SSD Nodes Learn 🎉 VPS من $5.50/شهر
الأدلة Matt Connorبقلم Matt Connor

دليل تشغيل عقدة خروج Tor والرد على إساءة الاستخدام

تعرّف إلى العمل الفعلي لتشغيل Tor exit relay: اختيار مزوّد مناسب، ضبط exit policy وContactInfo وreverse DNS، والرد على رسائل إساءة الاستخدام.

ما الذي يفعله Tor exit node، ومن يجعلك عليه

Tor exit node هو آخر relay في الدائرة: الجهاز الذي يفتح الاتصال بالوجهة، ولذلك تسجّل الوجهة عنوان خادمك ولا تسجّل عنوان المستخدم. تنطلق كل القرارات الأخرى في هذا الدليل من هذه الحقيقة. ويُتعامل مع العنوان على أنه مصدر كل ما يمر عبره، لذلك يجب أن يكون عنواناً لا يُستخدم لأي غرض آخر، لدى مزوّد وافق على نقل هذا النوع من traffic.

تشغيل exit relay هو عكس الاختباء. يُدرج relay في دليل عام يمكن لأي شخص تنزيله. ويظهر عنوان الاتصال بك في ذلك الدليل ضمن ContactInfo، ويعلن reverse DNS (domain name system) عن طبيعة الجهاز، وتعرض الصفحة على port 80 الرسالة نفسها، بينما تتولى أنت الرد على رسائل إساءة الاستخدام باسمك. لا يوجد في هذا النظام شخص يمكن تحديد هويته أكثر من مشغّل exit node. هذه هي طبيعة المهمة، ولهذا تنجح.

نحن نشغّل هذه العقد. تدير SSD Nodes exit relays في عدة بلدان مساهمةً منها في حرية التعبير. ونستأجر هذه الأجهزة من مزوّدين سجّلوا اشتراكهم عمداً في نقل traffic الخاص بـexit relay، ولسنا المزوّد لهذه الأجهزة. هذا مقصود، ويشرح القسم التالي السبب.

موضع عقدة الخروج وموضع عدم ملاءمتها

لا تناسب عقدة الخروج خادماً افتراضياً خاصاً (VPS) متعدد الأغراض، وهذا يشمل خادمنا. تنقل الشبكة متعددة الأغراض مواقع الويب والبريد والنسخ الاحتياطية ولوحات التحكم لآلاف العملاء غير المرتبطين ببعضهم على عناوين متجاورة. تضع حركة الخروج أحد هذه العناوين في تقارير الفحص وقوائم حظر البريد المزعج، وتمتد آثار ذلك إلى العناوين المجاورة. أما موفرو الاستضافة الذين يديرون عقد الخروج جيداً فقد صمّموا بنيتهم لهذا الغرض: مساحة عناوين مخصصة له، وفريقاً لمعالجة إساءة الاستخدام يعرف بالفعل ماهية Tor.

لذلك، عندما يخبرك مضيف هذا الدليل بأن تشتري الجهاز من مكان آخر، فهذه هي الفائدة العملية. نحن نعرف تأثير حركة الخروج في العنوان لأننا ندفع لجهات أخرى كي تنقل حركة الخروج الخاصة بنا، وندفع لها لأن نقلها بطريقة صحيحة نشاط مختلف عن بيع خوادم متعددة الأغراض.

يقول Tor Project الشيء نفسه بعبارات أكثر صراحة. توضح صفحة أنواع المرحّلات أن مرحّلات الخروج «تتعرض لأكبر قدر من المخاطر والمسؤولية القانونية بين جميع المرحّلات»، وأنه «ينبغي ألا تشغّل مرحّل خروج من Tor في منزلك». الخادم الافتراضي الخاص متعدد الأغراض الذي تستضيف عليه مشاريعك الخاصة أقرب إلى المنزل مما يبدو. فهو جهاز يهمك، ويستخدم عنواناً تريد إبقاء سمعته نظيفة.

إذا كان لديك خادم افتراضي خاص عادي وتريد مساعدة الشبكة هذا الأسبوع، فشغّل عليه مرحّلاً غير خروجي أو جسراً. هذا ليس بديلاً ثانوياً. إنها مهمة مختلفة ذات مستوى مخاطر مختلف، وتحتاج الشبكة إلى كليهما. لا يفتح المرحّل غير الخروجي اتصالاً بوجهة نهائية أبداً، لذلك لا يتسبب تقريباً في أي شكاوى، وتطلب إرشادات Tor سرعة لا تقل عن 2 MByte/s (ميجابايت في الثانية) في كل اتجاه قبل أن يصبح إدراجه مفيداً. أما الجسر فهو نقطة دخول غير مدرجة للمستخدمين في الشبكات الخاضعة للرقابة. يحتاج إلى اتصال مستمر 24/7 ومنفذ TCP (بروتوكول التحكم في النقل) واحد مفتوح، ما يجعله أعلى خدمة قيمة يمكن لصندوق صغير تقديمها. كلا الخيارين مناسبان للأجهزة الموجودة لديك مسبقاً. أما عقدة الخروج فلا تناسبها.

كيف تجد مزوداً مناسباً لتشغيل عقدة خروج؟

اسأل قبل الطلب، واكتب سؤالك، واحتفظ بالرد. تقترح إرشادات Tor لعقد الخروج طرح السؤال على مرحلتين: أولاً، ما إذا كان المزود يقبل تشغيل عقدة خروج Tor من الأساس، ثم ما إذا كان سيخصص لها عنواناً أو نطاق عناوين مخصصاً. يؤدي طرح السؤالين معاً غالباً إلى رفض تلقائي.

توضح أربعة أسئلة ما إذا كان المزود مستعداً فعلاً لذلك.

  • هل ستخصصون عنوان IP مخصصاً لا يستضيف أي شيء آخر، وهل ستضبطون سجل DNS العكسي الذي أطلبه؟
  • من يتلقى رسائل إساءة الاستخدام، وهل ستحيلونها إليّ من دون تعديل، مع إبقاء عنوان المبلّغ سليماً حتى أتمكن من الرد عليه مباشرة؟
  • ماذا يحدث عند أول شكوى: هل تحيلونها إليّ، أم تضبطون توجيه العنوان إلى المسار الفارغ أولاً ثم تسألون لاحقاً؟
  • كم عدد عقد الخروج الموجودة على هذه الشبكة؟ إرشادات Tor واضحة في هذا الشأن: "لا يفيد جمع عدد كبير جداً من عقد الخروج لدى مزود خدمة إنترنت ودود واحد".

السؤال الأخير أهم مما يبدو. تأتي قيمة عقدة الخروج جزئياً من موقعها على الشبكة. وتضيف عقدة خروج أخرى في شبكة تستضيف خمسين عقدة منها قيمة أقل من الجهاز نفسه في موقع جديد. تعرض أداة Relay Search الشبكات التي تستضيف عقد خروج بالفعل، حتى تتمكن من التحقق قبل الالتزام.

احصل على الإجابات قبل الدفع، واشترِ الجهاز ضمن حساب مستقل بدلاً من إضافته إلى الحساب الذي يستضيف خوادمك الأخرى. تعتمد مدى أمان استضافة VPS في الغالب على ما تضعه بجوار ماذا، وهذا أوضح مثال على هذه القاعدة.

عنوان واحد، ومهمة واحدة

يجب ألا يستضيف عنوان الخروج أي شيء آخر. لا موقع ويب، ولا بريد، ولا VPN، ولا لوحة مراقبة، ولا مضيف قفز شخصي عبر SSH (secure shell). سيُدرج العنوان في قوائم الحظر، وستبدأ أي خدمات أخرى موجودة عليه بالتعطل بطرق يصعب تصحيحها. كما يحصر العنوان المخصص لمهمة واحدة ردك على الشكاوى في عبارة قصيرة: هذا العنوان هو مرحّل خروج، ولا يفعل شيئاً آخر.

قبل تشغيل tor، نفّذ إجراءات الإعداد المعتادة. استخدم SSH مع المصادقة بالمفتاح فقط، وعطّل تسجيل الدخول بكلمة المرور، واضبط جداراً نارياً لا يسمح إلا بالمنافذ التي تنشرها. يشرح تأمين SSH على VPS الجزء الأول، بينما يشرح أساسيات جدار ufw الناري الجزء الثاني. ينشر مرحّل الخروج منفذين فقط للعالم: ORPort الذي ينقل حركة Tor، والمنفذ 80 لصفحة إشعار الخروج. تبقى جميع المنافذ الأخرى مغلقة.

فعّل التحديثات غير التفاعلية، لأن إبقاء مرحّل الخروج على إصدار قديم من tor يسبب مشكلة لكل مستخدم تمرّر حركته عبره.

sudo apt update && sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades

لا تضف أي تسجيل. من السهل تقنياً التقاط النص غير المشفّر الذي يغادر مرحّل الخروج، وهذا هو الشيء الوحيد الذي يجب على المشغّل ألا يفعله مطلقاً. توضح الأسئلة الشائعة القانونية لـEFF بشأن Tor أن على المشغّلين الامتناع عن ذلك، لأن قوانين التنصت في الولايات المتحدة والقوانين المماثلة في أماكن أخرى قد تنشئ مسؤولية قانونية عند فحص تلك الحركة. أبقِ تسجيل tor الافتراضي بمستوى notice فقط، ولا تضف شيئاً آخر.

تثبيت Tor من مستودع Tor Project

تتأخر حزم التوزيعة عن الإصدارات. استخدم مستودع Tor Project الخاص كي تصل إصلاحات الأمان في يوم إصدارها. اعتباراً من August 2026، السلسلة المستقرة الحالية هي 0.4.9.

sudo apt update
sudo apt install -y apt-transport-https gnupg wget
lsb_release -cs

اكتب /etc/apt/sources.list.d/tor.sources، واستبدل noble بالاسم الرمزي الذي طبعه lsb_release -cs:

Types: deb deb-src
URIs: https://deb.torproject.org/torproject.org/
Suites: noble
Components: main
Signed-By: /usr/share/keyrings/deb.torproject.org-keyring.gpg

أضف مفتاح التوقيع، ثم ثبّت الحزمة:

wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc | gpg --dearmor | sudo tee /usr/share/keyrings/deb.torproject.org-keyring.gpg >/dev/null
sudo apt update
sudo apt install -y tor deb.torproject.org-keyring
tor --version

تحافظ حزمة deb.torproject.org-keyring على تحديث هذا المفتاح تلقائياً، لذلك لا يتعطل المستودع في اليوم الذي يتغير فيه المفتاح. إذا أبلغ apt update عن ضبط المستودع نفسه مرتين، فلديك ملف .list وملف .sources يعرّفان المستودع نفسه، ويشرح خطأ مصدر deb822 المكرر كيفية إزالة التكرار.

DNS: محلّل الأسماء لديك يجيب عن الأسماء لكل من يستخدمه

ينفّذ الخادم الوسيط عمليات البحث عن الأسماء لكل دائرة تمر عبره، لذلك يرى محلّل الأسماء لديه تدفقاً من أسماء تخص أشخاصاً آخرين. إذا وجّهت هذا التدفق إلى محلّل أسماء عام كبير، فأنت تسلّم التدفق بأكمله إلى شركة واحدة، وهذا هو التركيز المركزي الذي تطلب Tor من مشغّلي الخوادم الوسيطة تجنّبه. شغّل بدلاً من ذلك محلّل أسماء يتحقق من الإجابات ويخزّنها مؤقتاً على الخادم نفسه.

sudo apt install -y unbound bind9-dnsutils
sudo cp /etc/resolv.conf /etc/resolv.conf.backup
echo "nameserver 127.0.0.1" | sudo tee /etc/resolv.conf
sudo chattr +i /etc/resolv.conf
sudo systemctl enable --now unbound

يضع chattr +i علامة عدم قابلية التغيير على الملف، لأن عملاء DHCP (بروتوكول تهيئة المضيف الديناميكية) وresolvconf يعيدان كتابة /etc/resolv.conf وفق جدوليهما الخاصين. من دون هذه العلامة، قد تعيد عملية إعادة التشغيل توجيه عمليات البحث إلى محلّل الأسماء لدى مزوّد الخدمة، ولن تتلقى أي تنبيه عند حدوث ذلك. كما تفعّل تعليمات Tor الخاصة بـDebian وUbuntu تصغير أسماء الاستعلامات، إذ ترسل إلى كل خادم أسماء الجزء الذي يحتاج إليه فعلياً من الاسم فقط:

server:
    qname-minimisation: yes

ضع ذلك في ملف ضمن /etc/unbound/unbound.conf.d/، ثم تأكد من أن محلّل الأسماء يجيب:

sudo systemctl restart unbound
dig +short example.com @127.0.0.1

يعني ظهور عنوان في الإجابة أن unbound يعمل. إذا فشل unbound في البدء مع address already in use، فهذا يعني أن عملية أخرى تشغل المنفذ 53: شغّل sudo ss -lntup | grep :53 وتحقق من العملية المالكة له. في Ubuntu، يستمع systemd-resolved على 127.0.0.53، لذلك لا يتعارض مع unbound الذي يستمع على 127.0.0.1.

إعداد torrc الخاص بمرحّل الخروج

تقرأ حزمة Debian الملف /etc/tor/torrc. هذا هو كامل الإعدادات المتعلقة بالخروج.

Nickname     exampleExit01
ORPort       443
ExitRelay    1
SocksPort    0
ContactInfo  email:tor[]example.org abuse:abuse[]example.org url:https://example.org ciissversion:3
ReducedExitPolicy 1
Log          notice syslog

كل سطر في هذا الملف ضروري، لذلك راجعه سطراً واحداً في كل مرة.

يُستخدم ORPort 443 لاتصال المرحّلات الأخرى بك. يمر المنفذ 443 عبر الشبكات التقييدية التي تحظر المنافذ غير المعتادة، لذلك يمكن الوصول إلى مرحّلك من عدد أكبر من المستخدمين مقارنةً باستخدام المنفذ التقليدي 9001. لا يمكنك استخدام المنفذ 443 إلا إذا لم تكن هناك خدمة أخرى على هذا الخادم تحتاج إليه، وهذا سبب إضافي لاستخدام عنوان مخصص.

يُعطّل SocksPort 0 وكيل SOCKS المحلي. لا يحتاج المرحّل إليه مطلقاً، ووجود منفذ SOCKS يستمع على عنوان عام يعني وجود وكيل مفتوح، وسيُكتشف ويُساء استخدامه خلال ساعات.

يُفعّل ExitRelay 1 وضع الخروج. اضبطه صراحةً بدلاً من الاعتماد على قيمة افتراضية، حتى يوضح ملف الإعدادات وظيفة الجهاز بجلاء.

يُنشر ContactInfo في الدليل العام ليتمكن أي شخص من قراءته. اكتبه بتنسيق مواصفة مشاركة معلومات الاتصال، وهو التنسيق الذي تحلله أدوات الشبكة، وأبقِ ciissversion:3 ضمنه. إن استخدام [] بدلاً من @ هو الأسلوب المتبع في هذه المواصفة لإبطاء أدوات جمع العناوين. استخدم صندوق بريد تقرؤه يومياً، لأن رسائل إساءة الاستخدام ستصل إلى هذا العنوان.

إذا كان الخادم يملك اتصال IPv6 عاملاً، فأضف ORPort لـIPv6 وفعّل الخروج عبر IPv6. اترك الإعدادين غائبين إذا لم يكن الاتصال عاملاً، لأن المرحّل الذي يعلن عن عنوان لا يستطيع استخدامه فعلياً سيفشل في اختبار قابلية الوصول الخاص به.

ORPort   [2001:db8::1]:443
IPv6Exit 1

سياسة الخروج: ما الذي يسمح به كل منفذ

سياسة الخروج هي قائمة الوجهات التي يوافق relay الخاص بك على الاتصال بها. يقرأها Tor من الأعلى إلى الأسفل، وتكون القاعدة المطابقة الأولى هي السارية. يحدد ReducedExitPolicy 1 قائمة منتقاة تضم نحو سبعين منفذاً تغطي الويب، وإرسال البريد، والدردشة، وgit، ويستبعد المنافذ التي تتسبب في معظم الشكاوى. وهذا هو الخيار المناسب للبدء عند إعداد exit لأول مرة.

هناك قاعدتان يجدر بك معرفة اسميهما. تكون ExitPolicyRejectPrivate مفعّلة افتراضياً، وتمنع exit من الاتصال بنطاقات العناوين الخاصة وبعناوين relay نفسه. وهذا ما يمنع توجيه exit إلى الشبكة الداخلية لدى مزود الخدمة. يُرفض المنفذ 25 (SMTP، بروتوكول نقل البريد البسيط)، ويجب أن يظل مرفوضاً، لأن السماح به يحوّل relay إلى مصدر للرسائل المزعجة، ويؤدي إلى إدراج العنوان في قوائم الحظر خلال أيام.

يجب أن يسمح exit بالمنفذين 80 و443 حتى يكون مفيداً. توضّح وثائق Tor الخاصة بـexit relay هذا الحد الأدنى مباشرة. إذا كان مزود الخدمة يريد سياسة أكثر تقييداً من السياسة المخفّضة، يظل exit المخصص للويب مساهمة فعلية:

ExitPolicy accept *:80
ExitPolicy accept *:443
ExitPolicy reject *:*

اختم القائمة باستخدام reject *:* حتى تكون سياستك مكتملة بذاتها ولا ترث أي شيء إضافي. تسمح السياسة المخفّضة بالمنفذ 22 (SSH)، وهو المصدر المعتاد لبلاغات محاولات التخمين بالقوة الغاشمة، لذا أضف ExitPolicy reject *:22 قبل بقية القواعد إذا كنت لا تريد التعامل مع هذا النوع من الرسائل. وتُعد منافذ مشاركة الملفات في النطاق 6881-6999 المصدر المعتاد لإشعارات حقوق النشر، كما تستبعدها السياسة المخفّضة أصلاً.

لا يصل تغيير السياسة إلى العملاء إلا بعد أن ينشر relay واصفاً جديداً وبعد أن توزّعه الدلائل، لذا انتظر بضع ساعات قبل تقييم الأثر.

معلومات الاتصال، ومفاتيح العائلة، وتسجيل المرحّل

يعني تسجيل مرحّل خروج ربطه باسم يمكن لشخص غريب التحقق منه. وتنفّذ ذلك آليتان تعملان معاً.

الآلية الأولى هي ملف معروف. انشر هوية عائلتك على نطاق تتحكم فيه، ثم سمِّ ملف الإثبات هذا في ContactInfo:

ContactInfo email:tor[]example.org url:https://example.org proof:uri-familyid-ed25519 ciissversion:3

يوجد الملف في https://example.org/.well-known/tor-relay/ed25519-family-id.txt ويحتوي على معرّف عائلتك. يمكن لأي شخص الآن التأكد من أن الجهة التي تدّعي تشغيل هذه المرحّلات تتحكم أيضاً في ذلك النطاق. وهذا هو الفرق بين عنوان اتصال وعنوان تم التحقق منه.

الآلية الثانية هي العائلة نفسها. إذا كنت تشغّل أكثر من مرحّل واحد، فستحتاج الشبكة إلى معرفة أنها تشترك في مشغّل واحد، حتى لا ينشئ العميل دائرة تمر عبر جهازين تابعين لك. ينفّذ tor الحالي ذلك باستخدام مفتاح عائلة، يُسمى Happy Families، على المرحّلات التي تشغّل الإصدار 0.4.9.2-alpha أو إصداراً أحدث:

tor --keygen-family exampleFamily

يكتب ذلك exampleFamily.secret_family_key ويطبع سطراً بصيغة FamilyId. انسخ ملف المفتاح السري إلى دليل المفاتيح في كل مرحّل (/var/lib/tor/keys على Debian وUbuntu)، وحافظ على اللاحقة .secret_family_key في اسم الملف، وأضف السطر المطبوع بصيغة FamilyId إلى كل torrc، ثم أعد تحميل tor. توضّح وثائق Tor صراحةً أنه يجب عليك الاستمرار في ضبط الخيار القديم MyFamily الذي يسرد بصمات كل المرحّلات، إلى أن يعلن المشروع عدم الحاجة إليه. لذلك اضبط الخيارين معاً. توجد بصمة كل مرحّل في /var/lib/tor/fingerprint.

هنا يبدأ تأثير العمليات عند تشغيل الجهازين الثاني والثالث، وتُعد إدارة عدة خوادم Linux في وقت واحد المشكلة نفسها هنا كما في أي مكان آخر. انسخ /var/lib/tor/keys احتياطياً إلى مكان خارج الخادم. إذا فقدته، فسيعود المرحّل كجهة غير معروفة، وسيحتاج إلى اكتساب كل علامة وكل ما اكتسبه من سمعة مرة أخرى من الصفر.

اشترك أيضاً في القائمة البريدية tor-relays. تُعلن فيها أولاً التغييرات التي تؤثر في المشغّلين.

Reverse DNS وإشعار الخروج على المنفذ 80

اضبط سجل Reverse DNS قبل أن يمرّر relay أي حركة شبكة. تنص إرشادات Tor الخاصة بعقد الخروج على أن يوضّح السجل طبيعة الخادم، على نحو يشبه tor-exit-01.example.org. السبب عملي. عندما يظهر عنوان غير مألوف في سجلات شخص ما، فإن أول أمر يشغّله مسؤول النظام لديه هو البحث العكسي. يجيب اسم يتضمن "tor-exit" عن السؤال قبل أن يكتب إليك أحد، وبذلك تتحول نسبة من الشكاوى المحتملة إلى عدم تقديم شكوى إطلاقاً. اطلب من مزود الخدمة ضبط سجل PTR (pointer)، وأضف سجلاً أمامياً مطابقاً من جانبك.

ثم اعرض صفحة إشعار على المنفذ 80 تقول الشيء نفسه بعبارات واضحة. كانت الأدلة الأقدم تنفذ ذلك باستخدام إعداد DirPortFrontPage في tor، وهو يعتمد على DirPort. أُهمل DirPort لعقد relay منذ tor 0.4.6.5، لذلك استخدم خادم ويب صغيراً بدلاً منه.

sudo apt install -y nginx
sudo install -d -m 755 /srv/tor-exit-notice

اكتب /srv/tor-exit-notice/index.html:

<!DOCTYPE html>
<html>
<head><title>This is a Tor exit relay</title></head>
<body>
<h1>This is a Tor exit relay</h1>
<p>Traffic from this address was sent by a user of the Tor network. It did not
come from the operator of this machine, and this machine keeps no record of
who sent it.</p>
<p>Operator: Example Org. Abuse reports: abuse@example.org. Every report gets a
reply from a person.</p>
<p>To check whether this address was a Tor exit at a given date and time:
https://metrics.torproject.org/exonerator.html</p>
</body>
</html>

اكتب كتلة الخادم هذه في /etc/nginx/sites-available/tor-exit-notice:

server {
    listen 80 default_server;
    listen [::]:80 default_server;
    server_name _;
    root /srv/tor-exit-notice;
    index index.html;
    access_log off;
}

فعّلها، واحذف الموقع الافتراضي في nginx، وتحقق من النتيجة:

sudo ln -sf /etc/nginx/sites-available/tor-exit-notice /etc/nginx/sites-enabled/tor-exit-notice
sudo rm -f /etc/nginx/sites-enabled/default
sudo nginx -t && sudo systemctl reload nginx
curl -s http://127.0.0.1/ | head -n 5

يعني nginx -t الذي يعرض syntax is ok وtest is successful أن الملف اجتاز التحليل. يجب أن يعرض curl الأسطر الأولى من إشعارك. إذا عرض صفحة الترحيب الخاصة بـnginx بدلاً من ذلك، فلا يزال الموقع الافتراضي مفعّلاً، ولا يجري استخدام كتلة الخادم الخاصة بك.

شغّلها، واقرأ ما يقوله السجل

sudo systemctl restart tor@default
sudo journalctl -u tor@default -n 50 --no-pager

خلال بضع دقائق، يجب أن يحتوي السجل على السطر الذي يعني أن المرحّلات الأخرى تستطيع الوصول إليك:

Self-testing indicates your ORPort is reachable from the outside. Excellent.

إذا لم يظهر هذا السطر مطلقاً، فهذا يعني أن ORPort غير قابل للوصول. تأكد من أن tor يستمع باستخدام sudo ss -lntp | grep 443، ثم اختبر المنفذ من جهاز آخر باستخدام nc -vz your.address.here 443. يكون السبب المعتاد هو وجود جدار ناري أمام VPS، سواء كان تابعاً لك أو موجوداً في لوحة تحكم موفّر الخدمة.

تحقق من عودة الخدمة بعد إعادة التشغيل باستخدام systemctl is-enabled tor، إذ يجب أن يطبع enabled.

يظهر المرحّل في البحث عن المرحّلات بعد نحو ثلاث ساعات من تشغيله، باستخدام الاسم المستعار الذي اخترته. تزداد حركة الشبكة تدريجياً على مدى عدة أيام، لأن قياس عرض النطاق في الشبكة يحتاج إلى مراقبة مرحّلك قبل أن تمنحه تطبيقات العميل وزناً كبيراً. من الطبيعي أن ينقل exit جديد كمية ضئيلة من البيانات في اليوم الأول.

دليل التعامل مع البلاغات، وشكل رسائل البريد

اكتب دليل التعامل مع البلاغات قبل وصول أول شكوى، لأنّها تصل عادةً خلال الأسبوع الأول. معظم هذه الرسائل تُنشئها الأنظمة آلياً. وتشير إرشادات مخارج Tor إلى أنّ البلاغات الآلية تمثل نحو 80% من الإجمالي، وأنّ رداً معيارياً يعالج معظم الحالات المتبقية.

هذا هو المحتوى الذي يصل فعلياً. بلاغ عن فحص أو محاولة تخمين كلمات المرور، أنشأه نظام كشف التسلل لدى جهة ما، ويتضمن عنوانك وطابعاً زمنياً. وقد يصلك إشعار بحقوق الطبع والنشر إذا كانت سياستك تسمح بمنافذ مشاركة الملفات. وقد تصلك شكوى عن رسائل مزعجة في منتدى أو ضمن التعليقات من مالك موقع. وأحياناً يصل طلب للحفاظ على البيانات أو أمر استدعاء من جهات إنفاذ القانون. وهذه فئة مختلفة، وهي النقطة التي تتحدث فيها مع محامٍ بدلاً من استخدام قالب جاهز.

يكون الرد قصيراً، ويكاد يكون نفسه في كل مرة:

Hello,

Thank you for the report. The address 203.0.113.10 is a Tor exit relay,
operated by <your name> at <your organisation>. The connection you saw was
made by a user of the Tor network. It did not originate on this machine.

This relay keeps no record of which user made which connection, so I cannot
identify the sender and there are no logs for me to hand over.

You can confirm that this address was a Tor exit at the date and time in
question here: https://metrics.torproject.org/exonerator.html

If you would prefer to stop Tor traffic reaching your service, the current
list of exit addresses is published here:
https://check.torproject.org/torbulkexitlist

I read this mailbox personally and will answer any follow-up.

<your name>

تجعل أربع ممارسات هذا الأسلوب فعالاً. أجب خلال يوم عمل واحد، من العنوان الموجود في ContactInfo، ووقّع باسمك الحقيقي. لا تعرض أبداً تحديد هوية مستخدم، لأنك لا تستطيع ذلك، ولأن المشغّل الذي يوحي بعكسه سيضطر لاحقاً إلى نقض هذا الوعد. احتفظ بكل الردود في مجلد واحد، حتى تحصل الرسالة الثانية عن الحادثة نفسها على الإجابة نفسها. إذا أحال مزود الخدمة شكوى مرفقة بتحذير من التعليق، فأجب مزود الخدمة أولاً ثم الجهة المبلِّغة.

يحمل رابطان معظم الأهمية في هذه الردود. يجيب ExoneraTor عن السؤال الفعلي الذي يطرحه المحقق: هل كان هذا العنوان مخرج Tor في تلك اللحظة؟ أما قائمة المخارج الكاملة فهي قائمة بسيطة بعناوين المخارج الحالية، عنوان واحد في كل سطر، لمن قرر حظر Tor ويفضل تنفيذ ذلك بدقة بدلاً من التخمين.

النطاق الترددي والتكلفة والـrelay الثاني

تنقل خوادم الخروج حركة مرور فعلية. حدّد السقف الشهري قبل طلب الخادم، واسأل كيف يفرض المزوّد الرسوم بعد استهلاك الحصة، لأن التكلفة الفعلية لـVPS تعتمد غالباً على حصة نقل البيانات، لا على السعر المعلن. يمكن لـTor فرض الحدود من جانبك:

AccountingMax 4 TBytes
AccountingStart month 1 00:00
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 25 MBytes

يؤدي AccountingMax إلى وضع Tor في حالة السبات بعد نقل تلك الكمية خلال فترة المحاسبة، ثم إيقاظه في بداية الفترة التالية. قارن الشهر الأول بالعداد الخاص بالمزوّد قبل الوثوق بالرقم، لأن الطرفين لا يحسبان دائماً وحدات البايت نفسها. يحد RelayBandwidthRate من المعدل المستمر، وهذا ما يحافظ على قابلية استخدام وصلة الرفع ويطمئن المزوّد.

عند إضافة خادم خروج ثانٍ، ضعه على شبكة مختلفة بدلاً من وضعه في الرف نفسه مع الخادم الأول. يشكّل التنوع جزءاً كبيراً من الفائدة التي يقدّمها خادم الخروج، كما أن جهازين في المكان نفسه قد يتعطلان معاً. اربطهما في عائلة واحدة، وانشر جهة اتصال موثّقة واحدة لكليهما، وأجب عن البريد الوارد من كليهما. يُعامل خادم الخروج الذي لا يستطيع أحد الوصول إلى مشغّله على أنه مشكلة مجهولة المصدر. أما خادم الخروج الذي يرد مشغّله في اليوم نفسه، فيُعامل على أنه خادم يقف وراءه شخص، وهذا هو الواقع.

FAQ

هل يمكنني تشغيل عقدة خروج Tor على VPS أملكه بالفعل؟

لا، ويجب التشدد هنا تحديداً. تحتاج عقدة الخروج إلى عنوان مخصص لا يستضيف أي شيء آخر، لدى مزود وافق مسبقاً على تمرير حركة الخروج وإعادة توجيه رسائل إساءة الاستخدام إليك من دون تعديل. في VPS عام، بما في ذلك خوادمنا، يؤدي العنوان وظيفة أخرى بالفعل، ويشارك البيئة مع عملاء يشغّلون خدمات عادية. شغّل relay غير مخصص للخروج أو bridge من نوع obfs4 على الجهاز الذي لديك. فكلاهما مفيد فعلياً، ولا يتسببان تقريباً في أي شكاوى، ولا يحتاجان إلى أكثر من الخادم الذي تدفع تكلفته بالفعل.

ما حجم رسائل إساءة الاستخدام التي تتلقاها عقدة Tor للخروج، ومن يتلقاها؟

يعتمد ذلك على سياسة الخروج لديك. مع ReducedExitPolicy 1، ورفض المنفذ 25 واستبعاد منافذ مشاركة الملفات، تكون معظم الرسائل الواردة تقارير عن فحص آلي ومحاولات تخمين كلمات المرور بالقوة الغاشمة. تشير إرشادات عقد خروج Tor إلى أن التقارير الآلية تمثل نحو 80% من الإجمالي. تصل الرسائل إلى الجهة التي يعيد إليها قسم إساءة الاستخدام لدى المزود توجيهها، ولذلك اسأل قبل الطلب عمّا إذا كان سيعيد توجيهها إليك مع إبقاء عنوان المبلّغ سليماً. انشر العنوان نفسه في ContactInfo وعلى صفحة الإشعار في المنفذ 80، ورد خلال يوم عمل واحد.

هل يجب أن أنشر اسمي الحقيقي وعنوان بريدي الإلكتروني؟

نعم. يُنشر ContactInfo في دليل relay العام، ويمكن لأي شخص تنزيله، كما يعلن اسم reverse DNS عن وظيفة الجهاز، وتكرره صفحة الإشعار على المنفذ 80. هذه الشفافية جزء من التصميم وليست أثراً جانبياً. تُعامل عقدة الخروج التي لا توفر وسيلة اتصال فعالة باعتبارها مصدر إزعاج مجهولاً، ويستبعد بعض العملاء عقد الخروج التي لا تنشر أي معلومات اتصال. أضف proof:uri-familyid-ed25519 وملف /.well-known/tor-relay/ed25519-family-id.txt على نطاق تتحكم فيه، حتى يمكن التحقق من جهة الاتصال بدلاً من الاكتفاء بذكرها.

لماذا تمرر عقدة الخروج الجديدة لدي حركة مرور تكاد تكون معدومة؟

تحقق أولاً من أن journalctl -u tor@default يحتوي على Self-testing indicates your ORPort is reachable from the outside. Excellent.، لأن relay الذي يفشل في اختبار إمكانية الوصول لا يُنشر أبداً، ولن يمرر أي حركة مرور على الإطلاق. إذا كان ذلك السطر موجوداً، فغالباً ما يكون السبب هو الوقت. تظهر relay في Relay Search بعد نحو ثلاث ساعات من بدء التشغيل، ولا يرسل إليها العملاء حركة مرور مهمة إلا بعد أن ترصدها عملية قياس عرض النطاق في الشبكة، وهذا يستغرق أياماً. يجب أيضاً أن تسمح السياسة بالمنفذين 80 و443 قبل اعتبار relay عقدة خروج أصلاً.

#tor#exit-relay#free-speech#abuse-handling#operations