教程 · Tor网络

如何在VPS上运行Tor中继

由HushVPS团队 · 更新于2026年 · 阅读时间9分钟

学习如何在VPS上运行Tor中继是注重隐私的人能做的最有影响力的事情之一:一个配置良好的中继能默默为成千上万需要它的陌生人传输流量。这个网络不是由公司运营的——而是由志愿者运营的,他们贡献带宽,使用的机器与你几分钟内就能部署的完全一样。本指南将介绍中继类型、在新服务器上的干净安装、让你成为优秀运营者而非普通节点的设置,以及你在启用前应慎重考虑的一个角色。

这里所有内容在安全敏感部分都刻意保持高层面。Tor自己的运营者文档是权威且始终最新的来源,你应该结合本文阅读;这里的目标是让你了解任务的轮廓和教程通常略过的运营者礼仪。

中继、网桥和出口:实际区别

Tor网络由三种节点构成,正确选择是决策的大部分:

  • 中间(非出口)中继。它从一个Tor节点接收加密流量,并传递给下一个节点。它从不代表用户与开放互联网通信,因此永远不会出现在任何人的服务器日志中。这是在租用基础设施上运行的最安全角色,也是第一个中继的正确默认选择。
  • 网桥。一种特殊的未列出的入口点。由于其地址不在公共中继目录中,受限网络中的审查者无法轻易阻止它,因此网桥有助于在普通Tor被过滤的地方的用户。一个obfs4网桥还会伪装流量,使其看起来完全不像Tor。网桥托管起来低风险且非常有用。
  • 出口中继。最后一跳,连接到实际的目标网站或服务。因为该出站流量携带服务器的IP地址,任何通过它路由的滥用行为看起来都像是来自你。出口保持网络可用,但它们会招致投诉和法律关注,绝不应在你关心的机器上随意运行。

对大多数人来说,答案是中间中继或obfs4网桥。两者都真正有价值,而且都不会让你的IP成为任何人活动的接收端。

开始前你需要什么

中继不像游戏服务器那样消耗资源,但它消耗带宽,而且必须在线。目标如下:

  • 稳定的带宽。Tor建议中继能够在两个方向上维持有意义且持续的速率。一个传输真实流量的中继对网络的价值远超十个几乎不移动数据的中继,所以不限流量或慷慨计量的链接比原始CPU更重要。
  • 适度的RAM和CPU。一个小实例就能轻松处理中间中继;加密是主要负载,只有在高吞吐量时才变得明显。我们的入门Phantom套餐足以开始,如果你的中继获得了较大的共识权重,你可以扩展。
  • 在线时间和稳定的IP。中继需要数周时间慢慢建立声誉。频繁重启或地址更改会重置该进度,因此请选择您打算让其持续运行的主机商。
  • 允许这样做的提供商。许多托管商悄悄禁止Tor。在允许的基础设施上部署中继——参见我们的为Tor中继运营者打造的VPS——可以避免意外暂停。

在新服务器上安装Tor

不要安装发行版默认软件源中的Tor版本——它通常落后几个月,而中继软件正是你需要最新代码的地方。相反,为你的发行版添加Tor Project官方软件包仓库,并从那里安装,然后让无人值守升级保持其最新。Tor Project在其中继运营者文档中为每个操作系统维护了逐步说明;请遵循该文档获取确切的仓库行和签名密钥。

在高层面上,流程在任何地方都是一样的:首先加固系统(非root用户、仅密钥SSH、允许你选择的ORPort的防火墙),添加Tor仓库,安装tor软件包,然后编辑一个配置文件/etc/tor/torrc。你的中继的一切都定义在该文件中。

配置中间中继

一个功能正常的非出口中继只需要torrc中的几行。概念上,你设置一个昵称、Tor监听的端口、带宽上限、联系信息,以及关键的是——一个拒绝充当出口的策略:

Nickname        myrelaynick
ORPort          9001
ContactInfo     [email protected]          # a real, monitored address (alias or PGP-fingerprinted)
RelayBandwidthRate   10 MBytes           # your chosen sustained rate
RelayBandwidthBurst  20 MBytes           # a higher short-term ceiling
ExitRelay       0
SocksPort       0

重启Tor并查看日志。几分钟内你应该看到它执行可达性自检;一旦通过,你的中继就会发布到目录权威机构,并开始出现在公共中继列表上。最初一两天流量很少,因为网络在衡量并信任你——这种爬坡是正常的,所以抵制不断调整的冲动。

改为运行obfs4网桥

如果你的目标是帮助被审查地区的人们,网桥是影响更大的选择。你安装相同的tor软件包加上obfs4proxy可插拔传输,然后将你的中继设置为网桥模式,启用obfs4传输并设置单独的传输端口。因为网桥未列出,你私下分发你的网桥线路,或将其交给Tor的BridgeDB,而不是公开它。运营者文档涵盖了确切的torrc配置块和obfs4设置;关键的思维模型是,网桥是一扇私密的前门,其价值取决于被广泛宣传。

真正重要的优秀运营者设置

这些是将有用的中继与麻烦制造者区分开来的设置:

  • ContactInfo。设置一个真实的、受监控的地址。当目录权威机构或同行运营者需要就配置错误或安全更新联系你时,这是途径。匿名但可联系是可以的;不可联系则不行。
  • MyFamily。如果你运行多个中继,在每个中继的MyFamily行中列出所有中继的身份指纹。这告诉客户端不要构建经过你两个中继的电路,这会破坏匿名性。诚实地声明你的家族是基本的网络卫生。
  • 带宽限制。使用RelayBandwidthRateRelayBandwidthBurst慷慨捐赠,而不会使你的链接饱和或超出计量上限。设置合理的上限保持中继稳定,而稳定的中继比经常宕机的快速中继获得更多共识权重。
  • 保持修补。为Tor软件包启用自动安全更新。中继是长期运行的,无人看管且过时的中继对所有通过它路由的人都是负担。

关于出口中继的严肃提醒

出口中继是网络中最稀缺且最暴露的资源。Tor用户对开放网络的每个请求都从某个出口的IP离开,这意味着滥用投诉、列入黑名单,偶尔还有执法查询都落在出口运营者身上。电子前沿基金会和Tor Project都强烈建议从专用基础设施运行出口,并具备清晰的滥用处理流程,理想情况下有机构支持——而不是从个人服务器,也不是在不了解当地法律风险的情况下。如果你是新手,运行中间中继或网桥;把出口留给那些已经准备好文书、反向DNS和滥用邮箱来妥善处理它们的运营者。

具体到HushVPS:中间中继和obfs4网桥明确欢迎,运行它们完全符合我们的可接受使用立场。出口中继在共享网络空间上是更重的承诺,所以在运行之前,请通过联系页面与我们确认当前的出口中继政策。在将ExitRelay切换为1之前请确认。

保持你的中继健康

一旦上线,中继基本可以自行运行,但需定期检查。Tor的Relay Search可让你通过昵称或指纹查找你的中继,确认其被标记为Running和Stable,并查看其带宽历史。每次软件更新后监控日志,保持时钟同步,并确保防火墙仍然暴露ORPort。如果你将中继迁移到新服务器,请复制中继的身份密钥,以便保留其来之不易的声誉,而不是从零开始。

如果中继是您运行隐私基础设施的第一步,它自然可以与其他您可以匿名自托管的服务搭配——例如,将服务发布为没有公共IP的洋葱站点,使其只能通过Tor访问。同样的精神,同一网络的不同角落。

简要说明

选择中间中继或obfs4网桥作为你的第一个节点。从官方仓库安装Tor,而非发行版默认版本。设置真实的ContactInfo,如果运行多个中继则声明MyFamily,合理限制带宽,并保持软件包更新。将出口中继留到以后,留给那些为吸收投诉而构建的基础设施。做到这些,你就为这个完全依赖人们自愿这样做的网络添加了一个真正有用、行为良好的节点。

几分钟内部署一个适合中继的VPS

无需姓名,无需KYC,用Monero支付。启动一台欢迎中间中继和网桥的服务器,今天就开始贡献带宽。