SSD Nodes Learn 🎉 VPS $5.50/माह से
गाइड Matt Connorलेखक: Matt Connor · अपडेट किया गया: 2026-08-12

Tor exit node कैसे चलाएं: एक संपूर्ण गाइड

Tor exit node चलाने की पूरी प्रक्रिया जानें। इसमें exit-friendly होस्ट चुनना, सही exit policy सेट करना, reverse DNS कॉन्फ़िगर करना और abuse mail का जवाब देने के तरीके शामिल हैं।

Tor exit node क्या करता है, और यह आपको क्या बनाता है

Tor exit node एक circuit का अंतिम relay होता है: यह वह मशीन है जो destination के साथ connection खोलती है, इसलिए destination आपके सर्वर का पता log करता है, न कि user का। इस guide का हर अन्य निर्णय इसी एक तथ्य पर आधारित है। इस पते को उस हर चीज़ का स्रोत माना जाता है जो इससे होकर गुजरती है, इसलिए यह एक ऐसा पता होना चाहिए जो इसके अलावा कुछ और न करे, और ऐसे provider के पास हो जिसने इस traffic को ले जाने के लिए सहमति दी हो।

Exit node चलाना छिपने के बिल्कुल विपरीत है। यह relay एक public directory में सूचीबद्ध होता है जिसे कोई भी download कर सकता है। आपका contact address उस directory में ContactInfo के अंतर्गत होता है, आपका reverse DNS (domain name system) नाम यह घोषित करता है कि यह box क्या है, port 80 पर एक page यही जानकारी देता है, और आप स्वयं अपने नाम से abuse mail का उत्तर देते हैं। इस system में exit operator से अधिक identifiable कोई नहीं होता। यही काम है, और यही कारण है कि यह काम प्रभावी है।

हम इन्हें चलाते हैं। SSD Nodes मुक्त अभिव्यक्ति में अपने योगदान के रूप में कई देशों में exit relays संचालित करता है। हम उन मशीनों को ऐसे providers से किराए पर लेते हैं जिन्होंने जानबूझकर exit traffic के लिए sign up किया है, और हम उनके लिए provider नहीं हैं। यह जानबूझकर किया गया है, और अगला section बताता है कि क्यों।

एग्जिट कहाँ होना चाहिए और कहाँ नहीं

एक सामान्य-उद्देश्य वाले VPS (virtual private server) पर एग्जिट नहीं होना चाहिए, और इसमें हमारे सर्वर भी शामिल हैं। एक सामान्य-उद्देश्य वाला नेटवर्क हजारों असंबंधित ग्राहकों की वेबसाइटों, ईमेल, बैकअप और कंट्रोल पैनल को पड़ोसी IP addresses पर होस्ट करता है। एग्जिट ट्रैफिक इनमें से किसी एक address को स्कैनिंग रिपोर्ट और स्पैम ब्लॉकलिस्ट में डाल देता है, और इसका असर पड़ोसियों पर पड़ता है। जो प्रदाता एग्जिट को सही ढंग से होस्ट करते हैं, उन्होंने इसके लिए विशेष व्यवस्था की होती है: इस उद्देश्य के लिए अलग address space और एक ऐसा abuse desk जो पहले से जानता है कि Tor क्या है।

इसलिए, यह गाइड लिखने वाला होस्ट आपको सलाह दे रहा है कि आप मशीन कहीं और से खरीदें। यही सबसे उपयोगी हिस्सा है। हम जानते हैं कि एग्जिट ट्रैफिक एक address के साथ क्या करता है क्योंकि हम अपना ट्रैफिक ले जाने के लिए दूसरों को भुगतान करते हैं, और हम उन्हें भुगतान इसलिए करते हैं क्योंकि इसे सही ढंग से संभालना सामान्य-उद्देश्य वाले सर्वर बेचने से बिल्कुल अलग व्यवसाय है।

Tor Project भी यही बात अधिक स्पष्ट शब्दों में कहता है। इसके types of relays पेज पर लिखा है कि एग्जिट रिले "सभी रिले में सबसे अधिक कानूनी जोखिम और दायित्व वाले होते हैं" और "आपको अपने घर से Tor एग्जिट रिले नहीं चलाना चाहिए"। आपके अपने प्रोजेक्ट्स वाला एक सामान्य-उद्देश्य वाला VPS दिखने में जितना लगता है, उससे कहीं अधिक आपके घर के करीब है। यह एक ऐसी मशीन है जिसकी आप परवाह करते हैं, एक ऐसे address पर जिसे आप साफ रखना चाहते हैं।

यदि आपके पास एक साधारण VPS है और आप इस सप्ताह नेटवर्क की मदद करना चाहते हैं, तो उस पर एक non-exit relay या bridge चलाएं। यह कोई सांत्वना पुरस्कार नहीं है। यह एक अलग काम है जिसका जोखिम प्रोफाइल भी अलग है, और नेटवर्क को दोनों की आवश्यकता है। एक non-exit relay कभी भी किसी डेस्टिनेशन के लिए कनेक्शन नहीं खोलता है, इसलिए इस पर लगभग कोई शिकायत नहीं आती है, और Tor का मार्गदर्शन कहता है कि लिस्टिंग के योग्य होने के लिए कम से कम 2 MByte/s (megabytes per second) की गति दोनों दिशाओं में होनी चाहिए। एक bridge सेंसर किए गए नेटवर्क वाले उपयोगकर्ताओं के लिए एक unlisted entry point है। इसे 24/7 कनेक्टिविटी और एक open TCP (transmission control protocol) पोर्ट की आवश्यकता होती है, जो इसे एक छोटे बॉक्स द्वारा किया जा सकने वाला सबसे मूल्यवान काम बनाता है। ये दोनों आपके पास मौजूद हार्डवेयर पर होने चाहिए। एग्जिट नहीं।

Exit-friendly प्रदाता कैसे खोजें?

ऑर्डर करने से पहले लिखित में पूछें और उत्तर को सुरक्षित रखें। Tor की exit guidelines दो चरणों में पूछने का सुझाव देती हैं: पहले यह कि क्या प्रदाता Tor exit के लिए सहमत है, और फिर यह कि क्या वे इसके लिए एक समर्पित IP address या range आवंटित करेंगे। दोनों एक साथ पूछने पर अक्सर बिना सोचे-समझे 'नहीं' का उत्तर मिलता है।

चार प्रश्न आपको बता देंगे कि क्या प्रदाता वास्तव में इसके लिए तैयार है।

  • क्या आप एक समर्पित IP address आवंटित करेंगे जो किसी अन्य चीज़ के लिए उपयोग न हो, और क्या आप मेरे द्वारा मांगे गए reverse DNS record को सेट करेंगे?
  • abuse mail किसे प्राप्त होती है, और क्या आप इसे बिना किसी बदलाव के मुझे अग्रेषित (forward) करेंगे, ताकि रिपोर्ट करने वाले का पता सुरक्षित रहे और मैं सीधे उन्हें उत्तर दे सकूँ?
  • पहली शिकायत मिलने पर क्या होता है: क्या आप इसे मुझे भेजते हैं, या आप पहले address को null-route कर देते हैं और बाद में पूछते हैं?
  • इस नेटवर्क पर पहले से कितने exits मौजूद हैं? Tor की गाइडलाइंस इस पर स्पष्ट हैं: "यदि हम बहुत सारे exits को एक ही friendly ISP पर जमा करते हैं, तो इससे कोई लाभ नहीं होता।"

वह अंतिम प्रश्न दिखने से कहीं अधिक महत्वपूर्ण है। एक exit का मूल्य इस बात पर निर्भर करता है कि वह नेटवर्क में कहाँ स्थित है। जिस नेटवर्क में पहले से पचास exits हों, वहाँ एक और exit जोड़ने का मूल्य किसी नई जगह पर मशीन लगाने की तुलना में कम होता है। Relay Search दिखाता है कि किन नेटवर्क्स पर पहले से exits चल रहे हैं, ताकि आप प्रतिबद्ध होने से पहले जाँच सकें।

भुगतान करने से पहले उत्तर प्राप्त करें, और मशीन को एक अलग account पर खरीदें, न कि उस account में जहाँ आपके अन्य सर्वर्स हैं। VPS hosting कितनी सुरक्षित है यह मुख्य रूप से इस बात पर निर्भर करता है कि आप क्या चीज़ किसके साथ रखते हैं, और यह उस नियम का सबसे स्पष्ट उदाहरण है।

एक पता, एक काम

Exit node का IP पता किसी अन्य कार्य के लिए उपयोग नहीं होना चाहिए। इस पर कोई वेबसाइट, मेल, VPN, मॉनिटरिंग डैशबोर्ड या व्यक्तिगत SSH (secure shell) जंप होस्ट नहीं होना चाहिए। यह पता ब्लॉकलिस्ट में शामिल हो जाएगा, और यदि इस पर कोई अन्य सेवा चल रही होगी, तो उसमें ऐसी समस्याएं आएंगी जिन्हें डीबग करना कठिन होगा। एक सिंगल-पर्पस पता होने से शिकायतों का जवाब देना भी आसान रहता है: यह पता केवल एक exit relay है, और कुछ नहीं।

Tor को इंस्टॉल करने से पहले, सामान्य सुरक्षा कार्य पूरे करें। पासवर्ड लॉगिन को अक्षम करके केवल Key-based SSH का उपयोग करें, और एक फायरवॉल कॉन्फ़िगर करें जो केवल उन्हीं पोर्ट्स को अनुमति दे जिन्हें आप पब्लिश कर रहे हैं। Hardening SSH on a VPS पहले भाग को कवर करता है और ufw firewall basics दूसरे भाग को। एक exit node दुनिया के लिए केवल दो पोर्ट पब्लिश करता है: ORPort जो Tor ट्रैफिक ले जाता है, और पोर्ट 80 जो exit notice पेज के लिए है। बाकी सब कुछ बंद रहना चाहिए।

Unattended upgrades को चालू करें, क्योंकि पुराने tor बिल्ड पर चल रहा exit node हर उस उपयोगकर्ता के लिए समस्या है जिसका ट्रैफिक उसके माध्यम से रूट होता है।

sudo apt update && sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades

लॉगिंग (logging) न जोड़ें। एक exit node से निकलने वाले प्लेनटेक्स्ट डेटा को कैप्चर करना तकनीकी रूप से आसान है, लेकिन यह वह काम है जो एक ऑपरेटर को कभी नहीं करना चाहिए। EFF Tor legal FAQ ऑपरेटरों को ऐसा न करने की सलाह देता है, क्योंकि संयुक्त राज्य अमेरिका के वायरटैप कानून और अन्य स्थानों के समान कानून इस तरह के ट्रैफिक की जांच करने पर कानूनी दायित्व पैदा कर सकते हैं। tor की डिफ़ॉल्ट notice-level लॉगिंग को ही रहने दें और उससे अधिक कुछ न करें।

Tor Project repository से Tor इंस्टॉल करें

Distribution packages पुराने हो सकते हैं। सुरक्षा सुधार (security fixes) जारी होने के दिन ही प्राप्त करने के लिए Tor Project के अपने repository का उपयोग करें। अगस्त 2026 तक, वर्तमान stable series 0.4.9 है।

sudo apt update
sudo apt install -y apt-transport-https gnupg wget
lsb_release -cs

/etc/apt/sources.list.d/tor.sources लिखें, और noble को उस codename से बदलें जिसे lsb_release -cs ने print किया था:

Types: deb deb-src
URIs: https://deb.torproject.org/torproject.org/
Suites: noble
Components: main
Signed-By: /usr/share/keyrings/deb.torproject.org-keyring.gpg

Signing key जोड़ें, फिर इंस्टॉल करें:

wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc | gpg --dearmor | sudo tee /usr/share/keyrings/deb.torproject.org-keyring.gpg >/dev/null
sudo apt update
sudo apt install -y tor deb.torproject.org-keyring
tor --version

deb.torproject.org-keyring पैकेज उस key को अपने आप अपडेट रखता है, ताकि key बदलने पर repository काम करना बंद न करे। यदि apt update रिपोर्ट करता है कि एक ही repository दो बार कॉन्फ़िगर किया गया है, तो आपके पास इसे नाम देने वाली एक .list फ़ाइल और एक .sources फ़ाइल दोनों मौजूद हैं, और deb822 duplicate source error इसे ठीक करने का तरीका बताता है।

DNS: आपका exit इसे उपयोग करने वाले सभी लोगों के लिए नाम resolve करता है

एक exit अपने माध्यम से जाने वाले प्रत्येक circuit के लिए name lookup करता है, इसलिए इसका resolver अन्य लोगों के नामों की एक stream देखता है। यदि आप इसे किसी बड़े public resolver की ओर point करते हैं, तो आप पूरी stream एक ही कंपनी को सौंप देते हैं, जो कि वह केंद्रीकरण (centralisation) है जिसे Tor, exit operators को टालने के लिए कहता है। इसके बजाय, उसी box पर एक validating, caching resolver चलाएं।

sudo apt install -y unbound bind9-dnsutils
sudo cp /etc/resolv.conf /etc/resolv.conf.backup
echo "nameserver 127.0.0.1" | sudo tee /etc/resolv.conf
sudo chattr +i /etc/resolv.conf
sudo systemctl enable --now unbound

chattr +i फाइल को immutable बनाता है, क्योंकि DHCP (dynamic host configuration protocol) clients और resolvconf अपनी सुविधानुसार /etc/resolv.conf को rewrite करते हैं। इसके बिना, reboot होने पर आपके lookups वापस provider के resolver पर जा सकते हैं, और ऐसा होने पर आपको कोई चेतावनी नहीं मिलती। Tor के Debian और Ubuntu निर्देश query name minimisation को भी enable करते हैं, जो प्रत्येक name server को केवल नाम का वही हिस्सा भेजता है जिसकी उसे वास्तव में आवश्यकता होती है:

server:
    qname-minimisation: yes

इसे /etc/unbound/unbound.conf.d/ के अंतर्गत एक फाइल में रखें, फिर पुष्टि करें कि resolver उत्तर दे रहा है:

sudo systemctl restart unbound
dig +short example.com @127.0.0.1

उत्तर में एक address का मतलब है कि unbound काम कर रहा है। यदि unbound address already in use के साथ start होने में विफल रहता है, तो कोई अन्य process port 53 का उपयोग कर रही है: sudo ss -lntup | grep :53 चलाएं और देखें कि इसका स्वामी कौन है। Ubuntu पर, systemd-resolved 127.0.0.53 पर listen करता है, इसलिए यह 127.0.0.1 पर unbound के साथ टकराता नहीं है।

Exit relay के लिए torrc

Debian package /etc/tor/torrc को पढ़ता है। यह exit से संबंधित पूरी configuration है।

Nickname     exampleExit01
ORPort       443
ExitRelay    1
SocksPort    0
ContactInfo  email:tor[]example.org abuse:abuse[]example.org url:https://example.org ciissversion:3
ReducedExitPolicy 1
Log          notice syslog

यहाँ दी गई हर लाइन महत्वपूर्ण है, इसलिए एक-एक करके समझें।

ORPort 443 वह स्थान है जहाँ अन्य relays आपसे connect होते हैं। Port 443 उन restrictive networks से भी गुजर जाता है जो असामान्य ports को block करते हैं, इसलिए आपका relay पारंपरिक 9001 की तुलना में अधिक लोगों तक पहुँच सकता है। आप केवल 443 का दावा तभी कर सकते हैं जब इस box पर कोई अन्य service इसे न मांग रही हो, जो कि dedicated address के पक्ष में एक और तर्क है।

SocksPort 0 local SOCKS proxy को बंद कर देता है। Relay को इसकी कभी आवश्यकता नहीं होती, और public address पर listening SOCKS port एक open proxy है जिसे कुछ ही घंटों में खोज लिया जाएगा और उसका दुरुपयोग किया जाएगा।

ExitRelay 1 वह switch है जो इसे एक exit बनाता है। Default पर निर्भर रहने के बजाय इसे स्पष्ट रूप से set करें, ताकि config file में साफ तौर पर लिखा हो कि यह machine क्या काम करती है।

ContactInfo को public directory में प्रकाशित किया जाता है जिसे कोई भी पढ़ सकता है। इसे ContactInfo Information Sharing Specification format में लिखें, जिसे network के tools parse करते हैं, और इसमें ciissversion:3 को बनाए रखें। @ के स्थान पर [] का उपयोग करना वह convention है जिसका उपयोग specification address scrapers की गति धीमी करने के लिए करती है। ऐसे mailbox का उपयोग करें जिसे आप रोज चेक करते हैं, क्योंकि abuse mail यहीं आती है।

यदि box पर IPv6 काम कर रहा है, तो एक IPv6 ORPort जोड़ें और IPv6 exiting को enable करें। यदि ऐसा नहीं है, तो दोनों को छोड़ दें, क्योंकि जो relay ऐसे address का विज्ञापन करता है जिसका वह वास्तव में उपयोग नहीं कर सकता, वह अपने स्वयं के reachability test में विफल हो जाता है।

ORPort   [2001:db8::1]:443
IPv6Exit 1

Exit policy: प्रत्येक port क्या अनुमति देता है

Exit policy उन गंतव्यों (destinations) की सूची है जिनसे आपका relay जुड़ने के लिए तैयार है। Tor इसे ऊपर से नीचे तक पढ़ता है और पहला मेल खाने वाला नियम प्रभावी होता है। ReducedExitPolicy 1 लगभग सत्तर ports की एक चुनिंदा सूची चुनता है जिसमें web, mail submission, chat और git शामिल हैं, और यह उन ports को छोड़ देता है जिनसे सबसे अधिक शिकायतें आती हैं। यह पहले exit के लिए एक सही शुरुआती बिंदु है।

दो नियमों को नाम से जानना उपयोगी है। ExitPolicyRejectPrivate डिफ़ॉल्ट रूप से चालू रहता है और exit को private address ranges और relay के स्वयं के addresses से जुड़ने से रोकता है, जो आपके exit को आपके provider के internal network की ओर निर्देशित होने से बचाता है। Port 25 (SMTP, simple mail transfer protocol) को reject किया जाता है और इसे reject ही रहना चाहिए, क्योंकि इसे अनुमति देने से relay एक spam source बन जाता है और IP address कुछ ही दिनों में blocklist हो जाता है।

उपयोगी होने के लिए एक exit को ports 80 और 443 की अनुमति देनी ही होगी। Tor का exit relay documentation सीधे तौर पर इस न्यूनतम आवश्यकता को बताता है। यदि आपका provider reduced policy से भी अधिक सख्त नीति चाहता है, तो भी केवल web के लिए exit चलाना एक वास्तविक योगदान है:

ExitPolicy accept *:80
ExitPolicy accept *:443
ExitPolicy reject *:*

सूची को reject *:* के साथ समाप्त करें ताकि आपकी policy अपने आप में पूर्ण हो और आगे कुछ भी विरासत में न मिले। Reduced policy port 22 (SSH) की अनुमति देती है, जो brute-force रिपोर्ट का सामान्य स्रोत है, इसलिए यदि आप उस श्रेणी की मेल नहीं संभालना चाहते हैं तो बाकी नियमों के ऊपर ExitPolicy reject *:22 जोड़ दें। 6881-6999 range में file-sharing ports कॉपीराइट नोटिस का सामान्य स्रोत हैं, और reduced policy उन्हें पहले ही बाहर रखती है।

Policy में बदलाव ग्राहकों तक तभी पहुँचता है जब आपका relay एक नया descriptor प्रकाशित करता है और directory इसे प्रसारित करती है, इसलिए प्रभाव का आकलन करने से पहले इसे कुछ घंटे का समय दें।

संपर्क जानकारी, फैमिली कीज़ और रिले को रजिस्टर करना

एग्जिट रिले को रजिस्टर करने का अर्थ है उसे एक ऐसे नाम से जोड़ना जिसे कोई भी अनजान व्यक्ति सत्यापित कर सके। इसके लिए दो तंत्र काम करते हैं, और वे एक साथ मिलकर कार्य करते हैं।

पहला एक सुप्रसिद्ध फाइल है। अपनी फैमिली पहचान को उस डोमेन पर प्रकाशित करें जिसे आप नियंत्रित करते हैं, फिर उस प्रमाण का नाम ContactInfo में दें:

ContactInfo email:tor[]example.org url:https://example.org proof:uri-familyid-ed25519 ciissversion:3

यह फाइल https://example.org/.well-known/tor-relay/ed25519-family-id.txt पर स्थित होती है और इसमें आपकी फैमिली आईडी होती है। अब कोई भी यह पुष्टि कर सकता है कि जो व्यक्ति इन रिले का दावा कर रहा है, वही इस डोमेन को भी नियंत्रित करता है। यही एक संपर्क पते और एक सत्यापित पते के बीच का अंतर है।

दूसरा स्वयं फैमिली है। यदि आप एक से अधिक रिले चलाते हैं, तो नेटवर्क को यह जानना आवश्यक है कि वे एक ही ऑपरेटर के हैं, ताकि कोई क्लाइंट कभी भी आपकी दो मशीनों के माध्यम से सर्किट न बनाए। वर्तमान tor इसे एक फैमिली की के साथ करता है, जिसे Happy Families कहा जाता है, जो 0.4.9.2-alpha या उसके बाद के वर्ज़न पर चलने वाले रिले पर उपलब्ध है:

tor --keygen-family exampleFamily

यह exampleFamily.secret_family_key लिखता है और एक FamilyId लाइन प्रिंट करता है। सीक्रेट की फाइल को प्रत्येक रिले की की डायरेक्टरी (Debian और Ubuntu पर /var/lib/tor/keys) में कॉपी करें, फाइलनाम के अंत में .secret_family_key बनाए रखें, प्रिंट की गई FamilyId लाइन को प्रत्येक torrc में जोड़ें, और tor को रिलोड करें। Tor का डॉक्यूमेंटेशन स्पष्ट रूप से कहता है कि आपको अभी भी लेगेसी MyFamily विकल्प सेट करना होगा जिसमें प्रत्येक रिले का फिंगरप्रिंट सूचीबद्ध हो, जब तक कि प्रोजेक्ट यह घोषणा न कर दे कि इसकी अब आवश्यकता नहीं है, इसलिए दोनों को कॉन्फ़िगर करें। प्रत्येक रिले का फिंगरप्रिंट /var/lib/tor/fingerprint में होता है।

दूसरी और तीसरी मशीन वह जगह है जहाँ ऑपरेशंस मायने रखने लगते हैं, और एक साथ कई Linux सर्वर मैनेज करना यहाँ भी वही समस्या है जो कहीं और होती है। /var/lib/tor/keys का बैकअप बॉक्स से बाहर कहीं सुरक्षित रखें। यदि यह खो गया, तो रिले एक अजनबी के रूप में वापस आएगा, और उसे हर फ्लैग और अपनी पूरी प्रतिष्ठा शून्य से दोबारा अर्जित करनी होगी।

tor-relays मेलिंग लिस्ट को भी सब्सक्राइब करें। ऑपरेटरों को प्रभावित करने वाले बदलावों की घोषणा सबसे पहले वहीं की जाती है।

Reverse DNS और port 80 पर exit notice

Relay द्वारा traffic ले जाने से पहले reverse DNS record सेट करें। Tor की exit guidelines कहती हैं कि यह संकेत मिलना चाहिए कि यह box क्या है, जैसे कि tor-exit-01.example.org। इसका कारण व्यावहारिक है। जब किसी के logs में कोई अपरिचित address दिखाई देता है, तो उनका admin सबसे पहले reverse lookup चलाता है। "tor-exit" युक्त नाम किसी के भी आपको लिखने से पहले ही सवाल का जवाब दे देता है, जिससे संभावित शिकायतों का एक बड़ा हिस्सा अपने आप खत्म हो जाता है। provider से PTR (pointer) record सेट करने के लिए कहें, और अपनी तरफ से एक matching forward record जोड़ें।

इसके बाद port 80 पर एक notice page serve करें जो शब्दों में यही बात कहे। पुराने guides इसे tor की DirPortFrontPage setting के साथ करते हैं, जो DirPort पर निर्भर करती है। tor 0.4.6.5 के बाद से relays के लिए DirPort को deprecated कर दिया गया है, इसलिए इसके बजाय एक छोटे web server का उपयोग करें।

sudo apt install -y nginx
sudo install -d -m 755 /srv/tor-exit-notice

/srv/tor-exit-notice/index.html लिखें:

<!DOCTYPE html>
<html>
<head><title>This is a Tor exit relay</title></head>
<body>
<h1>This is a Tor exit relay</h1>
<p>Traffic from this address was sent by a user of the Tor network. It did not
come from the operator of this machine, and this machine keeps no record of
who sent it.</p>
<p>Operator: Example Org. Abuse reports: abuse@example.org. Every report gets a
reply from a person.</p>
<p>To check whether this address was a Tor exit at a given date and time:
https://metrics.torproject.org/exonerator.html</p>
</body>
</html>

इस server block को /etc/nginx/sites-available/tor-exit-notice में लिखें:

server {
    listen 80 default_server;
    listen [::]:80 default_server;
    server_name _;
    root /srv/tor-exit-notice;
    index index.html;
    access_log off;
}

इसे enable करें, nginx की default site को हटाएँ, और परिणाम की जाँच करें:

sudo ln -sf /etc/nginx/sites-available/tor-exit-notice /etc/nginx/sites-enabled/tor-exit-notice
sudo rm -f /etc/nginx/sites-enabled/default
sudo nginx -t && sudo systemctl reload nginx
curl -s http://127.0.0.1/ | head -n 5

nginx -t का syntax is ok और test is successful रिपोर्ट करना यह दर्शाता है कि file parse हो गई है। curl को आपके notice की पहली पंक्तियाँ print करनी चाहिए। यदि यह इसके बजाय nginx का welcome page print करता है, तो default site अभी भी enabled है और आपके block का उपयोग नहीं हो रहा है।

इसे start करें और log में देखें कि क्या लिखा है

sudo systemctl restart tor@default
sudo journalctl -u tor@default -n 50 --no-pager

कुछ ही मिनटों में log में वह पंक्ति आ जानी चाहिए जिसका अर्थ है कि अन्य relays आप तक पहुँच सकते हैं:

Self-testing indicates your ORPort is reachable from the outside. Excellent.

यदि वह पंक्ति कभी दिखाई नहीं देती है, तो ORPort तक पहुँचा नहीं जा सकता है। पुष्टि करें कि tor sudo ss -lntp | grep 443 के साथ listening मोड में है, फिर किसी अन्य मशीन से nc -vz your.address.here 443 के साथ port का परीक्षण करें। VPS के सामने लगा firewall, चाहे वह आपका हो या provider के control panel में, आमतौर पर इसका कारण होता है।

जाँचें कि क्या reboot के बाद service वापस आ जाती है, इसके लिए systemctl is-enabled tor का उपयोग करें, जिसे enabled प्रिंट करना चाहिए।

relay start होने के लगभग तीन घंटे बाद Relay Search पर आपके द्वारा चुने गए nickname के अंतर्गत दिखाई देता है। इसके बाद traffic कई दिनों में बढ़ता है, क्योंकि network की bandwidth measurement को clients द्वारा अधिक महत्व दिए जाने से पहले आपके relay का निरीक्षण करना होता है। पहले दिन लगभग शून्य traffic वाला नया exit सामान्य है।

दुरुपयोग (abuse) से निपटने की कार्ययोजना, और ईमेल कैसा दिखता है

पहली शिकायत आने से पहले ही अपनी कार्ययोजना (playbook) तैयार रखें, क्योंकि पहली शिकायत आमतौर पर पहले सप्ताह में ही आ जाती है। इस तरह के अधिकांश ईमेल मशीन द्वारा जनरेट किए जाते हैं। Tor के एग्जिट दिशानिर्देशों के अनुसार, स्वचालित रिपोर्ट कुल शिकायतों का लगभग 80% होती हैं, और एक मानक उत्तर बाकी बची शिकायतों में से अधिकांश का समाधान कर देता है।

वास्तव में जो ईमेल आते हैं, वे इस प्रकार हैं: किसी के इंट्रूजन डिटेक्शन सिस्टम द्वारा तैयार की गई स्कैनिंग या ब्रूट-फोर्स रिपोर्ट, जिसमें आपका पता और टाइमस्टैम्प दिया होता है। यदि आपकी पॉलिसी फाइल-शेयरिंग पोर्ट्स की अनुमति देती है, तो कॉपीराइट नोटिस। किसी साइट ओनर की ओर से फोरम या कमेंट स्पैम की शिकायत। कभी-कभार कानून प्रवर्तन एजेंसियों (law enforcement) से प्रिजर्वेशन रिक्वेस्ट या सबपोना (subpoena) आता है, जो एक अलग श्रेणी है और यही वह बिंदु है जहाँ आपको किसी टेम्पलेट का उपयोग करने के बजाय वकील से बात करनी चाहिए।

उत्तर संक्षिप्त होता है, और लगभग हर बार एक जैसा ही होता है:

Hello,

Thank you for the report. The address 203.0.113.10 is a Tor exit relay,
operated by <your name> at <your organisation>. The connection you saw was
made by a user of the Tor network. It did not originate on this machine.

This relay keeps no record of which user made which connection, so I cannot
identify the sender and there are no logs for me to hand over.

You can confirm that this address was a Tor exit at the date and time in
question here: https://metrics.torproject.org/exonerator.html

If you would prefer to stop Tor traffic reaching your service, the current
list of exit addresses is published here:
https://check.torproject.org/torbulkexitlist

I read this mailbox personally and will answer any follow-up.

<your name>

चार आदतें इस प्रक्रिया को प्रभावी बनाती हैं। एक कार्य दिवस के भीतर उत्तर दें, ContactInfo में दिए गए पते से, और अपने नाम के साथ हस्ताक्षर करें। कभी भी किसी यूजर की पहचान उजागर करने का वादा न करें, क्योंकि आप ऐसा नहीं कर सकते, और जो ऑपरेटर ऐसा संकेत देता है उसे बाद में वह वादा तोड़ना पड़ता है। हर उत्तर को एक ही फोल्डर में रखें, ताकि उसी घटना के बारे में दूसरा ईमेल आने पर वही उत्तर दिया जा सके। यदि प्रदाता (provider) निलंबन की चेतावनी के साथ कोई शिकायत भेजता है, तो पहले प्रदाता को उत्तर दें और फिर शिकायतकर्ता को।

उन उत्तरों में दो लिंक सबसे महत्वपूर्ण भूमिका निभाते हैं। ExoneraTor उस प्रश्न का उत्तर देता है जो एक जांचकर्ता के मन में वास्तव में होता है: क्या यह पता उस समय Tor एग्जिट था। bulk exit list वर्तमान एग्जिट पतों की एक साधारण सूची है, जिसमें प्रति पंक्ति एक पता होता है, उन लोगों के लिए जिन्होंने Tor को ब्लॉक करने का निर्णय लिया है और जो अनुमान लगाने के बजाय इसे सटीक रूप से करना चाहते हैं।

बैंडविड्थ, लागत और दूसरा रिले

Exit nodes वास्तविक traffic को आगे बढ़ाते हैं। VPS ऑर्डर करने से पहले मासिक सीमा तय करें और यह पता करें कि allowance खत्म होने के बाद प्रदाता किस तरह billing करता है, क्योंकि VPS की वास्तविक लागत मुख्य रूप से transfer allowance पर निर्भर करती है, न कि केवल sticker price पर। Tor आपकी तरफ से इस सीमा को लागू कर सकता है:

AccountingMax 4 TBytes
AccountingStart month 1 00:00
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 25 MBytes

AccountingMax यह सुनिश्चित करता है कि accounting period में निर्धारित volume पूरा होने पर Tor hibernate मोड में चला जाए और अगले period की शुरुआत में फिर से सक्रिय हो जाए। पहले महीने के डेटा की तुलना प्रदाता के अपने counter से करें, क्योंकि दोनों हमेशा एक ही तरह से bytes की गणना नहीं करते हैं। RelayBandwidthRate sustained rate को सीमित करता है, जिससे uplink का उपयोग सुचारू रहता है और प्रदाता को कोई समस्या नहीं होती।

जब आप दूसरा exit node जोड़ें, तो उसे पहले वाले के समान rack में रखने के बजाय किसी अलग network पर रखें। विविधता (diversity) एक exit node के योगदान का मुख्य हिस्सा है, और एक ही स्थान पर स्थित दो मशीनें एक साथ विफल हो सकती हैं। उन्हें एक ही family में जोड़ें, दोनों के लिए एक ही verified contact प्रकाशित करें और दोनों से संबंधित ईमेल का उत्तर दें। जिस exit node तक कोई पहुँच नहीं सकता, उसे एक अज्ञात समस्या माना जाता है। जिस exit node के ऑपरेटर उसी दिन उत्तर देते हैं, उसे एक ऐसे सर्वर के रूप में देखा जाता है जिसके पीछे एक व्यक्ति है, और वास्तव में यही स्थिति है।

FAQ

क्या मैं अपने मौजूदा VPS पर Tor exit node चला सकता हूँ?

नहीं, और इस मामले में सख्त रहना आवश्यक है। एक exit node के लिए एक समर्पित IP address की आवश्यकता होती है जो कुछ और होस्ट न करता हो। साथ ही, यह ऐसे प्रदाता (provider) के पास होना चाहिए जिसने पहले से ही exit traffic ले जाने और abuse mail को बिना किसी बदलाव के आप तक पहुँचाने की सहमति दी हो। एक सामान्य-उद्देश्य वाले VPS पर, जिसमें हमारे VPS भी शामिल हैं, वह IP address पहले से ही अन्य कार्य कर रहा होता है और अन्य ग्राहकों के साथ साझा होता है। अपनी मौजूदा मशीन पर non-exit relay या obfs4 bridge चलाएँ। ये वास्तव में उपयोगी हैं, इनसे लगभग कोई शिकायत नहीं आती है, और इनके लिए आपको उस मशीन के अलावा कुछ और नहीं चाहिए जिसके लिए आप पहले से भुगतान कर रहे हैं।

एक Tor exit relay को कितनी abuse mail प्राप्त होती है, और इसे कौन प्राप्त करता है?

यह आपकी exit policy पर निर्भर करता है। ReducedExitPolicy 1 के साथ, यदि port 25 को reject कर दिया जाए और file-sharing ports को बाहर रखा जाए, तो आने वाली अधिकांश mail स्वचालित स्कैनिंग और brute-force रिपोर्ट होती हैं। Tor की exit guidelines के अनुसार, कुल रिपोर्टों में से लगभग 80% स्वचालित होती हैं। mail उस व्यक्ति को जाती है जिसे प्रदाता का abuse desk इसे forward करता है, इसीलिए order करने से पहले पूछें कि क्या वे reporter का address सुरक्षित रखते हुए इसे आप तक forward करेंगे। ContactInfo में और port 80 के notice page पर वही address प्रकाशित करें, और एक कार्य दिवस के भीतर उत्तर दें।

क्या मुझे अपना असली नाम और email address प्रकाशित करना होगा?

हाँ। ContactInfo को सार्वजनिक relay directory में प्रकाशित किया जाता है और कोई भी इसे download कर सकता है। reverse DNS name यह बताता है कि मशीन क्या है, और port 80 पर मौजूद notice page इसे दोहराता है। यह पारदर्शिता डिज़ाइन का हिस्सा है, न कि कोई दुष्प्रभाव। बिना संपर्क जानकारी वाले exit node को एक गुमनाम उपद्रव के रूप में देखा जाता है, और कुछ clients उन exits को बाहर कर देते हैं जो कोई संपर्क जानकारी प्रकाशित नहीं करते हैं। अपने नियंत्रण वाले domain पर proof:uri-familyid-ed25519 और /.well-known/tor-relay/ed25519-family-id.txt file जोड़ें, ताकि संपर्क जानकारी केवल बताए जाने के बजाय सत्यापित हो सके।

मेरा नया exit relay बहुत कम traffic क्यों ले जा रहा है?

सबसे पहले जाँचें कि journalctl -u tor@default में Self-testing indicates your ORPort is reachable from the outside. Excellent. शामिल है या नहीं, क्योंकि जो relay अपनी reachability test में विफल रहता है, वह कभी प्रकाशित नहीं होता और कोई traffic नहीं ले जाएगा। यदि वह line मौजूद है, तो इसका उत्तर आमतौर पर समय है। एक relay startup के लगभग तीन घंटे बाद Relay Search में दिखाई देता है, और clients उसे तभी महत्वपूर्ण traffic भेजते हैं जब network का bandwidth measurement उसे observe कर लेता है, जिसमें कई दिन लगते हैं। आपके relay को exit के रूप में माने जाने के लिए ports 80 और 443 की अनुमति देने वाली policy का होना भी आवश्यक है।

#tor#exit-relay#free-speech#abuse-handling#operations