SSD Nodes Learn Hosting plans →
Panduan Matt ConnorOleh Matt Connor · Diperbarui 2026-08-29

Cara Menjalankan Relay Tor di VPS Linux

Pelajari konfigurasi torrc untuk guard atau middle relay Tor, pembatasan bandwidth agar paket VPS tidak membengkak, pemantauan nyx, dan proses consensus yang lambat.

Fungsi relay Tor pada VPS

Relay Tor adalah daemon Tor pada mesin dengan alamat IP publik yang meneruskan trafik terenkripsi untuk orang lain. Otoritas direktori memublikasikan relay tersebut, lalu klien Tor membangun sirkuit melaluinya. Guard relay atau middle relay hanya meneruskan trafik ke relay lain. Relay tersebut tidak pernah membuka koneksi ke situs web atas nama orang yang tidak dikenalnya. Fakta ini membuat relay tersebut tidak menerima email penyalahgunaan, sekaligus menjadikannya kontribusi yang sesuai untuk VPS biasa. Relay meneruskan trafik milik orang lain dan tidak memublikasikan konten miliknya sendiri. Jadi, jika tujuan Anda adalah menempatkan situs sendiri pada jaringan, bukan meneruskan paket untuk situs tersebut, menjalankan layanan onion v3 di belakang nginx adalah tugas berbeda untuk tor daemon yang sama. Menjalankan relay juga tidak meningkatkan privasi aktivitas browsing Anda sendiri. Itu adalah masalah terpisah, dengan batas perlindungan yang lebih rendah daripada perkiraan kebanyakan orang: apa yang sebenarnya disembunyikan oleh self-hosting SearXNG merupakan ukuran yang wajar untuk menilai sejauh mana pemindahan layanan ke VPS milik sendiri dapat membantu.

Pekerjaannya sederhana: satu paket, lima belas baris konfigurasi, satu aturan firewall, dan satu restart. Bagian lain dalam panduan ini membahas hal-hal yang biasanya gagal: perhitungan bandwidth pada paket ber-meter, serta alasan relay baru yang berfungsi normal tampak tidak aktif selama satu minggu.

Guard, middle, bridge, atau exit: tentukan sebelum menginstal

Satu daemon menjalankan keempat peran tersebut. Konfigurasi Anda, bersama directory authority, menentukan peran yang Anda jalankan.

  • Middle relay. Menerima trafik dari guard lalu meneruskannya ke relay lain. Relay ini tidak pernah menghubungi situs tujuan. Setiap relay baru memulai dari peran ini.
  • Guard relay. Menggunakan konfigurasi yang sama, dengan sebuah flag tambahan. Directory authority memberikan flag Guard kepada relay yang telah memiliki kecepatan dan stabilitas yang memadai selama periode tertentu. Anda tidak dapat memilihnya. Anda harus mendapatkannya, dan konfigurasi di bawah ini membantu Anda mendapatkannya.
  • Bridge. Relay yang sengaja tidak dicantumkan dalam directory publik dan dibagikan secara privat kepada pengguna di tempat-tempat yang memblokir Tor. Peran ini membutuhkan komitmen paling kecil dari keempatnya: bandwidth rendah, tidak tercantum secara publik, dan merupakan langkah awal yang tepat jika rencana Anda masih kecil. Peran ini juga memerlukan proxy obfs4 yang berjalan bersama daemon serta rangkaian baris torrc yang berbeda. Panduan menyiapkan bridge obfs4 pada satu VPS murah menjelaskan prosesnya, termasuk cara membagikan baris bridge kepada pengguna pada tahap akhir.
  • Exit relay. Hop terakhir yang membuka koneksi ke situs tujuan. Setiap permintaan pengguna keluar dari alamat IP Anda. Karena itu, laporan penyalahgunaan dan pertanyaan dari kepolisian akan diterima oleh pemilik alamat tersebut.

Exit adalah satu-satunya peran yang tidak boleh dijalankan pada VPS serbaguna. Jalankan exit hanya pada provider yang telah menyetujui sebelumnya untuk menerima email tersebut, dengan alamat IP sendiri dan kontak abuse yang dipublikasikan. Sebagian besar ketentuan hosting standar melarangnya. Jika ketentuan itu diabaikan, akibat yang umum adalah server ditangguhkan dan alamat IP hilang. Jika Anda tetap ingin menjalankan peran tersebut, panduan hal-hal yang sebenarnya diperlukan untuk menjalankan exit relay membahas cara mencari host yang mendukung exit relay, menulis exit policy dan reverse DNS, serta menjawab email ketika diterima. Guard atau middle relay membawa trafik pengguna yang sama tanpa seluruh paparan tersebut.

Semua bagian di bawah ini membangun guard/middle relay. ExitRelay 0 adalah baris yang menjadikannya demikian.

Kebutuhan VPS sebelum memulai

Tor Project menerbitkan persyaratan minimum yang ketat untuk relay. Per Agustus 2026, persyaratan tersebut adalah: satu alamat IPv4 publik untuk relay, bandwidth minimal 10 Mbit/s untuk masing-masing arah dengan rekomendasi 16 Mbit/s, trafik keluar minimal 100 GB per bulan, serta RAM 512 MB untuk kecepatan di bawah 40 Mbit/s atau 1 GB untuk kecepatan di atasnya. Tidak ada aturan uptime tetap, tetapi relay yang berjalan kurang dari dua jam sehari hanya sedikit berguna bagi jaringan.

Angka 10 Mbit/s menunjukkan kapasitas koneksi, bukan pengaturannya. Anda memerlukan port yang mampu mencapainya. Seberapa besar kapasitas tersebut yang diizinkan untuk digunakan relay merupakan keputusan terpisah, berdasarkan kuota transfer bulanan. Baca paket layanan Anda sebelum mengubah konfigurasi. Jika Anda masih memilih server, biaya VPS sebenarnya per bulan menjelaskan cara penjualan kuota transfer, sedangkan mengukur throughput jaringan VPS yang sebenarnya menunjukkan cara mengetahui kemampuan koneksi menggunakan iperf3, tanpa hanya mempercayai halaman penjualan.

Amankan mesin terlebih dahulu. Relay adalah layanan publik pada alamat publik, dan alamat tersebut akan dipindai dalam hitungan menit setelah dipublikasikan. mengunci SSH agar hanya menggunakan key dan konfigurasi sshd yang diperketat memerlukan waktu sepuluh menit dan harus dilakukan sebelum relay aktif, bukan setelahnya.

Menginstal tor dari repositori Tor Project

Gunakan repositori apt milik Tor Project, bukan paket dari distribusi. Kode relay berkembang lebih cepat daripada rilis stabil, sehingga perbaikan tersedia lebih dahulu di repositori ini, sedangkan paket distribusi tertinggal di antara dua rilis.

sudo apt update
sudo apt install -y apt-transport-https gnupg wget

Tambahkan kunci penandatanganan, lalu repositorinya. Codename dibaca dari mesin, sehingga blok yang sama dapat digunakan pada Ubuntu 24.04 (noble) dan Debian 13 (trixie).

wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc \
  | gpg --dearmor \
  | sudo tee /usr/share/keyrings/deb.torproject.org-keyring.gpg >/dev/null

CODENAME=$(. /etc/os-release && echo "$VERSION_CODENAME")
echo "$CODENAME"

sudo tee /etc/apt/sources.list.d/tor.sources >/dev/null <<EOF
Types: deb deb-src
URIs: https://deb.torproject.org/torproject.org/
Suites: $CODENAME
Components: main
Signed-By: /usr/share/keyrings/deb.torproject.org-keyring.gpg
EOF

sudo apt update
sudo apt install -y tor deb.torproject.org-keyring
tor --version

tor --version menampilkan versi yang baru saja Anda instal. Jika apt update justru menampilkan error NO_PUBKEY, kunci yang telah didearmorisasi tidak berada di path yang disebutkan pada baris Signed-By:. Akibatnya, apt tidak memiliki kunci untuk memeriksa release file. Paket deb.torproject.org-keyring penting untuk tahap berikutnya: paket ini menyediakan kunci penandatanganan sebagai paket biasa, sehingga apt tetap berfungsi ketika kunci tersebut dirotasi.

Aktifkan upgrade otomatis, lalu tambahkan origin baru ke konfigurasinya.

sudo apt install -y unattended-upgrades apt-listchanges

Di Ubuntu, tambahkan origin Tor ke blok Allowed-Origins dalam /etc/apt/apt.conf.d/50unattended-upgrades:

Unattended-Upgrade::Allowed-Origins {
        "${distro_id}:${distro_codename}-security";
        "TorProject:${distro_codename}";
};

Di Debian, file yang sama menggunakan Origins-Pattern. Baris yang harus ditambahkan adalah "origin=TorProject";. Periksa hasilnya dengan sudo unattended-upgrade --debug --dry-run. Perintah ini menampilkan origin yang akan diproses dan tidak menulis apa pun.

Konfigurasi torrc yang penting

Paket tersebut memasang /etc/tor/torrc yang panjang dan penuh komentar. Hanya beberapa baris yang penting untuk relay. Tambahkan baris tersebut di akhir file.

Nickname mynicerelay
ContactInfo relay-ops[at]example.com
ORPort 9001
ExitRelay 0
SocksPort 0

Nickname terdiri dari 1 hingga 19 karakter, dan hanya boleh berisi huruf serta angka. Nilai ini tidak unik di seluruh jaringan; identitas relay ditentukan oleh fingerprint. Nilai ini digunakan untuk menemukan relay Anda sendiri di kotak pencarian, jadi pilih nama yang mudah dieja saat disampaikan melalui telepon.

ContactInfo dipublikasikan di dalam descriptor relay, yaitu dokumen publik yang dapat diunduh siapa saja. Karena itu, alamat tersebut akan dipanen. Gunakan alamat yang masih akan Anda baca dua tahun lagi, dan samarkan alamat tersebut jika diperlukan. Ini adalah satu-satunya kanal yang dimiliki Tor Project untuk memperingatkan Anda tentang masalah pada relay.

ORPort 9001 adalah port yang digunakan relay lain dan klien untuk terhubung. Port 9001 merupakan pilihan konvensional. Port 443 juga umum digunakan karena beberapa jaringan yang ketat hanya mengizinkan koneksi keluar melalui port 443. Dengan demikian, relay yang mendengarkan pada port tersebut dapat dijangkau oleh lebih banyak klien. Pilih port 443 hanya jika tidak ada layanan lain pada server yang membutuhkannya.

SocksPort 0 menonaktifkan proxy SOCKS lokal, yang tidak digunakan oleh relay, serta menghapus satu socket listening dari mesin. ExitRelay 0 mencatat maksud tersebut ke dalam file: relay ini tidak akan pernah terhubung ke tujuan atas nama pengguna, dan siapa pun yang membaca konfigurasi ini nanti tidak perlu menyimpulkannya dari nilai default.

Jika VPS memiliki alamat IPv6, tambahkan baris ORPort kedua. Tor tidak dapat melakukan bind ke alamat IPv6 "any" seperti pada IPv4, jadi tuliskan alamat tersebut di dalam tanda kurung siku.

ORPort 9001
ORPort [2001:db8::1]:9001

Pada VPS dengan RAM 1 GB, tambahkan MaxMemInQueues 512 MB. Tor menentukan batas antreannya berdasarkan memori yang terlihat pada mesin. Pada server kecil yang digunakan bersama, batas tersebut dapat lebih besar daripada yang ingin Anda gunakan. Menetapkan batas sendiri membuat tor membuang cell yang berada dalam antrean saat terjadi tekanan memori. Relay tetap berjalan, alih-alih antrean terus bertambah hingga kernel menghentikan proses.

Buka ORPort pada firewall

Untuk koneksi masuk, ORPort harus dapat dijangkau dari mana saja di Internet. Untuk koneksi keluar, biarkan relay tanpa pembatasan: relay membuka koneksi ke ribuan relay lain pada banyak port, dan allowlist koneksi keluar akan membatasi fungsinya secara perlahan tanpa pesan yang jelas.

sudo ufw allow 9001/tcp comment 'tor ORPort'
sudo ufw status verbose

Selanjutnya, periksa firewall jaringan milik provider. Banyak control panel menjalankan packet filter di depan virtual machine. Aturan yang Anda tambahkan dengan ufw tidak berpengaruh pada packet filter tersebut. Akibatnya, port terlihat terbuka pada server, tetapi tertutup dari luar. Jika ufw masih baru bagi Anda, aturan ufw yang harus diterapkan pada setiap VPS menjelaskan kebijakan default dan urutan pencocokan aturan.

Sesuaikan bandwidth dengan paket Anda

Dokumentasi menjelaskan RelayBandwidthRate sebagai token bucket terpisah yang membatasi “rata-rata penggunaan bandwidth masuk untuk trafik yang diteruskan pada node ini ke jumlah byte per detik yang ditentukan, dan rata-rata penggunaan bandwidth keluar ke nilai yang sama”. Baca kalimat itu dua kali. Batas tersebut berlaku secara terpisah untuk setiap arah. Relay yang diatur ke 1 Mbit/s dapat mentransfer 1 Mbit/s masuk dan 1 Mbit/s keluar secara bersamaan, dan provider yang menghitung kedua arah akan menagihkan jumlahnya.

ChartMonthly traffic at a sustained relay rate, both directions, 30 days
The data behind this chart
[
  {
    "label": "1 Mbit/s",
    "torrc_rate": "125 KBytes",
    "gb_per_day": 21.6,
    "gb_per_month": "648"
  },
  {
    "label": "2 Mbit/s",
    "torrc_rate": "250 KBytes",
    "gb_per_day": 43.2,
    "gb_per_month": "1,296"
  },
  {
    "label": "5 Mbit/s",
    "torrc_rate": "625 KBytes",
    "gb_per_day": 108,
    "gb_per_month": "3,240"
  },
  {
    "label": "10 Mbit/s",
    "torrc_rate": "1250 KBytes",
    "gb_per_day": 216,
    "gb_per_month": "6,480"
  },
  {
    "label": "20 Mbit/s",
    "torrc_rate": "2500 KBytes",
    "gb_per_day": 432,
    "gb_per_month": "12,960"
  }
]

Baris 5 tersebut adalah perhitungan aritmetika, bukan hasil pengukuran. Baris itu menunjukkan biaya suatu laju jika relay mempertahankannya selama 30 hari penuh pada kedua arah. Relay nyata biasanya berada di bawah batasnya, terutama pada minggu-minggu pertama. Gunakan tabel untuk menyingkirkan pengaturan yang tidak mungkin sesuai anggaran, bukan untuk memprediksi tagihan hingga satuan gigabyte.

Pada 1 Mbit/s untuk setiap arah, relay mentransfer sekitar 21.6 GB per hari. Dengan demikian, bulan 30 hari memerlukan sekitar 648 GB trafik terukur. Jumlah itu masih sesuai dengan alokasi 1 TB dan menyisakan ruang untuk pembaruan serta backup. Jika dinaikkan ke 2 Mbit/s, penggunaan bulanan menjadi 1,296 GB, yang sudah melampaui paket 1 TB. Baris terakhir, 20 Mbit/s, memerlukan 12,960 GB per bulan dan sebaiknya digunakan pada port tanpa batas kuota. Jika provider hanya menghitung trafik keluar, bagi semua angka dengan dua. Pastikan jenis perhitungan yang digunakan provider sebelum menetapkan laju, karena kedua hasil tersebut berbeda dengan faktor dua.

Sekarang konfigurasi. Batasi laju terlebih dahulu, lalu tetapkan kuota.

RelayBandwidthRate 125 KBytes
RelayBandwidthBurst 250 KBytes
AccountingMax 400 GBytes
AccountingRule sum
AccountingStart month 1 00:00

RelayBandwidthBurst adalah ukuran token bucket. Parameter ini mengizinkan lonjakan singkat di atas laju yang ditetapkan selama nilai rata-ratanya tetap sesuai batas. Nilai sekitar dua kali laju tersebut merupakan pilihan yang wajar.

AccountingRule adalah baris yang sering terlewat oleh operator. Nilai default-nya adalah max, yang menghitung arah dengan penggunaan lebih besar terhadap kuota. Dengan nilai default tersebut, AccountingMax 400 GBytes mengizinkan 400 GB masuk dan 400 GB keluar, sehingga totalnya menjadi 800 GB pada meter yang menghitung kedua arah. AccountingRule sum menghitung trafik baca dan tulis terhadap satu kuota, sesuai dengan cara pengukuran alokasi transfer.

Tuliskan AccountingStart juga, jangan hanya menuliskan AccountingMax. Kuota adalah jumlahnya, sedangkan baris start menentukan periode saat kuota direset. Kuota tanpa periode membuat relay masuk hibernasi tanpa jadwal untuk mengaktifkannya kembali.

Hibernasi adalah tindakan yang tidak fleksibel. Saat kuota habis, tor mencatat kejadian tersebut lalu berhenti menerima pekerjaan:

Bandwidth soft limit reached; commencing hibernation. No new connections will be accepted

Relay juga tidak aktif tepat pada awal periode berikutnya. Tor melacak seberapa cepat relay menghabiskan kuota sebelumnya dan memilih titik waktu acak dalam interval baru. Dengan demikian, ribuan relay tidak kembali ke jaringan pada detik yang sama. Relay yang menghilang selama minggu terakhir setiap bulan terus kehilangan stabilitas yang diukur oleh otoritas direktori. Atur ukuran RelayBandwidthRate agar batas tidak pernah tercapai, dan pertahankan AccountingMax sebagai perlindungan terakhir terhadap tagihan.

Mulai relay dan pastikan dapat dijangkau

sudo systemctl restart tor@default
sudo systemctl status tor@default
sudo journalctl -u tor@default -n 50

Dalam beberapa menit, log seharusnya memuat baris berikut:

Self-testing indicates your ORPort is reachable from the outside. Excellent. Publishing server descriptor.

Kalimat tersebut berarti relay lain telah terhubung kembali ke ORPort Anda dan membangun sirkuit melaluinya. Sebelum baris ini muncul, relay Anda belum tercantum dalam direktori dan sama sekali belum membawa trafik. Pesan kegagalannya terlihat seperti ini:

Your server has not managed to confirm reachability for its ORPort(s) at 203.0.113.10:9001. Relays do not publish descriptors until their ORPort and DirPort are reachable. Please check your firewalls, ports, address, /etc/hosts file, etc.

Periksa semuanya secara berurutan. Apakah ORPort terbuka di ufw? Apakah port tersebut juga terbuka pada firewall jaringan terpisah milik provider? Apakah alamat dalam pesan tersebut adalah alamat yang benar-benar digunakan Internet untuk merutekan trafik ke Anda, bukan alamat privat dari konfigurasi NAT? Uji port tersebut dari mesin lain menggunakan nc -vz 203.0.113.10 9001. Tor mengulangi pengujian mandiri secara otomatis, sehingga perubahan firewall akan terdeteksi tanpa tindakan tambahan dari Anda. Restart membuat pengujian tersebut berlangsung segera.

Identitas permanen relay Anda adalah fingerprint-nya:

sudo cat /var/lib/tor/fingerprint

Sekitar tiga jam setelah descriptor dipublikasikan, relay akan muncul di Pencarian Relay. Cari nickname atau tempelkan fingerprint. Halaman tersebut menunjukkan cara jaringan memandang relay Anda: flag yang dimilikinya, bobot yang diberikan authority kepadanya, dan versi yang dipublikasikannya.

Mengapa relay Tor baru hampir tidak menerima trafik?

Karena jaringan belum mengukurnya, dan proses pengukuran memerlukan waktu berminggu-minggu. Tor Project menjelaskan proses peningkatan ini dalam empat tahap. Operator yang belum membacanya dapat menyimpulkan bahwa relay rusak lalu mulai mengubah berbagai hal.

Selama tiga hari pertama, relay belum diukur. Relay melaporkan hasil pengujian mandirinya, tetapi otoritas direktori tetap membatasi bobot yang dipublikasikan hingga 20 KB. Karena itu, klien hampir tidak pernah memilihnya. Sekitar hari ketiga hingga hari kedelapan, otoritas bandwidth mulai mengukurnya secara nyata dan bobotnya meningkat. Namun, relay hanya digunakan sebagai hop tengah karena tidak ada klien yang bersedia menjadikan relay yang benar-benar baru sebagai hop pertama.

Sekitar hari kedelapan, relay memenuhi syarat untuk mendapatkan flag Guard. Setelah mendapatkan flag tersebut, trafik justru menurun. Hal ini sering mengejutkan: saat memilih hop tengah, klien tidak memilih guard karena menganggap guard sudah menangani banyak trafik. Akibatnya, relay kehilangan trafik tengah sebelum memperoleh trafik guard. Trafik guard baru terisi kembali saat klien mengganti kumpulan guard mereka, dan proses ini memerlukan waktu berminggu-minggu. Sekitar hari ke-68, relay mencapai kondisi stabil. Pada tahap ini, jumlah klien yang menghapusnya dari pilihan seimbang dengan jumlah klien yang menambahkannya.

Jadi, ekspektasi yang realistis adalah tidak ada trafik selama tiga hari, mulai ada trafik setelah satu minggu, dan beban yang nyata setelah dua bulan. Ubah satu pengaturan, lalu tunggu satu minggu untuk melihat dampaknya. Halaman status Uptime Kuma yang di-host sendiri dengan pemeriksaan TCP pada port 9001 lebih berguna untuk menyalurkan kekhawatiran tersebut. Pemeriksaan ini menjawab pertanyaan yang benar-benar dapat Anda kendalikan: apakah port tersebut masih merespons.

Pantau relay dengan nyx

nyx adalah monitor terminal untuk relay yang sedang berjalan. Program ini berkomunikasi dengan control port tor, jadi aktifkan port tersebut terlebih dahulu di torrc:

ControlPort 9051
CookieAuthentication 1
CookieAuthFileGroupReadable 1

ControlPort hanya mendengarkan pada 127.0.0.1, dan autentikasi cookie mengharuskan program membaca file rahasia sebelum dapat menjalankan perintah. Tor menulis cookie tersebut ke /run/tor/control.authcookie sebagai pengguna debian-tor dengan mode 600, sehingga tidak dapat dibaca oleh pihak lain. CookieAuthFileGroupReadable 1 memberikan akses kepada group, sehingga akun Anda sendiri dapat menjalankan nyx tanpa sudo.

sudo apt install -y nyx
sudo adduser "$USER" debian-tor
sudo systemctl restart tor@default

Keluar lalu masuk kembali, kemudian jalankan nyx. Group baru harus diterapkan saat login. Jika nyx dijalankan dalam sesi shell yang sama, akan muncul permission error pada file cookie meskipun konfigurasinya sudah benar. nyx menampilkan bandwidth secara langsung, uptime, aliran log, dan daftar koneksi. Pada beberapa minggu pertama, angka yang perlu dipantau adalah grafik bandwidth yang tetap berada di bawah RelayBandwidthRate.

Menjalankan lebih dari satu relay: MyFamily dan family key

Jika Anda hanya menjalankan satu relay, lewati bagian ini. Dua relay atau lebih yang dijalankan oleh operator yang sama harus saling mendeklarasikan agar client tidak pernah membangun circuit yang masuk dan keluar melalui mesin Anda. Jika tidak, satu operator dapat melihat kedua ujung circuit tersebut.

Cara yang telah lama digunakan adalah MyFamily di setiap torrc relay, yang berisi fingerprint semua relay lainnya:

MyFamily AAAAAAAAAA,BBBBBBBB

Setiap relay mencantumkan semua relay lainnya. Karena itu, menambahkan relay keempat berarti mengedit empat file. Tor 0.4.9 menggantinya dengan family key. Buat satu key, lalu bagikan key tersebut:

tor --keygen-family myfamily

Perintah tersebut menulis myfamily.secret_family_key dan mencetak baris FamilyId. Salin file key ke setiap relay, ke subdirektori keys dalam DataDirectory (/var/lib/tor/keys di Debian dan Ubuntu), dan pertahankan suffix .secret_family_key. Tambahkan baris FamilyId yang dicetak ke setiap torrc, lalu reload dengan sudo systemctl reload tor@default. Untuk saat ini, tetap pertahankan daftar MyFamily. Client yang belum memahami family certificate masih membaca daftar lama tersebut. Tor Project akan mengumumkan jika daftar itu sudah dapat dihapus.

Apa yang rusak setelah layanan berjalan

Versi menjadi usang. Unattended upgrades mengganti paket, tetapi proses yang sedang berjalan tetap menggunakan binary yang dijalankan saat proses tersebut dimulai sampai ada sesuatu yang me-restart-nya. Bandingkan tor --version pada server dengan versi yang ditampilkan di halaman Relay Search milik relay. Jika berbeda, jaringan masih melihat versi lama, sehingga restart service.

Jam mengalami drift. Dokumen konsensus dan sertifikat semuanya terikat waktu. Karena itu, mesin yang jamnya jauh meleset akan menolak konsensus dan berhenti melakukan publikasi. timedatectl harus melaporkan bahwa system clock telah tersinkronisasi. Jika belum, aktifkan systemd-timesyncd atau instal chrony.

Alamat IP berubah. Descriptor memuat alamat tersebut, dan client tidak dapat menjangkau alamat yang sudah berpindah. Setelah migrasi provider atau perubahan alamat, restart tor dan pantau kembali baris self-test.

Relay lebih lambat daripada batas yang diizinkan paket. Kriptografi relay Tor efisien pada prosesor modern. Tor Project memperkirakan CPU dengan dukungan AES-NI dapat mencapai sekitar 400 hingga 450 Mbit/s di setiap arah. Jauh sebelum mencapai batas tersebut, Anda akan dibatasi oleh kecepatan port dan kuota transfer. Karena itu, bagian accounting di atas lebih penting daripada hardware.

FAQ

Berapa bandwidth yang digunakan relay Tor?

Sebanyak yang Anda izinkan, tidak lebih. RelayBandwidthRate membatasi trafik yang diteruskan secara terpisah untuk setiap arah, sehingga relay yang diatur pada 1 Mbit/s dapat menangani 1 Mbit/s masuk dan 1 Mbit/s keluar secara bersamaan. Jumlah tersebut setara dengan sekitar 21.6 GB per hari, atau 648 GB dalam 30 hari, dengan menghitung kedua arah. Tambahkan AccountingMax dengan AccountingRule sum sebagai kuota bulanan maksimum di bawah batas tersebut.

Apakah menjalankan relay Tor akan menimbulkan keluhan penyalahgunaan?

Relay guard atau middle hanya meneruskan trafik ke relay Tor lain dan tidak pernah terhubung ke situs web atas nama pengguna. Karena itu, keluhan tentang tindakan seseorang melalui Tor ditujukan kepada operator exit, bukan kepada Anda. Anda mungkin melihat pemindaian dan sesekali pencantuman dalam daftar reputasi IP karena alamat tersebut tercantum secara publik sebagai relay. Relay exit adalah relay yang menerima email keluhan penyalahgunaan dan pemberitahuan hukum. Relay tersebut memerlukan provider yang sejak awal telah menyetujui untuk menanganinya. Baca ketentuan provider sebelum menjalankan salah satu jenis relay tersebut.

Mengapa relay Tor baru saya tidak menerima trafik?

Karena relay baru memang dibatasi hingga kapasitasnya diukur. Selama tiga hari pertama, directory authority membatasi bobot yang dipublikasikan hingga 20 KB, sehingga klien hampir tidak pernah memilih relay tersebut. Bandwidth authority mulai mengukurnya sekitar hari ketiga. Relay menjadi memenuhi syarat untuk flag Guard sekitar hari kedelapan. Pada saat itu, trafik kembali menurun karena klien menghindari guard saat memilih hop middle. Beban penuh tercapai sekitar hari ke-68. Pastikan log menampilkan "Self-testing indicates your ORPort is reachable from the outside", lalu biarkan relay tersebut berjalan.

Apakah saya dapat menjalankan relay Tor pada VPS dengan kuota transfer 1 TB?

Ya, pada sekitar 1 Mbit/s untuk setiap arah, yaitu RelayBandwidthRate 125 KBytes. Jumlahnya sekitar 648 GB per bulan jika provider menghitung kedua arah, sehingga masih tersedia kapasitas untuk update dan backup. Tambahkan AccountingMax 400 GBytes dengan AccountingRule sum dan AccountingStart month 1 00:00 agar relay masuk mode hibernasi, bukan melampaui kuota paket. Jika provider hanya menagih trafik keluar, Anda dapat menggandakan lajunya.

Apakah saya perlu mengatur MyFamily jika hanya menjalankan satu relay?

Tidak. Deklarasi family digunakan agar klien tidak membangun circuit melalui dua relay yang dimiliki operator yang sama. Hal tersebut tidak relevan jika Anda hanya memiliki satu relay. Atur deklarasi tersebut segera setelah menambahkan relay kedua: cantumkan fingerprint setiap relay pada baris MyFamily di setiap relay, atau gunakan family key yang diperkenalkan Tor 0.4.9. Cara ini mendistribusikan satu FamilyId, bukan daftar yang terus bertambah.