Підручник · Мережа Tor

Як запустити Tor-реле на VPS

Команда HushVPS · Оновлено 2026 · 9 хв читання

Навчитися запускати Tor-реле на VPS — одна з найкорисніших речей, які може зробити людина, що дбає про приватність: одне добре налаштоване реле тихо передає трафік для тисяч незнайомців, які цього потребують. Мережу не керує компанія — її підтримують волонтери, які жертвують трафік з машин, подібних до тієї, яку ви можете розгорнути за кілька хвилин. Цей посібник охоплює типи реле, чисте встановлення на новий сервер, налаштування, які роблять вас хорошим оператором, а не просто черговим вузлом, і ту роль, яку варто добре обдумати перед увімкненням.

Усе тут навмисно подано на високому рівні щодо чутливих до безпеки частин. Власна документація оператора Tor є канонічним і завжди актуальним джерелом, і її варто читати разом із цією статтею; мета тут — дати вам уявлення про завдання та етикет оператора, який зазвичай пропускають у підручниках.

Реле, мости та виходи: що насправді відрізняється

Мережа Tor складається з трьох типів вузлів, і правильний вибір — це більша частина рішення:

  • Середнє (невихідне) реле. Воно отримує зашифрований трафік від одного вузла Tor і передає його наступному. Воно ніколи не спілкується з відкритим інтернетом від імені користувача, тому ніколи не з'являється в чиїхось серверних логах. Це найбезпечніша роль для запуску на орендованій інфраструктурі та правильний вибір для першого реле.
  • Міст. Спеціальна непублічна точка входу. Оскільки його адреса не в публічному каталозі реле, цензори в обмежувальних мережах не можуть легко заблокувати його, тому мости допомагають користувачам у місцях, де звичайний Tor фільтрується. obfs4 міст додатково маскує трафік, щоб він взагалі не виглядав як Tor. Мости легко хостити і вони надзвичайно корисні.
  • Вихідне реле. Останній крок, який з'єднується з фактичним цільовим веб-сайтом або сервісом. Оскільки цей вихідний трафік несе IP-адресу вашого сервера, будь-яке зловживання, спрямоване через нього, виглядає так, ніби воно походить від вас. Вихідні вузли підтримують роботу мережі, але вони привертають скарги та юридичну увагу, і їх ніколи не слід запускати недбало на машині, яка вам дорога.

Для більшості людей відповідь — середнє реле або obfs4-міст. Обидва справді цінні, і жоден не ставить вашу IP-адресу на приймальний кінець чиєїсь діяльності.

Що потрібно перед початком

Реле не вимогливе до ресурсів, як ігровий сервер, але воно потребує багато трафіку і має бути онлайн. Прагніть до:

  • Стабільний трафік. Tor рекомендує, щоб реле могло підтримувати значну безперервну швидкість в обох напрямках. Реле, яке передає реальний трафік, набагато цінніше для мережі, ніж десять, які ледь рухають дані, тому безлімітне або щедро лімітоване з'єднання важливіше, ніж сирий CPU.
  • Помірна RAM і CPU. Невеликий інстанс легко впорається із середнім реле; основне навантаження — це шифрування, яке стає помітним лише при високій пропускній здатності. Наш початковий тариф Phantom достатній для початку, і ви можете масштабуватися, якщо ваше реле отримає велику вагу в консенсусі.
  • Аптайм і стабільна IP-адреса. Реле накопичують репутацію повільно протягом тижнів. Часті перезапуски або зміни адреси скидають цей прогрес, тому обирайте хост, який ви плануєте залишити працювати.
  • Провайдер, який це дозволяє. Багато хостів тихо забороняють Tor. Розгортання реле на інфраструктурі, яка це дозволяє — див. наш VPS, створений для операторів Tor-реле — врятує вас від несподіваного призупинення.

Встановлення Tor на новий сервер

Не встановлюйте версію Tor, яка постачається в стандартному архіві вашого дистрибутива — вона часто відстає на місяці, а програмне забезпечення реле — саме те, де потрібен актуальний код. Натомість додайте офіційний репозиторій пакетів Tor Project для вашого дистрибутива та встановлюйте звідти, а потім дозвольте автоматичним оновленням підтримувати його актуальним. Tor Project підтримує покрокові інструкції для кожної операційної системи у своїй документації оператора реле; дотримуйтесь її для точних рядків репозиторію та ключів підпису.

На високому рівні процес скрізь однаковий: спочатку захистіть сервер (не-root користувач, SSH лише за ключем, брандмауер, який дозволяє ваш вибраний ORPort), додайте репозиторій Tor, встановіть пакет tor, а потім відредагуйте єдиний файл конфігурації, /etc/tor/torrc. Все, що визначає ваше реле, живе в цьому файлі.

Налаштування середнього реле

Функціональне невихідне реле потребує лише кількох рядків у torrc. Концептуально ви встановлюєте псевдонім, порти, на яких слухає Tor, верхню межу трафіку, контактні дані та — критично — політику, яка відмовляється діяти як вихід:

Nickname        myrelaynick
ORPort          9001
ContactInfo     [email protected]          # a real, monitored address (alias or PGP-fingerprinted)
RelayBandwidthRate   10 MBytes           # your chosen sustained rate
RelayBandwidthBurst  20 MBytes           # a higher short-term ceiling
ExitRelay       0
SocksPort       0

Перезапустіть Tor і слідкуйте за логом. Протягом кількох хвилин ви повинні побачити, як він виконує тести доступності; після їх успішного проходження ваше реле публікується в авторитетних каталогах і починає з'являтися в публічному списку реле. У перші день-два трафіку мало, поки мережа вимірює та довіряє вам — цей розгін нормальний, тому стримайте бажання постійно щось змінювати.

Запуск obfs4-моста замість цього

Якщо ваша мета — допомогти людям за цензурою, міст є впливовішим вибором. Ви встановлюєте той самий пакет tor плюс плагін-транспорт obfs4proxy, а потім налаштовуєте реле в режим моста з увімкненим obfs4-транспортом та окремим транспортним портом. Оскільки мости не публікуються, ви поширюєте свій рядок моста приватно або передаєте його BridgeDB від Tor, а не публікуєте. Документація оператора охоплює точний блок torrc та налаштування obfs4; ключова модель мислення полягає в тому, що міст — це приватні вхідні двері, цінність яких залежить від того, щоб не бути широко розрекламованим.

Налаштування хорошого оператора, які справді мають значення

Це рядки, які відрізняють корисне реле від неприємності:

  • ContactInfo. Вкажіть реальну адресу, яку ви перевіряєте. Коли авторитетний каталог або колега-оператор потребує зв'язатися з вами щодо неправильної конфігурації чи оновлення безпеки, це як. Анонімний, але доступний — нормально; недоступний — ні.
  • MyFamily. Якщо ви запускаєте більше ніж одне реле, перелічіть відбиток особи кожного реле в рядку MyFamily кожного з них. Це повідомляє клієнтам не будувати ланцюг, який проходить через два ваші реле, що підірвало б анонімність. Чесне оголошення вашої родини — це базова гігієна мережі.
  • Обмеження трафіку. Використовуйте RelayBandwidthRate та RelayBandwidthBurst, щоб жертвувати щедро, не насичуючи ваше з'єднання та не перевищуючи ліміт. Розумна верхня межа підтримує стабільність реле, а стабільне реле отримує більшу вагу в консенсусі, ніж швидке, яке постійно падає.
  • Тримайте його оновленим. Увімкніть автоматичні оновлення безпеки для пакета Tor. Реле живуть довго, і недоглянуте застаріле реле — тягар для всіх, хто через нього маршрутизує.

Серйозне слово про вихідні реле

Вихідні реле — це найдефіцитніший і найбільш відкритий ресурс мережі. Кожен запит користувача Tor до відкритого вебу виходить через IP-адресу якогось вихідного вузла, що означає, що скарги на зловживання, блокування та іноді запити правоохоронних органів лягають на оператора вихідного вузла. Electronic Frontier Foundation і Tor Project обидва наполегливо радять запускати вихідні вузли на виділеній інфраструктурі з чітким процесом обробки зловживань та, бажано, інституційною підтримкою — не на особистому сервері і не без розуміння вашого місцевого юридичного ризику. Якщо ви новачок, запускайте середнє реле або міст; залиште вихідні вузли операторам, які налаштували документи, зворотний DNS і поштову скриньку для зловживань, щоб належно їх обробляти.

Щодо HushVPS конкретно: середні реле та obfs4-мости явно вітаються, і запуск одного з них повністю відповідає нашій позиції прийнятного використання. Вихідні реле — це серйозніше зобов'язання на спільному мережевому просторі, тому перевірте нашу поточну політику щодо вихідних реле з нами через сторінку контактів перед запуском. Підтвердьте, перш ніж перемкнути ExitRelay на 1.

Підтримка здоров'я вашого реле

Після запуску реле здебільшого працює самостійно, але періодично перевіряйте його. Relay Search від Tor дозволяє знайти ваше реле за псевдонімом або відбитком, щоб підтвердити, що воно позначене як Running і Stable, і спостерігати за історією трафіку. Слідкуйте за журналом після кожного оновлення програмного забезпечення, тримайте годинник синхронізованим і переконайтеся, що ваш брандмауер все ще відкриває ORPort. Якщо ви коли-небудь переносите реле на новий сервер, скопіюйте ключі особи реле, щоб воно зберегло свою важко зароблену репутацію, а не починало з нуля.

Якщо реле — ваш перший крок у запуск інфраструктури приватності, воно природно поєднується з іншими сервісами, які ви можете самостійно хостити анонімно — наприклад, публікація сервісу як onion-сайту без публічної IP-адреси, щоб він був доступний лише через Tor. Та сама етика, інший куточок тієї ж мережі.

Коротка версія

Оберіть middle-реле або obfs4-міст для свого першого вузла. Встановіть Tor з офіційного репозиторію, а не з типового для дистрибутива. Вкажіть реальний ContactInfo, оголосіть MyFamily, якщо запускаєте більше одного, розумно обмежте трафік і тримайте пакет оновленим. Залиште exit-реле на потім і для інфраструктури, створеної, щоб поглинати скарги. Зробіть це — і ви додасте справді корисний, добре поводжений вузол до мережі, яка повністю тримається на людях, готових робити саме це.

Розгорніть VPS, дружній до реле, за хвилини

Без імені, без KYC, оплата Monero. Запустіть сервер, де вітаються middle-реле та мости, і почніть жертвувати трафік сьогодні.