir ön kapı olduğudur.
Bunlar, yardımcı bir relay'i bir baş belasından ayıran satırlardır:
MyFamily satırında listeleyin. Bu, istemcilere iki relay'inizden geçen bir devre kurmamasını söyler, bu da anonimliği zayıflatır. Ailenizi dürüstçe beyan etmek temel ağ hijyenidir.RelayBandwidthRate ve RelayBandwidthBurst kullanın. Mantıklı bir tavan belirlemek relay'inizi istikrarlı tutar ve istikrarlı bir relay, sürekli çöken hızlı olandan daha fazla konsensüs ağırlığı kazanır.Exit relay'ler ağın en kıt ve en açık kaynağıdır. Bir Tor kullanıcısının açık web'e yaptığı her istek bir exit'in IP'sinden çıkar; bu da kötüye kullanım şikayetlerinin, kara listelerin ve ara sıra kolluk taleplerinin exit operatörüne ulaştığı anlamına gelir. Electronic Frontier Foundation ve Tor Project, exit'lerin net bir kötüye kullanım işleme süreci ve ideal olarak kurumsal desteği olan özel altyapıdan çalıştırılmasını şiddetle tavsiye eder — kişisel bir sunucudan değil ve yerel yasal maruziyetinizi anlamadan değil. Yeniyseniz, bir orta relay veya bridge çalıştırın; exit'leri, evrakları, ters DNS'i ve kötüye kullanım posta kutusunu düzgün şekilde ayarlamış operatörlere bırakın.
Özellikle HushVPS'te: orta relay'ler ve obfs4 bridge'ler açıkça memnuniyetle karşılanır ve bir tane çalıştırmak, kabul edilebilir kullanım duruşumuza tamamen uyar. Exit relay'ler paylaşılan ağ alanında daha ağır bir taahhüttür, bu yüzden bir tane çalıştırmadan önce güncel exit-relay politikamızı iletişim sayfası üzerinden bizimle kontrol edin. ExitRelay değerini 1 olarak değiştirmeden önce onaylayın.
Canlıya alındıktan sonra, bir relay çoğunlukla kendini yönetir, ancak periyodik olarak kontrol edin. Tor'un Relay Search özelliği, relay'inizi takma ad veya parmak izi ile aramanıza olanak tanır; Running ve Stable olarak işaretlendiğini doğrulamak ve bant genişliği geçmişini izlemek için. Her yazılım güncellemesinden sonra günlüğü izleyin, saati senkronize tutun ve güvenlik duvarınızın ORPort'u hâlâ açıkta bıraktığından emin olun. Relay'i yeni bir sunucuya taşırsanız, relay'in kimlik anahtarlarını kopyalayın ki sıfırdan başlamak yerine kazanılmış itibarını korusun.
Bir relay, gizlilik altyapısı çalıştırmaya ilk adımınızsa, anonim olarak self-host edebileceğiniz diğer hizmetlerle doğal olarak eşleşir — örneğin, bir hizmeti herkese açık IP'si olmayan bir onion site olarak yayınlamak, böylece yalnızca Tor üzerinden erişilebilir olur. Aynı etik, aynı ağın farklı bir köşesi.
İlk düğümünüz için bir orta relay veya obfs4 bridge seçin. Tor'u resmi depodan kurun, dağıtım varsayılanından değil. Gerçek bir ContactInfo belirleyin, birden fazla çalıştırıyorsanız MyFamily bildirin, bant genişliğinizi makul şekilde sınırlayın ve paketi güncel tutun. Exit relay'leri sonraya ve şikayetleri emmek için inşa edilmiş altyapıya bırakın. Bunu yaparsanız, tamamen bunu yapmaya istekli insanlarla çalışan bir ağa gerçekten kullanışlı, iyi huylu bir düğüm eklemiş olursunuz.
İsim yok, KYC'siz, Monero ile ödenir. Orta relay'lerin ve bridge'lerin hoş karşılandığı bir sunucu kurun ve bugün bant genişliği bağışlamaya başlayın.