Eğitici · Tor ağı

Bir VPS üzerinde Tor relay nasıl çalıştırılır

HushVPS ekibi · 2026'da güncellendi · 9 dk okuma

Bir VPS üzerinde Tor relay çalıştırmayı öğrenmek, gizlilik bilincine sahip bir kişinin yapabileceği en yüksek kaldıraçlı şeylerden biridir: iyi yapılandırılmış tek bir relay, buna ihtiyaç duyan binlerce yabancı için sessizce trafik taşır. Ağ bir şirket tarafından işletilmez — birkaç dakika içinde deploy edebileceğiniz makinelere benzeyen makinelerden bant genişliği bağışlayan gönüllüler tarafından işletilir. Bu rehber, relay türlerini, yeni bir sunucuya temiz kurulumu, sizi iyi bir operatör yapan ayarları ve etkinleştirmeden önce dikkatlice düşünmeniz gereken rolü ele alır.

Buradaki her şey, güvenlik açısından hassas kısımlarda kasıtlı olarak üst düzeydir. Tor'un kendi operatör belgeleri, her zaman güncel olan resmi kaynaktır ve bu makaleyle birlikte okumalısınız; buradaki amaç, görevin şeklini ve eğitimlerin genellikle atladığı operatör görgü kurallarını size vermektir.

Relay'ler, bridge'ler ve exit'ler: gerçekte ne farklı

Tor ağı üç tür düğümden oluşur ve doğru seçim kararın çoğudur:

  • Orta (exit olmayan) relay. Bir Tor düğümünden şifrelenmiş trafik alır ve bir sonrakine iletir. Kullanıcı adına açık internete asla konuşmaz, bu yüzden kimsenin sunucu loglarında görünmez. Bu, kiralık altyapıda çalıştırmak için en güvenli roldür ve ilk relay için doğru varsayılandır.
  • Bridge. Özel, listelenmemiş bir giriş noktası. Adresi herkese açık relay dizininde olmadığı için, kısıtlayıcı ağlardaki sansürcüler onu kolayca engelleyemez; bu nedenle bridge'ler, normal Tor'un filtrelendiği yerlerdeki kullanıcılara yardımcı olur. Bir obfs4 bridge ayrıca trafiği gizler, böylece Tor gibi görünmez. Bridge'ler barındırması düşük risklidir ve son derece kullanışlıdır.
  • Exit relay. Gerçek hedef web sitesine veya hizmete bağlanan son atlama. Bu giden trafik sizin sunucunuzun IP adresini taşıdığından, üzerinden yönlendirilen herhangi bir kötüye kullanım sizden gelmiş gibi görünür. Exit'ler ağı kullanılabilir tutar, ancak şikayetleri ve yasal dikkatleri üzerlerine çeker ve önemsediğiniz bir makinede asla gelişigüzel çalıştırılmamalıdır.

Çoğu insan için cevap bir orta relay veya obfs4 bridge'dir. Her ikisi de gerçekten değerlidir ve hiçbiri IP'nizi kimsenin faaliyetinin alıcı ucuna koymaz.

Başlamadan önce ihtiyacınız olanlar

Bir relay, bir oyun sunucusu gibi kaynak yoğun değildir, ancak bant genişliği yoğundur ve çevrimiçi olmalıdır. Hedefleyin:

  • Sabit bant genişliği. Tor, bir relay'in her iki yönde de anlamlı ve sürekli bir hızı sürdürebilmesini önerir. Gerçek trafik taşıyan bir relay, ağ için veriyi zar zor hareket ettiren on tanesinden çok daha değerlidir; bu nedenle ölçümsüz veya cömertçe ölçülü bir bağlantı, ham CPU'dan daha önemlidir.
  • Makul RAM ve CPU. Küçük bir sunucu bir orta relay'i rahatça kaldırır; şifreleme ana yüktür ve yalnızca yüksek verimde fark edilir hale gelir. Giriş seviyesi Phantom planı başlamak için yeterlidir ve relay'iniz büyük bir konsensüs ağırlığı kazanırsa ölçeği artırabilirsiniz.
  • Uptime ve sabit IP. Relay'ler haftalar içinde yavaşça itibar kazanır. Sık yeniden başlatmalar veya adres değişiklikleri bu ilerlemeyi sıfırlar, bu nedenle çalışır durumda bırakmayı düşündüğünüz bir sağlayıcı seçin.
  • Buna izin veren bir sağlayıcı. Birçok sağlayıcı Tor'u sessizce yasaklar. İzin veren altyapıda relay deploy etmek — Tor relay operatörleri için VPS bölümümüze bakın — sizi sürpriz bir askıya almadan kurtarır.

Yeni bir sunucuya Tor kurulumu

Dağıtımınızın varsayılan arşivinde gelen Tor sürümünü kurmayın — genellikle aylarca geridedir ve relay yazılımı tam olarak güncel kod istediğiniz yerdir. Bunun yerine, dağıtımınız için resmi Tor Project paket deposunu ekleyin ve oradan kurun, ardından otomatik güncellemelerin onu güncel tutmasına izin verin. Tor Project, relay operatör belgelerinde işletim sistemi başına adım adım talimatlar sağlar; tam depo satırları ve imzalama anahtarları için bunu izleyin.

Üst düzeyde akış her yerde aynıdır: önce sunucuyu sağlamlaştırın (root olmayan bir kullanıcı, yalnızca anahtarlı SSH, seçtiğiniz ORPort'a izin veren bir güvenlik duvarı), Tor deposunu ekleyin, tor paketini kurun ve ardından tek bir yapılandırma dosyasını düzenleyin, /etc/tor/torrc. Relay'inizi tanımlayan her şey bu dosyada bulunur.

Orta relay yapılandırma

İşlevsel bir exit olmayan relay yalnızca torrc içinde birkaç satıra ihtiyaç duyar. Kavramsal olarak bir takma ad, Tor'un dinlediği portlar, bant genişliği tavanınız, iletişim bilgileri ve kritik olarak exit olarak hareket etmeyi reddeden bir politika belirlersiniz:

Nickname        myrelaynick
ORPort          9001
ContactInfo     [email protected]          # a real, monitored address (alias or PGP-fingerprinted)
RelayBandwidthRate   10 MBytes           # your chosen sustained rate
RelayBandwidthBurst  20 MBytes           # a higher short-term ceiling
ExitRelay       0
SocksPort       0

Tor'u yeniden başlatın ve günlüğü izleyin. Birkaç dakika içinde erişilebilirlik kendi kendine testlerini yaptığını görmelisiniz; bunlar geçtikten sonra relay'iniz dizin yetkililerine yayınlanır ve herkese açık relay listesinde görünmeye başlar. İlk bir veya iki gün, ağ sizi ölçerken ve size güvenirken az trafik taşır — bu artış normaldir, bu yüzden sürekli ince ayar yapma dürtüsüne direnin.

Bunun yerine obfs4 bridge çalıştırma

Amacınız sansür arkasındaki insanlara yardım etmekse, bridge daha yüksek etkili bir seçimdir. Aynı tor paketini artı obfs4proxy takılabilir aktarımı kurarsınız, ardından relay'inizi obfs4 aktarımı etkin ve ayrı bir aktarım portu ile bridge moduna ayarlarsınız. Bridge'ler listelenmediğinden, bridge satırınızı özel olarak dağıtırsınız veya yayınlamak yerine Tor'un BridgeDB'sine verirsiniz. Operatör belgeleri tam torrc bölümünü ve obfs4 kurulumunu kapsar; ana zihinsel model, bir bridge'in değeri yaygın olarak reklam edilmemesine bağlı olan özel bir ön kapı olduğudur.

Gerçekten önemli olan iyi operatör ayarları

Bunlar, yardımcı bir relay'i bir baş belasından ayıran satırlardır:

  • ContactInfo. Gerçek, izlenen bir adres belirleyin. Bir dizin yetkilisi veya başka bir operatör, bir yanlış yapılandırma veya güvenlik güncellemesi hakkında size ulaşması gerektiğinde, bu böyle olur. Anonim-ama-ulaşılabilir iyidir; ulaşılamaz değildir.
  • MyFamily. Birden fazla relay çalıştırıyorsanız, her relay'in kimlik parmak izini her birinin MyFamily satırında listeleyin. Bu, istemcilere iki relay'inizden geçen bir devre kurmamasını söyler, bu da anonimliği zayıflatır. Ailenizi dürüstçe beyan etmek temel ağ hijyenidir.
  • Bant genişliği limitleri. Bağlantınızı doyurmadan veya ölçülü bir sınırı aşmadan cömertçe bağış yapmak için RelayBandwidthRate ve RelayBandwidthBurst kullanın. Mantıklı bir tavan belirlemek relay'inizi istikrarlı tutar ve istikrarlı bir relay, sürekli çöken hızlı olandan daha fazla konsensüs ağırlığı kazanır.
  • Yamalı tutun. Tor paketi için otomatik güvenlik güncellemelerini etkinleştirin. Relay'ler uzun ömürlüdür ve bakımsız, güncel olmayan bir relay, üzerinden yönlendiren herkes için bir yüktür.

Exit relay'ler hakkında ciddi bir söz

Exit relay'ler ağın en kıt ve en açık kaynağıdır. Bir Tor kullanıcısının açık web'e yaptığı her istek bir exit'in IP'sinden çıkar; bu da kötüye kullanım şikayetlerinin, kara listelerin ve ara sıra kolluk taleplerinin exit operatörüne ulaştığı anlamına gelir. Electronic Frontier Foundation ve Tor Project, exit'lerin net bir kötüye kullanım işleme süreci ve ideal olarak kurumsal desteği olan özel altyapıdan çalıştırılmasını şiddetle tavsiye eder — kişisel bir sunucudan değil ve yerel yasal maruziyetinizi anlamadan değil. Yeniyseniz, bir orta relay veya bridge çalıştırın; exit'leri, evrakları, ters DNS'i ve kötüye kullanım posta kutusunu düzgün şekilde ayarlamış operatörlere bırakın.

Özellikle HushVPS'te: orta relay'ler ve obfs4 bridge'ler açıkça memnuniyetle karşılanır ve bir tane çalıştırmak, kabul edilebilir kullanım duruşumuza tamamen uyar. Exit relay'ler paylaşılan ağ alanında daha ağır bir taahhüttür, bu yüzden bir tane çalıştırmadan önce güncel exit-relay politikamızı iletişim sayfası üzerinden bizimle kontrol edin. ExitRelay değerini 1 olarak değiştirmeden önce onaylayın.

Relay'inizi sağlıklı tutmak

Canlıya alındıktan sonra, bir relay çoğunlukla kendini yönetir, ancak periyodik olarak kontrol edin. Tor'un Relay Search özelliği, relay'inizi takma ad veya parmak izi ile aramanıza olanak tanır; Running ve Stable olarak işaretlendiğini doğrulamak ve bant genişliği geçmişini izlemek için. Her yazılım güncellemesinden sonra günlüğü izleyin, saati senkronize tutun ve güvenlik duvarınızın ORPort'u hâlâ açıkta bıraktığından emin olun. Relay'i yeni bir sunucuya taşırsanız, relay'in kimlik anahtarlarını kopyalayın ki sıfırdan başlamak yerine kazanılmış itibarını korusun.

Bir relay, gizlilik altyapısı çalıştırmaya ilk adımınızsa, anonim olarak self-host edebileceğiniz diğer hizmetlerle doğal olarak eşleşir — örneğin, bir hizmeti herkese açık IP'si olmayan bir onion site olarak yayınlamak, böylece yalnızca Tor üzerinden erişilebilir olur. Aynı etik, aynı ağın farklı bir köşesi.

Kısa versiyon

İlk düğümünüz için bir orta relay veya obfs4 bridge seçin. Tor'u resmi depodan kurun, dağıtım varsayılanından değil. Gerçek bir ContactInfo belirleyin, birden fazla çalıştırıyorsanız MyFamily bildirin, bant genişliğinizi makul şekilde sınırlayın ve paketi güncel tutun. Exit relay'leri sonraya ve şikayetleri emmek için inşa edilmiş altyapıya bırakın. Bunu yaparsanız, tamamen bunu yapmaya istekli insanlarla çalışan bir ağa gerçekten kullanışlı, iyi huylu bir düğüm eklemiş olursunuz.

Dakikalar içinde relay dostu bir VPS deploy edin

İsim yok, KYC'siz, Monero ile ödenir. Orta relay'lerin ve bridge'lerin hoş karşılandığı bir sunucu kurun ve bugün bant genişliği bağışlamaya başlayın.