由HushVPS团队 · 更新于2026年 · 阅读时间9分钟
学习如何在VPS上运行Tor中继是注重隐私的人能做的最有影响力的事情之一:一个配置良好的中继能默默为成千上万需要它的陌生人传输流量。这个网络不是由公司运营的——而是由志愿者运营的,他们贡献带宽,使用的机器与你几分钟内就能部署的完全一样。本指南将介绍中继类型、在新服务器上的干净安装、让你成为优秀运营者而非普通节点的设置,以及你在启用前应慎重考虑的一个角色。
这里所有内容在安全敏感部分都刻意保持高层面。Tor自己的运营者文档是权威且始终最新的来源,你应该结合本文阅读;这里的目标是让你了解任务的轮廓和教程通常略过的运营者礼仪。
Tor网络由三种节点构成,正确选择是决策的大部分:
obfs4网桥还会伪装流量,使其看起来完全不像Tor。网桥托管起来低风险且非常有用。对大多数人来说,答案是中间中继或obfs4网桥。两者都真正有价值,而且都不会让你的IP成为任何人活动的接收端。
中继不像游戏服务器那样消耗资源,但它消耗带宽,而且必须在线。目标如下:
不要安装发行版默认软件源中的Tor版本——它通常落后几个月,而中继软件正是你需要最新代码的地方。相反,为你的发行版添加Tor Project官方软件包仓库,并从那里安装,然后让无人值守升级保持其最新。Tor Project在其中继运营者文档中为每个操作系统维护了逐步说明;请遵循该文档获取确切的仓库行和签名密钥。
在高层面上,流程在任何地方都是一样的:首先加固系统(非root用户、仅密钥SSH、允许你选择的ORPort的防火墙),添加Tor仓库,安装tor软件包,然后编辑一个配置文件/etc/tor/torrc。你的中继的一切都定义在该文件中。
一个功能正常的非出口中继只需要torrc中的几行。概念上,你设置一个昵称、Tor监听的端口、带宽上限、联系信息,以及关键的是——一个拒绝充当出口的策略:
Nickname myrelaynick
ORPort 9001
ContactInfo [email protected] # a real, monitored address (alias or PGP-fingerprinted)
RelayBandwidthRate 10 MBytes # your chosen sustained rate
RelayBandwidthBurst 20 MBytes # a higher short-term ceiling
ExitRelay 0
SocksPort 0
重启Tor并查看日志。几分钟内你应该看到它执行可达性自检;一旦通过,你的中继就会发布到目录权威机构,并开始出现在公共中继列表上。最初一两天流量很少,因为网络在衡量并信任你——这种爬坡是正常的,所以抵制不断调整的冲动。
如果你的目标是帮助被审查地区的人们,网桥是影响更大的选择。你安装相同的tor软件包加上obfs4proxy可插拔传输,然后将你的中继设置为网桥模式,启用obfs4传输并设置单独的传输端口。因为网桥未列出,你私下分发你的网桥线路,或将其交给Tor的BridgeDB,而不是公开它。运营者文档涵盖了确切的torrc配置块和obfs4设置;关键的思维模型是,网桥是一扇私密的前门,其价值取决于不被广泛宣传。
这些是将有用的中继与麻烦制造者区分开来的设置:
MyFamily行中列出所有中继的身份指纹。这告诉客户端不要构建经过你两个中继的电路,这会破坏匿名性。诚实地声明你的家族是基本的网络卫生。RelayBandwidthRate和RelayBandwidthBurst慷慨捐赠,而不会使你的链接饱和或超出计量上限。设置合理的上限保持中继稳定,而稳定的中继比经常宕机的快速中继获得更多共识权重。出口中继是网络中最稀缺且最暴露的资源。Tor用户对开放网络的每个请求都从某个出口的IP离开,这意味着滥用投诉、列入黑名单,偶尔还有执法查询都落在出口运营者身上。电子前沿基金会和Tor Project都强烈建议从专用基础设施运行出口,并具备清晰的滥用处理流程,理想情况下有机构支持——而不是从个人服务器,也不是在不了解当地法律风险的情况下。如果你是新手,运行中间中继或网桥;把出口留给那些已经准备好文书、反向DNS和滥用邮箱来妥善处理它们的运营者。
具体到HushVPS:中间中继和obfs4网桥明确欢迎,运行它们完全符合我们的可接受使用立场。出口中继在共享网络空间上是更重的承诺,所以在运行之前,请通过联系页面与我们确认当前的出口中继政策。在将ExitRelay切换为1之前请确认。
一旦上线,中继基本可以自行运行,但需定期检查。Tor的Relay Search可让你通过昵称或指纹查找你的中继,确认其被标记为Running和Stable,并查看其带宽历史。每次软件更新后监控日志,保持时钟同步,并确保防火墙仍然暴露ORPort。如果你将中继迁移到新服务器,请复制中继的身份密钥,以便保留其来之不易的声誉,而不是从零开始。
如果中继是您运行隐私基础设施的第一步,它自然可以与其他您可以匿名自托管的服务搭配——例如,将服务发布为没有公共IP的洋葱站点,使其只能通过Tor访问。同样的精神,同一网络的不同角落。
选择中间中继或obfs4网桥作为你的第一个节点。从官方仓库安装Tor,而非发行版默认版本。设置真实的ContactInfo,如果运行多个中继则声明MyFamily,合理限制带宽,并保持软件包更新。将出口中继留到以后,留给那些为吸收投诉而构建的基础设施。做到这些,你就为这个完全依赖人们自愿这样做的网络添加了一个真正有用、行为良好的节点。