Cara Menjalankan Tor Exit Node sebagai Operator
Panduan operator Tor exit node berdasarkan praktik nyata: pilih host yang ramah exit, atur exit policy dan ContactInfo, siapkan reverse DNS, serta tanggapi email penyalahgunaan.
Apa yang dilakukan Tor exit node, dan identitas yang melekat pada operatornya
Tor exit node adalah relay terakhir dalam sebuah sirkuit: mesin yang membuka koneksi ke tujuan. Dengan demikian, tujuan mencatat alamat server Anda dan tidak pernah mencatat alamat pengguna. Semua keputusan lain dalam panduan ini didasarkan pada fakta tersebut. Alamat tersebut dianggap sebagai sumber semua trafik yang melewatinya. Karena itu, alamat tersebut harus digunakan hanya untuk tujuan ini dan berada pada provider yang bersedia membawa trafik tersebut.
Menjalankan exit node berarti tidak bersembunyi. Relay tercantum dalam direktori publik yang dapat diunduh siapa saja. Alamat kontak Anda tercantum dalam direktori tersebut pada ContactInfo. Reverse DNS (domain name system) Anda mengumumkan identitas mesin tersebut. Port 80 menyajikan halaman yang menyatakan hal yang sama. Anda juga menjawab email penyalahgunaan sendiri dengan nama Anda. Dalam sistem ini, tidak ada pihak yang lebih mudah diidentifikasi daripada operator exit node. Itulah tugasnya, dan itulah alasan tugas tersebut dapat berjalan.
Kami menjalankan exit node. SSD Nodes mengoperasikan relay exit di beberapa negara sebagai kontribusi terhadap kebebasan berekspresi. Kami menyewa mesin tersebut dari provider yang secara sengaja menyatakan kesediaannya untuk membawa trafik exit. Kami bukan provider untuk mesin-mesin tersebut. Hal ini memang disengaja, dan bagian berikutnya menjelaskan alasannya.
Di mana exit seharusnya dijalankan dan di mana tidak
Exit tidak seharusnya dijalankan pada VPS (virtual private server) serbaguna, termasuk VPS kami. Jaringan serbaguna membawa situs web, email, backup, dan control panel untuk ribuan pelanggan yang tidak saling terkait pada alamat-alamat yang berdekatan. Trafik exit dapat memasukkan salah satu alamat tersebut ke laporan pemindaian dan blocklist spam, lalu dampaknya dirasakan oleh pelanggan lain. Provider yang menyediakan hosting untuk exit dengan baik telah menyiapkan infrastrukturnya: ruang alamat yang dialokasikan khusus untuk tujuan tersebut dan tim penanganan penyalahgunaan yang sudah memahami Tor.
Jadi, ketika host yang menulis panduan ini menyarankan Anda membeli mesin di tempat lain, itulah bagian yang berguna. Kami mengetahui dampak trafik exit terhadap sebuah alamat karena kami membayar pihak lain untuk membawa trafik kami. Kami membayar mereka karena menangani trafik tersebut dengan benar merupakan bisnis yang berbeda dari menjual server serbaguna.
Tor Project menyampaikan hal yang sama dengan lebih tegas. Halaman jenis relay menyatakan bahwa relay exit "memiliki paparan dan tanggung jawab hukum terbesar di antara semua relay" dan bahwa "Anda sebaiknya tidak menjalankan relay exit Tor dari rumah". VPS serbaguna yang menyimpan proyek Anda sendiri sebenarnya tidak jauh berbeda dari jaringan rumah. VPS tersebut adalah mesin yang penting bagi Anda, dengan alamat yang ingin Anda pertahankan reputasinya.
Jika Anda memiliki VPS biasa dan ingin membantu jaringan minggu ini, jalankan relay non-exit atau bridge di VPS tersebut. Itu bukan pilihan pengganti yang lebih rendah. Keduanya merupakan tugas yang berbeda dengan profil risiko yang berbeda, dan jaringan membutuhkan keduanya. Relay non-exit tidak pernah membuka koneksi ke tujuan, sehingga hampir tidak menimbulkan keluhan. Panduan Tor juga meminta bandwidth setidaknya 2 MByte/s (megabyte per detik) pada setiap arah sebelum relay tersebut layak didaftarkan. Bridge adalah titik masuk yang tidak dicantumkan untuk pengguna di jaringan yang disensor. Bridge memerlukan konektivitas 24/7 dan satu port TCP (transmission control protocol) yang terbuka, sehingga menjadi kontribusi bernilai paling tinggi yang dapat diberikan oleh mesin kecil. Keduanya cocok dijalankan pada perangkat keras yang sudah Anda miliki. Exit tidak.
Bagaimana menemukan provider yang mendukung exit?
Tanyakan hal ini sebelum memesan, secara tertulis, lalu simpan jawabannya. Panduan exit Tor menyarankan dua tahap pertanyaan: pertama, apakah provider bersedia menerima exit Tor; kedua, apakah mereka akan menetapkan alamat atau rentang alamat khusus untuknya. Jika kedua hal itu ditanyakan sekaligus, provider cenderung langsung menolak.
Empat pertanyaan berikut menunjukkan apakah provider benar-benar siap mendukung kebutuhan ini.
- Apakah Anda akan menetapkan alamat IP khusus yang tidak digunakan untuk layanan lain, dan menetapkan reverse DNS sesuai permintaan saya?
- Siapa yang menerima email abuse, dan apakah Anda akan meneruskannya kepada saya tanpa mengubah isinya, termasuk alamat pengirim agar saya dapat membalasnya secara langsung?
- Apa yang terjadi saat menerima keluhan pertama: apakah keluhan tersebut diteruskan kepada saya, atau alamat itu langsung di-null-route lalu saya diberi tahu setelahnya?
- Berapa banyak exit yang sudah berada di jaringan ini? Panduan Tor menyatakan hal ini secara langsung: "tidak membantu jika kita mengumpulkan terlalu banyak exit pada satu ISP yang bersedia mendukungnya".
Pertanyaan terakhir lebih penting daripada yang terlihat. Sebagian nilai exit ditentukan oleh lokasinya di jaringan. Exit tambahan pada jaringan yang sudah menampung lima puluh exit memberikan manfaat yang lebih kecil daripada mesin yang sama di jaringan baru. Relay Search menunjukkan jaringan mana yang sudah membawa exit, sehingga Anda dapat memeriksanya sebelum berkomitmen.
Dapatkan jawabannya sebelum membayar, lalu beli mesin tersebut menggunakan akun terpisah. Jangan menambahkannya ke akun yang menampung server lain Anda. Seberapa aman hosting VPS terutama bergantung pada layanan apa yang Anda tempatkan berdekatan, dan ini merupakan contoh paling jelas dari aturan tersebut.
Satu alamat, satu tugas
Alamat exit tidak boleh menampung apa pun yang lain. Jangan jalankan website, mail, VPN, dashboard monitoring, atau jump host SSH (secure shell) pribadi. Alamat tersebut akan masuk blocklist, dan layanan lain yang berjalan di sana dapat mulai gagal dengan cara yang sulit didiagnosis. Alamat dengan satu fungsi juga membuat jawaban Anda atas keluhan tetap singkat: alamat ini adalah exit relay, bukan apa pun yang lain.
Sebelum menjalankan tor, selesaikan pekerjaan dasar terlebih dahulu. Gunakan SSH hanya dengan key dan nonaktifkan login dengan password. Konfigurasikan firewall agar hanya mengizinkan port yang Anda publikasikan. Hardening SSH pada VPS membahas bagian pertama, sedangkan dasar-dasar firewall ufw membahas bagian kedua. Exit hanya memublikasikan dua port ke Internet: ORPort yang membawa trafik Tor dan port 80 untuk halaman pemberitahuan exit. Semua port lainnya tetap tertutup.
Aktifkan unattended upgrades karena exit yang masih menggunakan build tor lama menjadi masalah bagi setiap pengguna yang trafiknya dirutekan melaluinya.
sudo apt update && sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgradesJangan menambahkan logging. Merekam plaintext yang keluar dari exit secara teknis mudah dilakukan, tetapi operator tidak boleh melakukannya. EFF Tor legal FAQ meminta operator untuk tidak melakukannya karena hukum penyadapan di Amerika Serikat dan hukum sejenis di negara lain dapat menimbulkan tanggung jawab hukum apabila operator memeriksa trafik tersebut. Pertahankan logging tingkat notice bawaan tor dan jangan tambahkan apa pun.
Instal tor dari repositori Tor Project
Paket distribusi sering tertinggal. Gunakan repositori milik Tor Project agar perbaikan keamanan tersedia pada hari yang sama saat dirilis. Per Agustus 2026, seri stabil saat ini adalah 0.4.9.
sudo apt update
sudo apt install -y apt-transport-https gnupg wget
lsb_release -csTulis /etc/apt/sources.list.d/tor.sources, lalu ganti noble dengan codename yang ditampilkan oleh lsb_release -cs:
Types: deb deb-src
URIs: https://deb.torproject.org/torproject.org/
Suites: noble
Components: main
Signed-By: /usr/share/keyrings/deb.torproject.org-keyring.gpgTambahkan kunci penandatanganan, lalu instal:
wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc | gpg --dearmor | sudo tee /usr/share/keyrings/deb.torproject.org-keyring.gpg >/dev/null
sudo apt update
sudo apt install -y tor deb.torproject.org-keyring
tor --versionPaket deb.torproject.org-keyring memperbarui kunci tersebut secara otomatis. Dengan demikian, repositori tidak rusak saat kunci diganti. Jika apt update melaporkan bahwa repositori yang sama dikonfigurasi dua kali, berarti Anda memiliki file .list dan file .sources yang sama-sama mencantumkan repositori tersebut. Error sumber duplikat deb822 menjelaskan cara menghapus duplikasi tersebut.
DNS: exit Anda melakukan resolusi nama untuk semua pengguna
Exit melakukan pencarian nama untuk setiap circuit yang keluar melaluinya. Karena itu, resolver-nya melihat aliran nama milik pengguna lain. Jika Anda mengarahkan aliran tersebut ke resolver publik besar, seluruh aliran itu akan diberikan kepada satu perusahaan. Ini adalah sentralisasi yang diminta Tor agar dihindari oleh operator exit. Sebagai gantinya, jalankan resolver yang melakukan validasi dan caching pada server tersebut.
sudo apt install -y unbound bind9-dnsutils
sudo cp /etc/resolv.conf /etc/resolv.conf.backup
echo "nameserver 127.0.0.1" | sudo tee /etc/resolv.conf
sudo chattr +i /etc/resolv.conf
sudo systemctl enable --now unboundchattr +i menandai file sebagai immutable karena klien DHCP (dynamic host configuration protocol) dan resolvconf menulis ulang /etc/resolv.conf sesuai jadwalnya masing-masing. Tanpa penanda tersebut, reboot dapat mengembalikan pencarian nama ke resolver milik provider, dan tidak ada peringatan saat hal itu terjadi. Petunjuk Tor untuk Debian dan Ubuntu juga mengaktifkan minimisasi nama query. Dengan fitur ini, setiap name server hanya menerima bagian nama yang benar-benar diperlukan:
server:
qname-minimisation: yesSimpan konfigurasi tersebut dalam file di bawah /etc/unbound/unbound.conf.d/, lalu pastikan resolver memberikan jawaban:
sudo systemctl restart unbound
dig +short example.com @127.0.0.1Alamat pada respons menunjukkan bahwa unbound berfungsi. Jika unbound gagal start dengan address already in use, proses lain sedang menggunakan port 53. Jalankan sudo ss -lntup | grep :53 dan periksa proses yang memilikinya. Di Ubuntu, systemd-resolved listen pada 127.0.0.53, sehingga tidak bertabrakan dengan unbound pada 127.0.0.1.
torrc untuk relay exit
Paket Debian membaca /etc/tor/torrc. Berikut adalah seluruh konfigurasi yang terkait dengan exit.
Nickname exampleExit01
ORPort 443
ExitRelay 1
SocksPort 0
ContactInfo email:tor[]example.org abuse:abuse[]example.org url:https://example.org ciissversion:3
ReducedExitPolicy 1
Log notice syslogSetiap baris di dalamnya penting, jadi periksa satu per satu.
ORPort 443 adalah port tempat relay lain terhubung ke Anda. Port 443 dapat melewati jaringan yang ketat dan memblokir port yang tidak umum, sehingga relay Anda dapat dijangkau lebih banyak orang dibandingkan jika menggunakan port tradisional 9001. Anda hanya dapat menggunakan port 443 jika tidak ada layanan lain pada server ini yang membutuhkannya. Ini menjadi alasan tambahan untuk menggunakan alamat khusus.
SocksPort 0 menonaktifkan proxy SOCKS lokal. Relay tidak pernah membutuhkannya. Port SOCKS yang listening pada alamat publik merupakan open proxy yang akan ditemukan dan disalahgunakan dalam hitungan jam.
ExitRelay 1 mengaktifkan fungsi exit. Tetapkan secara eksplisit, bukan dengan mengandalkan nilai default, agar file konfigurasi menyatakan dengan jelas fungsi mesin ini.
ContactInfo dipublikasikan dalam direktori publik agar dapat dibaca siapa pun. Tulis dalam format ContactInfo Information Sharing Specification, karena format tersebut diproses oleh tooling jaringan, dan pastikan ciissversion:3 tetap ada di dalamnya. Penggunaan [] sebagai pengganti @ adalah konvensi spesifikasi tersebut untuk memperlambat pengumpulan alamat secara otomatis. Gunakan mailbox yang Anda baca setiap hari, karena alamat ini akan menerima email terkait penyalahgunaan.
Jika server memiliki IPv6 yang berfungsi, tambahkan IPv6 ORPort dan aktifkan exit melalui IPv6. Jangan tambahkan keduanya jika server tidak memilikinya, karena relay yang mengiklankan alamat yang sebenarnya tidak dapat digunakan akan gagal dalam pengujian keterjangkauannya sendiri.
ORPort [2001:db8::1]:443
IPv6Exit 1Kebijakan exit: port yang diizinkan
Kebijakan exit adalah daftar tujuan yang boleh dihubungi oleh relay Anda. Tor membacanya dari atas ke bawah, dan aturan pertama yang cocok akan diterapkan. ReducedExitPolicy 1 memilih daftar terkurasi yang mencakup sekitar tujuh puluh port untuk web, pengiriman email, chat, dan git, serta mengecualikan port yang paling sering menimbulkan keluhan. Ini merupakan titik awal yang tepat untuk exit pertama.
Ada dua aturan yang perlu diketahui berdasarkan namanya. ExitPolicyRejectPrivate aktif secara default dan mencegah exit terhubung ke rentang alamat privat serta alamat milik relay itu sendiri. Aturan ini mencegah exit diarahkan ke jaringan internal provider Anda. Port 25 (SMTP, simple mail transfer protocol) ditolak dan sebaiknya tetap ditolak, karena mengizinkannya akan menjadikan relay sebagai sumber spam dan alamat tersebut akan masuk blocklist dalam beberapa hari.
Exit harus mengizinkan port 80 dan 443 agar benar-benar berguna. Dokumentasi exit relay Tor menyatakan persyaratan minimum tersebut secara langsung. Jika provider Anda menginginkan kebijakan yang lebih ketat daripada kebijakan reduced, exit khusus web tetap merupakan kontribusi yang berarti:
ExitPolicy accept *:80
ExitPolicy accept *:443
ExitPolicy reject *:*Akhiri daftar dengan reject *:* agar kebijakan Anda lengkap dan tidak mewarisi aturan lain. Kebijakan reduced memang mengizinkan port 22 (SSH), yang biasanya menjadi sumber laporan brute-force. Jadi, tambahkan ExitPolicy reject *:22 di atas aturan lainnya jika Anda tidak ingin menangani kategori email tersebut. Port berbagi file dalam rentang 6881-6999 biasanya menjadi sumber pemberitahuan hak cipta, dan kebijakan reduced sudah mengecualikan port tersebut.
Perubahan kebijakan baru diterapkan ke klien setelah relay Anda menerbitkan descriptor baru dan direktori menyebarkannya. Jadi, tunggu beberapa jam sebelum menilai dampaknya.
Informasi kontak, kunci family, dan mendaftarkan relay
Mendaftarkan exit berarti mengaitkannya dengan nama yang dapat diverifikasi oleh orang lain. Ada dua mekanisme untuk melakukannya, dan keduanya saling melengkapi.
Yang pertama adalah file well-known. Publikasikan identitas family Anda pada domain yang Anda kontrol, lalu cantumkan bukti tersebut di ContactInfo:
ContactInfo email:tor[]example.org url:https://example.org proof:uri-familyid-ed25519 ciissversion:3File tersebut berada di https://example.org/.well-known/tor-relay/ed25519-family-id.txt dan berisi family ID Anda. Siapa pun kini dapat memastikan bahwa pihak yang mengklaim relay tersebut juga mengontrol domain itu. Inilah perbedaan antara alamat kontak dan alamat kontak yang terverifikasi.
Yang kedua adalah family itu sendiri. Jika Anda menjalankan lebih dari satu relay, jaringan perlu mengetahui bahwa relay tersebut memiliki operator yang sama agar client tidak pernah membangun circuit melalui dua mesin milik Anda. Tor versi saat ini melakukan hal ini dengan family key, yang disebut Happy Families, pada relay yang menjalankan versi 0.4.9.2-alpha atau yang lebih baru:
tor --keygen-family exampleFamilyPerintah tersebut menulis exampleFamily.secret_family_key dan mencetak baris FamilyId. Salin file secret key ke direktori key setiap relay (/var/lib/tor/keys pada Debian dan Ubuntu), pertahankan akhiran .secret_family_key pada nama file, tambahkan baris FamilyId yang dicetak ke setiap torrc, lalu reload tor. Dokumentasi Tor menyatakan dengan jelas bahwa Anda tetap harus menetapkan opsi legacy MyFamily yang mencantumkan fingerprint setiap relay sampai proyek mengumumkan bahwa opsi tersebut tidak lagi diperlukan. Jadi, konfigurasikan keduanya. Fingerprint setiap relay berada di /var/lib/tor/fingerprint.
Mesin kedua dan ketiga adalah titik ketika aspek operasional mulai penting, dan mengelola beberapa server Linux sekaligus merupakan masalah yang sama seperti di tempat lain. Cadangkan /var/lib/tor/keys di luar mesin tersebut. Jika file itu hilang, relay akan kembali sebagai pihak yang tidak dikenal dan harus mendapatkan setiap flag serta seluruh reputasinya lagi dari nol.
Berlangganan juga ke tor-relays mailing list. Perubahan yang berdampak pada operator pertama kali diumumkan di sana.
Reverse DNS dan pemberitahuan exit pada port 80
Atur record reverse DNS sebelum relay membawa trafik apa pun. Panduan exit Tor menyarankan agar record tersebut menunjukkan fungsi server, seperti tor-exit-01.example.org. Alasannya praktis. Ketika sebuah alamat yang tidak dikenal muncul dalam log seseorang, hal pertama yang dijalankan admin mereka adalah reverse lookup. Nama yang berisi "tor-exit" menjawab pertanyaan tersebut sebelum siapa pun menghubungi Anda. Dengan demikian, sebagian keluhan yang mungkin muncul tidak pernah dikirimkan. Minta provider mengatur record PTR (pointer), lalu tambahkan record forward yang sesuai di sisi Anda.
Selanjutnya, sajikan halaman pemberitahuan pada port 80 yang menyampaikan hal yang sama secara tertulis. Panduan lama menggunakan pengaturan DirPortFrontPage milik tor untuk keperluan ini. Pengaturan tersebut bergantung pada DirPort. DirPort sudah deprecated untuk relay sejak tor 0.4.6.5, jadi gunakan web server kecil sebagai gantinya.
sudo apt install -y nginx
sudo install -d -m 755 /srv/tor-exit-noticeTulis /srv/tor-exit-notice/index.html:
<!DOCTYPE html>
<html>
<head><title>This is a Tor exit relay</title></head>
<body>
<h1>This is a Tor exit relay</h1>
<p>Traffic from this address was sent by a user of the Tor network. It did not
come from the operator of this machine, and this machine keeps no record of
who sent it.</p>
<p>Operator: Example Org. Abuse reports: abuse@example.org. Every report gets a
reply from a person.</p>
<p>To check whether this address was a Tor exit at a given date and time:
https://metrics.torproject.org/exonerator.html</p>
</body>
</html>Tulis server block berikut ke /etc/nginx/sites-available/tor-exit-notice:
server {
listen 80 default_server;
listen [::]:80 default_server;
server_name _;
root /srv/tor-exit-notice;
index index.html;
access_log off;
}Aktifkan konfigurasi tersebut, hapus site default nginx, lalu periksa hasilnya:
sudo ln -sf /etc/nginx/sites-available/tor-exit-notice /etc/nginx/sites-enabled/tor-exit-notice
sudo rm -f /etc/nginx/sites-enabled/default
sudo nginx -t && sudo systemctl reload nginx
curl -s http://127.0.0.1/ | head -n 5nginx -t yang melaporkan syntax is ok dan test is successful berarti file berhasil diparse. curl seharusnya menampilkan baris pertama pemberitahuan Anda. Jika yang ditampilkan adalah halaman selamat datang nginx, site default masih aktif dan block Anda belum digunakan.
Jalankan, lalu baca isi log
sudo systemctl restart tor@default
sudo journalctl -u tor@default -n 50 --no-pagerDalam beberapa menit, log seharusnya memuat baris yang menunjukkan bahwa relay lain dapat menghubungi Anda:
Self-testing indicates your ORPort is reachable from the outside. Excellent.Jika baris tersebut tidak pernah muncul, ORPort tidak dapat dijangkau. Pastikan tor mendengarkan koneksi dengan sudo ss -lntp | grep 443, lalu uji port tersebut dari mesin lain dengan nc -vz your.address.here 443. Firewall di depan VPS, baik milik Anda maupun yang tersedia di panel kontrol penyedia, biasanya menjadi penyebabnya.
Pastikan service kembali berjalan setelah reboot dengan systemctl is-enabled tor, yang seharusnya mencetak enabled.
Relay akan muncul di Pencarian Relay sekitar tiga jam setelah dijalankan, menggunakan nickname yang Anda pilih. Trafik kemudian meningkat selama beberapa hari karena pengukuran bandwidth jaringan harus mengamati relay Anda sebelum klien memberikan bobot yang besar. Exit baru yang hampir tidak membawa trafik pada hari pertama adalah hal yang normal.
Playbook penanganan penyalahgunaan dan bentuk emailnya
Tulis playbook sebelum keluhan pertama diterima, karena keluhan pertama biasanya datang pada minggu pertama. Sebagian besar email ini dibuat secara otomatis oleh mesin. Panduan exit Tor memperkirakan bahwa laporan otomatis mencakup sekitar 80% dari seluruh laporan, dan balasan standar menyelesaikan sebagian besar sisanya.
Berikut jenis pesan yang benar-benar diterima. Laporan pemindaian atau brute-force yang dibuat oleh sistem intrusion detection milik seseorang, dengan alamat Anda dan timestamp yang dikutip di dalamnya. Pemberitahuan hak cipta, jika kebijakan Anda mengizinkan port file-sharing. Keluhan spam forum atau komentar dari pemilik situs. Sesekali, ada permintaan preservasi data atau subpoena dari penegak hukum. Ini merupakan kategori yang berbeda dan menjadi saatnya Anda berkonsultasi dengan pengacara, bukan menggunakan template.
Balasannya singkat dan hampir selalu sama:
Hello,
Thank you for the report. The address 203.0.113.10 is a Tor exit relay,
operated by <your name> at <your organisation>. The connection you saw was
made by a user of the Tor network. It did not originate on this machine.
This relay keeps no record of which user made which connection, so I cannot
identify the sender and there are no logs for me to hand over.
You can confirm that this address was a Tor exit at the date and time in
question here: https://metrics.torproject.org/exonerator.html
If you would prefer to stop Tor traffic reaching your service, the current
list of exit addresses is published here:
https://check.torproject.org/torbulkexitlist
I read this mailbox personally and will answer any follow-up.
<your name>Empat kebiasaan membuat pendekatan ini efektif. Balas dalam satu hari kerja, dari alamat di ContactInfo, dan bubuhkan nama Anda sendiri. Jangan pernah menawarkan untuk mengidentifikasi pengguna, karena Anda tidak dapat melakukannya. Operator yang menyiratkan sebaliknya nantinya harus mengingkari janji tersebut. Simpan semua balasan dalam satu folder agar email kedua tentang insiden yang sama menerima jawaban yang sama. Jika provider meneruskan keluhan dengan peringatan penangguhan, balas provider terlebih dahulu, lalu pelapor.
Dua tautan memiliki peran utama dalam balasan tersebut. ExoneraTor menjawab pertanyaan yang sebenarnya diajukan penyelidik: apakah alamat ini merupakan exit Tor pada saat tersebut. Daftar exit massal adalah daftar sederhana alamat exit saat ini, satu alamat per baris, bagi siapa pun yang memutuskan memblokir Tor dan ingin melakukannya secara akurat, bukan berdasarkan perkiraan.
Bandwidth, biaya, dan relay kedua
Exit meneruskan trafik nyata. Tentukan batas bulanan sebelum melakukan pemesanan, dan tanyakan cara provider menagih setelah kuota digunakan, karena biaya VPS sebenarnya terutama ditentukan oleh kuota transfer, bukan harga yang tercantum. Tor dapat menegakkan batas di sisi Anda:
AccountingMax 4 TBytes
AccountingStart month 1 00:00
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 25 MBytesAccountingMax membuat tor masuk ke mode hibernasi setelah memindahkan volume tersebut dalam periode penagihan, lalu aktif kembali pada awal periode berikutnya. Bandingkan bulan pertama dengan penghitung milik provider sebelum mempercayai angkanya, karena keduanya tidak selalu menghitung byte yang sama. RelayBandwidthRate membatasi laju berkelanjutan, sehingga uplink tetap dapat digunakan dan provider tetap tenang.
Saat menambahkan exit kedua, tempatkan pada jaringan yang berbeda, bukan di rack yang sama dengan exit pertama. Keragaman merupakan bagian penting dari kontribusi sebuah exit, dan dua mesin di satu lokasi dapat gagal secara bersamaan. Hubungkan keduanya ke satu family, publikasikan kontak terverifikasi yang sama untuk keduanya, dan tanggapi email dari keduanya. Exit yang tidak dapat dihubungi siapa pun akan dianggap sebagai masalah anonim. Exit yang operatornya membalas pada hari yang sama akan dianggap sebagai server dengan seseorang di baliknya, sesuai kenyataannya.
FAQ
Dapatkah saya menjalankan node exit Tor pada VPS yang sudah saya miliki?
Tidak. Bagian ini harus ditangani secara ketat. Exit memerlukan alamat khusus yang tidak digunakan untuk layanan lain, pada provider yang telah menyetujui sebelumnya untuk membawa trafik exit dan meneruskan email penyalahgunaan kepada Anda tanpa mengubah isinya. Pada VPS serbaguna, termasuk VPS kami, alamat tersebut sudah menjalankan tugas lain dan berbagi lingkungan jaringan dengan pelanggan yang menjalankan layanan biasa. Jalankan relay non-exit atau bridge obfs4 pada mesin yang Anda miliki. Keduanya benar-benar berguna, hampir tidak menimbulkan keluhan, dan tidak memerlukan apa pun selain server yang sudah Anda bayar.
Berapa banyak email penyalahgunaan yang diterima relay exit Tor, dan siapa yang menerimanya?
Jumlahnya bergantung pada kebijakan exit Anda. Dengan ReducedExitPolicy 1, port 25 ditolak dan port berbagi file dikecualikan, sebagian besar email yang masuk berupa laporan pemindaian otomatis dan brute-force. Panduan exit Tor menyebutkan bahwa laporan otomatis mencakup sekitar 80% dari total laporan. Email tersebut dikirim kepada pihak yang menerima penerusan dari meja abuse provider. Karena itu, sebelum memesan, tanyakan apakah provider meneruskannya kepada Anda dengan alamat pelapor tetap utuh. Publikasikan alamat yang sama dalam ContactInfo dan pada halaman pemberitahuan port 80, lalu berikan jawaban dalam satu hari kerja.
Apakah saya harus memublikasikan nama asli dan alamat email saya?
Ya. ContactInfo dipublikasikan dalam direktori relay publik dan dapat diunduh oleh siapa pun. Nama reverse DNS menunjukkan fungsi mesin tersebut, dan halaman pemberitahuan pada port 80 mengulanginya. Transparansi itu merupakan bagian dari desain, bukan efek samping. Exit tanpa kontak yang dapat digunakan akan dianggap sebagai gangguan anonim, dan beberapa klien mengecualikan exit yang tidak memublikasikan informasi kontak sama sekali. Tambahkan proof:uri-familyid-ed25519 dan file /.well-known/tor-relay/ed25519-family-id.txt pada domain yang Anda kendalikan, sehingga kontak tersebut dapat diverifikasi, bukan sekadar dinyatakan.
Mengapa relay exit baru saya hampir tidak membawa trafik?
Pertama, periksa apakah journalctl -u tor@default berisi Self-testing indicates your ORPort is reachable from the outside. Excellent.. Relay yang gagal dalam pengujian keterjangkauannya tidak pernah dipublikasikan dan sama sekali tidak akan membawa trafik. Jika baris tersebut ada, penyebabnya biasanya adalah waktu. Relay muncul di Relay Search sekitar tiga jam setelah startup. Klien baru mengirimkan trafik yang berarti setelah pengukuran bandwidth jaringan mengamatinya, dan proses ini memerlukan waktu beberapa hari. Kebijakan yang mengizinkan port 80 dan 443 juga diperlukan sebelum relay Anda dianggap sebagai exit.