Jinsi ya Kuendesha Tor Relay kwenye VPS
Weka guard au middle Tor relay kwenye Linux VPS kwa torrc, udhibiti wa bandwidth kwa mpango wa metered, ufuatiliaji wa nyx na consensus inayochelewa.
Tor relay kwenye VPS hufanya nini
Tor relay ni Tor daemon inayotumia mashine yenye anwani ya IP ya umma na kusambaza traffic iliyosimbwa kwa niaba ya watu wengine. Directory authorities huichapisha, na Tor clients huunda circuits kupitia relay hiyo. Guard relay au middle relay hupeleka traffic kwenye relay nyingine tu. Kwa hiyo, haifungui connection kwenye website kwa niaba ya mtu asiyejulikana. Jambo hilo ndilo linalofanya isivutie abuse mail, na ndilo linaloifanya iwe mchango unaofaa kwa VPS ya kawaida. Relay hubeba traffic ya watu wengine na haichapishi chochote kwa niaba yake. Kwa hiyo, ikiwa unataka kuweka site yako mwenyewe kwenye network badala ya kuisambazia packets, kuendesha onion service ya v3 nyuma ya nginx ni kazi tofauti inayotumia tor daemon hiyo hiyo. Kuendesha relay pia hakuboresha privacy ya browsing yako mwenyewe. Hilo ni tatizo tofauti, lenye kikomo cha chini kuliko watu wengi wanavyotarajia: kile ambacho self-hosting SearXNG huficha kwa kweli ni kipimo kizuri cha kiwango ambacho kuhamisha service kwenye VPS yako mwenyewe kunaweza kukufikisha.
Kazi yenyewe ni ndogo: package moja, mistari kumi na tano ya configuration, firewall rule moja na restart moja. Sehemu inayofuata ya mwongozo huu ndiyo inayosababisha matatizo. Inahusu hesabu ya bandwidth kwenye mpango unaotoza kulingana na matumizi, na sababu relay mpya iliyo na afya nzuri inaweza kuonekana haifanyi kazi kwa wiki moja.
Guard, middle, bridge au exit: chagua kabla ya kusakinisha
Daemon moja hutekeleza majukumu yote manne. Usanidi wako, pamoja na directory authorities, huamua utakuwa jukumu gani.
- Middle relay. Hupokea traffic kutoka kwa guard na kuipeleka kwenye relay nyingine. Haiwasiliani kamwe na tovuti lengwa. Kila relay mpya huanza hapa.
- Guard relay. Ni usanidi huohuo, ukiwa na flag ya ziada. Directory authorities huwapa relay zenye kasi na uthabiti wa kutosha kwa muda mrefu flag ya Guard. Huichagui. Unaipata, na usanidi ulio hapa ndio unaokuwezesha kuipata.
- Bridge. Ni relay inayowekwa kwa makusudi nje ya directory ya umma na kutolewa kwa faragha kwa watumiaji walio katika maeneo ambayo Tor imezuiwa. Hili ndilo jukumu linalohitaji kujitolea kidogo zaidi kati ya majukumu manne: bandwidth ndogo, hakuna listing ya umma, na ni hatua nzuri ya kwanza ikiwa mpango wako ni mdogo sana. Pia linahitaji proxy ya obfs4 iendeshe pamoja na daemon, pamoja na seti tofauti ya mistari ya torrc. kusakinisha bridge ya obfs4 kwenye VPS moja ya gharama ndogo kunaeleza hatua hizo, ikiwemo jinsi watumiaji wanavyopokea bridge line mwishoni.
- Exit relay. Ni hop ya mwisho inayofungua connection kuelekea tovuti lengwa. Kila ombi analotuma mtumiaji hutoka kwenye IP address yako, kwa hiyo taarifa za matumizi mabaya na maswali ya polisi humfikia mwenye address hiyo.
Exit haifai kuendeshwa kwenye VPS ya matumizi ya jumla. Endesha exit tu kwa provider aliyekubali mapema kupokea barua hizo, akiwa na IP address yake yenyewe na abuse contact iliyochapishwa. Masharti mengi ya kawaida ya hosting yanaikataza, na matokeo ya kawaida ya kupuuza hilo ni kusimamishwa kwa server na kupoteza IP address. Ikiwa bado hilo ndilo jukumu unalotaka, mambo ambayo kuendesha exit relay kunahusisha kwa kweli inaeleza jinsi ya kupata host anayekubali exit, kuandika exit policy na reverse DNS, na kujibu barua inapofika. Guard au middle relay hubeba traffic hiyo hiyo ya watumiaji bila kukuweka wazi kwa hatari hizo.
Kila kitu hapa chini kinaunda guard/middle relay. ExitRelay 0 ndiyo line inayoiweka katika jukumu hilo.
Mahitaji ya VPS kabla ya kuanza
Tor Project huchapisha mahitaji ya lazima kwa relays. Kufikia August 2026, mahitaji hayo ni: anwani moja ya umma ya IPv4 kwa relay, bandwidth ya angalau 10 Mbit/s katika kila mwelekeo huku 16 Mbit/s ikipendekezwa, angalau 100 GB ya traffic inayotoka kwa mwezi, na RAM ya 512 MB kwa kasi iliyo chini ya 40 Mbit/s au 1 GB kwa kasi iliyo juu ya hapo. Hakuna kanuni maalum ya uptime, lakini relay inayofanya kazi chini ya saa mbili kwa siku ina manufaa machache kwa mtandao.
Kipimo cha 10 Mbit/s kinaeleza uwezo wa laini, si setting. Unahitaji port inayoweza kufikia kasi hiyo. Kiasi cha uwezo huo wa laini utakachoruhusu relay kutumia ni uamuzi tofauti, unaofanywa kwa kuzingatia allowance ya monthly transfer. Soma mpango wako kabla ya kubadili config. Ikiwa bado unachagua server, gharama halisi ya VPS kwa mwezi inaeleza jinsi allowances za transfer zinavyouzwa, na kupima throughput halisi ya network ya VPS kunaonyesha jinsi ya kubaini uwezo wa laini kwa iperf3 badala ya kutegemea ukurasa wa mauzo.
Imarisha mashine kwanza. Relay ni huduma ya umma kwenye anwani ya umma, na anwani hiyo huchunguzwa ndani ya dakika chache baada ya kuchapishwa. Kufunga SSH ili itumie keys pekee na config iliyoimarishwa ya sshd huchukua dakika kumi na kunapaswa kufanywa kabla relay haijaanza kutumika, si baada yake.
Sakinisha tor kutoka kwenye repository ya Tor Project
Tumia apt repository ya Tor Project yenyewe badala ya package ya distribution. Msimbo wa relay hubadilika haraka kuliko stable release, kwa hiyo marekebisho hufika kwenye repository hii kwanza, huku package ya distribution ikibaki nyuma kati ya releases.
sudo apt update
sudo apt install -y apt-transport-https gnupg wgetOngeza signing key, kisha repository. Codename inasomwa kutoka kwenye mashine, kwa hiyo block hiyo hiyo inafanya kazi kwenye Ubuntu 24.04 (noble) na Debian 13 (trixie).
wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc \
| gpg --dearmor \
| sudo tee /usr/share/keyrings/deb.torproject.org-keyring.gpg >/dev/null
CODENAME=$(. /etc/os-release && echo "$VERSION_CODENAME")
echo "$CODENAME"
sudo tee /etc/apt/sources.list.d/tor.sources >/dev/null <<EOF
Types: deb deb-src
URIs: https://deb.torproject.org/torproject.org/
Suites: $CODENAME
Components: main
Signed-By: /usr/share/keyrings/deb.torproject.org-keyring.gpg
EOF
sudo apt update
sudo apt install -y tor deb.torproject.org-keyring
tor --versiontor --version huchapisha version uliyosakinisha hivi karibuni. Ikiwa apt update ilichapisha NO_PUBKEY error badala yake, key iliyodearmor haipo kwenye path iliyotajwa kwenye mstari wa Signed-By:, kwa hiyo apt haina key ya kuthibitisha release file. Package ya deb.torproject.org-keyring ni muhimu baadaye: husafirisha signing key kama package ya kawaida, kwa hiyo apt huendelea kufanya kazi key hiyo inapobadilishwa.
Washa automatic upgrades, kisha zifundishe kuhusu origin mpya.
sudo apt install -y unattended-upgrades apt-listchangesKwenye Ubuntu, ongeza origin ya Tor kwenye block ya Allowed-Origins katika /etc/apt/apt.conf.d/50unattended-upgrades:
Unattended-Upgrade::Allowed-Origins {
"${distro_id}:${distro_codename}-security";
"TorProject:${distro_codename}";
};Kwenye Debian, file hiyo hiyo hutumia Origins-Pattern, ambapo mstari wa kuongeza ni "origin=TorProject";. Thibitisha matokeo kwa sudo unattended-upgrade --debug --dry-run, ambayo huchapisha origins itakazotumia na haiandiki chochote.
Usanidi wa torrc unaohusika
Kifurushi husakinisha /etc/tor/torrc yenye mistari mingi na maelezo mengi. Ni mistari michache tu inayohusika kwa relay. Iongeze mwishoni mwa faili.
Nickname mynicerelay
ContactInfo relay-ops[at]example.com
ORPort 9001
ExitRelay 0
SocksPort 0Nickname ina herufi na tarakimu 1 hadi 19 pekee. Si ya kipekee kwenye mtandao, wala si utambulisho wako; fingerprint ndiyo utambulisho huo. Hilo ndilo jina utakalotumia kupata relay yako mwenyewe kwenye kisanduku cha utafutaji, kwa hiyo chagua jina unaloweza kulitamka kwa usahihi kupitia simu.
ContactInfo huchapishwa ndani ya relay descriptor, ambao ni hati ya umma ambayo mtu yeyote anaweza kuipakua. Kwa hiyo, anwani hiyo itakusanywa. Tumia anwani ambayo bado utakuwa ukiisoma baada ya miaka miwili, na ifiche kwa namna fulani ukitaka. Hii ndiyo njia pekee ambayo Tor Project inaweza kutumia kukuonya kuhusu tatizo kwenye relay yako.
ORPort 9001 ni port ambayo relays na clients nyingine hutumia kuunganisha. 9001 ndiyo chaguo la kawaida. Port 443 ni chaguo jingine linalotumika sana, kwa sababu baadhi ya mitandao yenye vizuizi huruhusu 443 ya kutoka pekee. Kwa hiyo, relay inayosikiliza kwenye port hiyo inaweza kufikiwa na clients wengi zaidi. Chagua 443 tu ikiwa hakuna huduma nyingine kwenye mashine inayohitaji port hiyo.
SocksPort 0 huzima SOCKS proxy ya ndani, ambayo relay haitumii, na huondoa listening socket moja kwenye mashine. ExitRelay 0 huandika kusudi hilo ndani ya faili: relay hii haitawahi kuunganisha kwenye destination kwa niaba ya mtumiaji, na hakuna atakayeisoma configuration baadaye anayelazimika kubaini hilo kutokana na default.
Ikiwa VPS ina anwani ya IPv6, ongeza mstari wa pili wa ORPort. Tor haiwezi kufungamana na anwani yoyote ya IPv6 kwa namna inavyofanya kwa IPv4, kwa hiyo andika anwani hiyo ndani ya mabano ya mraba.
ORPort 9001
ORPort [2001:db8::1]:9001Kwenye VPS yenye 1 GB, ongeza MaxMemInQueues 512 MB. Tor huamua kikomo cha queue kutokana na memory inayotambua kwenye mashine. Kwenye mashine ndogo inayoshirikiwa, kiasi hicho huwa kikubwa kuliko unavyotaka itumie. Kuweka kikomo hicho mwenyewe hufanya tor itupilie mbali cells zilizo kwenye queue wakati wa msongamano. Relay itaendelea kufanya kazi badala ya queue kukua hadi kernel iue process.
Fungua ORPort kwenye firewall
Kwa trafiki inayoingia, ORPort lazima ipatikane kutoka mahali popote kwenye Internet. Kwa trafiki inayotoka, acha relay bila vikwazo: hufungua miunganisho kwa relay nyingine elfu kadhaa kwenye port nyingi tofauti, na allowlist ya trafiki inayotoka itaizuia kufanya kazi bila kutoa hitilafu iliyo wazi.
sudo ufw allow 9001/tcp comment 'tor ORPort'
sudo ufw status verboseKisha kagua firewall ya mtandao ya mtoa huduma mwenyewe. Paneli nyingi za udhibiti huendesha packet filter mbele ya mashine pepe, na rule uliyoongeza kwa ufw haina athari huko. Kwa hiyo, port inaweza kuonekana kuwa wazi kwenye seva lakini imefungwa kutoka nje. Ikiwa ufw ni mpya kwako, rules za ufw zinazopaswa kuwekwa kwenye kila VPS inaeleza policy chaguomsingi na mpangilio ambao rules hulinganishwa.
Weka ukubwa wa bandwidth kulingana na mpango wako
Mwongozo unaeleza RelayBandwidthRate kama token bucket tofauti inayoweka kikomo cha “matumizi ya wastani ya bandwidth inayoingia kwa traffic inayopitishwa kwenye node hii kuwa idadi maalum ya bytes kwa sekunde, na matumizi ya wastani ya bandwidth inayotoka kuwa thamani hiyo hiyo”. Soma sentensi hiyo mara mbili. Kikomo kinatumika kando kwa kila mwelekeo. Relay iliyowekwa 1 Mbit/s inaweza kusafirisha 1 Mbit/s inayoingia na 1 Mbit/s inayotoka kwa wakati mmoja, na mtoa huduma anayepima mielekeo yote miwili hutoza jumla yake.
The data behind this chart
[
{
"label": "1 Mbit/s",
"torrc_rate": "125 KBytes",
"gb_per_day": 21.6,
"gb_per_month": "648"
},
{
"label": "2 Mbit/s",
"torrc_rate": "250 KBytes",
"gb_per_day": 43.2,
"gb_per_month": "1,296"
},
{
"label": "5 Mbit/s",
"torrc_rate": "625 KBytes",
"gb_per_day": 108,
"gb_per_month": "3,240"
},
{
"label": "10 Mbit/s",
"torrc_rate": "1250 KBytes",
"gb_per_day": 216,
"gb_per_month": "6,480"
},
{
"label": "20 Mbit/s",
"torrc_rate": "2500 KBytes",
"gb_per_day": 432,
"gb_per_month": "12,960"
}
]Safu hizo 5 ni hesabu, si kipimo: zinaonyesha gharama ya rate fulani ikiwa relay itaendelea kuitumia kwa siku 30 kamili katika mielekeo yote miwili. Relay halisi huwa chini ya cap yake kwa muda mwingi, hasa katika wiki za kwanza. Tumia jedwali kuondoa settings zisizoweza kutoshea, si kutabiri invoice kwa gigabyte.
Kwa 1 Mbit/s katika kila mwelekeo, relay husafirisha takribani 21.6 GB kwa siku, hivyo mwezi wa siku 30 hugharimu takribani 648 GB za traffic inayopimwa. Hii inatoshea ndani ya allowance ya 1 TB, huku nafasi ikibaki kwa updates na backups. Ukipandisha hadi 2 Mbit/s, mwezi hugharimu 1,296 GB, ambayo tayari imezidi mpango wa 1 TB. Safu ya mwisho, 20 Mbit/s, inahitaji 12,960 GB kwa mwezi na inafaa kutumiwa kwenye port isiyopimwa. Ikiwa mtoa huduma wako hutoza traffic inayotoka pekee, gawanya kila takwimu kwa mbili. Tambua unatumia aina gani kabla ya kuweka rate, kwa sababu majibu hayo mawili yanatofautiana kwa factor ya mbili.
Sasa tuangalie config. Weka rate limit kwanza, kisha quota.
RelayBandwidthRate 125 KBytes
RelayBandwidthBurst 250 KBytes
AccountingMax 400 GBytes
AccountingRule sum
AccountingStart month 1 00:00RelayBandwidthBurst ni ukubwa wa token bucket, kwa hiyo inaruhusu spikes fupi zinazozidi rate huku wastani ukiendelea kuwa ndani ya kikomo. Takribani mara mbili ya rate ni thamani inayofaa.
AccountingRule ndiyo line ambayo operators wengi huikosa. Default ni max, ambayo hupima mwelekeo mkubwa zaidi kati ya mielekeo miwili dhidi ya quota. Kwa default hiyo, AccountingMax 400 GBytes inaruhusu 400 GB inayoingia na 400 GB inayotoka, ambayo ni 800 GB kwenye meter inayohesabu mielekeo yote miwili. AccountingRule sum huhesabu read pamoja na write dhidi ya quota moja, ambayo ndiyo kipimo halisi cha allowance ya uhamishaji.
Andika AccountingStart pia; usiandike AccountingMax peke yake. Quota ndiyo namba, na start line ndiyo kipindi ambacho quota huwekwa upya. Quota isiyo na period huiacha relay ikiwa kwenye hibernation bila kitu cha kuirejesha.
Hibernation ni hatua isiyokuwa na unyumbufu. Quota ikiisha, tor huandika tukio hili kwenye log na huacha kupokea kazi:
Bandwidth soft limit reached; commencing hibernation. No new connections will be acceptedRelay haiamki hasa mwanzoni mwa period inayofuata pia. Tor hufuatilia kasi ambayo ilitumia quota ya mwisho na huchagua muda wa nasibu ndani ya interval mpya, ili maelfu ya relays zisirudi kwenye network katika sekunde ileile. Relay inayotoweka katika wiki ya mwisho ya kila mwezi huendelea kupoteza stability ambayo directory authorities huitumia kuipima. Weka ukubwa wa RelayBandwidthRate ili cap isifikiwe kamwe, na uache AccountingMax ikiwa backstop inayolinda invoice.
Anzisha relay na uthibitishe kuwa inafikika
sudo systemctl restart tor@default
sudo systemctl status tor@default
sudo journalctl -u tor@default -n 50Ndani ya dakika chache, log inapaswa kuwa na mstari huu:
Self-testing indicates your ORPort is reachable from the outside. Excellent. Publishing server descriptor.Sentensi hiyo inamaanisha kuwa relays nyingine ziliunganishwa kwenye ORPort yako na kujenga circuit kupitia humo. Mpaka ionekane, relay yako haipo kwenye directory na haisafirishi chochote kabisa. Hitilafu huonekana hivi:
Your server has not managed to confirm reachability for its ORPort(s) at 203.0.113.10:9001. Relays do not publish descriptors until their ORPort and DirPort are reachable. Please check your firewalls, ports, address, /etc/hosts file, etc.Fuatilia hatua hizi kwa mpangilio. Je, ORPort imefunguliwa kwenye ufw? Je, pia imefunguliwa kwenye firewall tofauti ya mtandao ya provider? Je, anwani iliyo kwenye ujumbe huo ndiyo anwani ambayo Internet inakuelekezea kwa kweli, badala ya kuwa anwani ya faragha kutoka kwenye usanidi wa NAT? Pima port hiyo kutoka kwenye mashine nyingine kwa kutumia nc -vz 203.0.113.10 9001. Tor hurudia self-test yenyewe, kwa hiyo firewall iliyorekebishwa hugunduliwa bila msaada wako, na restart huifanya ionekane mara moja.
Utambulisho wa kudumu wa relay yako ni fingerprint yake:
sudo cat /var/lib/tor/fingerprintTakriban saa tatu baada ya descriptor kuchapishwa, relay huonekana kwenye Utafutaji wa Relay. Tafuta nickname au bandika fingerprint. Ukurasa huo unaonyesha jinsi mtandao unavyoiona relay yako: flags ilizonazo, uzito ambao authorities huiweka, na version inayochapisha.
Kwa nini relay mpya ya Tor hupitisha traffic karibu sifuri?
Kwa sababu mtandao bado haujaipima, na kipimo hicho huchukua wiki kadhaa. Tor Project inaeleza ongezeko hili katika hatua nne, lakini operator ambaye hajaisoma huamua kuwa relay imeharibika na huanza kubadilisha vitu.
Katika siku tatu za kwanza, relay haijapimwa. Huripoti matokeo ya self test yake, na directory authorities huweka kikomo cha uzito uliochapishwa kuwa 20 KB hata hivyo, kwa hiyo clients karibu hawaiichagui kamwe. Kuanzia takriban siku ya tatu hadi siku ya nane, bandwidth authorities huipima kikamilifu na uzito huongezeka, lakini hutumiwa tu kama middle hop, kwa sababu hakuna client aliye tayari kufanya relay mpya kabisa kuwa first hop yake.
Karibu siku ya nane, relay huwa inastahili kupata Guard flag. Kupata flag hiyo husababisha traffic kupungua, jambo linalowashangaza wengi: clients huruka guards wanapochagua middle hops, wakidhani kuwa guard tayari ina kazi, hivyo relay hupoteza traffic ya middle kabla haijapata traffic ya guard. Traffic huanza kujaa tena clients wanapobadilisha guard sets zao, jambo linalochukua wiki kadhaa. Kufikia takriban siku ya 68, relay hufikia hali thabiti, ambapo clients wanaoiondoa huwa sawa na clients wanaoiongeza.
Kwa hiyo, matarajio halisi ni kutokuwa na kitu kwa siku tatu, kupata kiasi fulani baada ya wiki moja, na kupata load halisi baada ya miezi miwili. Badilisha setting moja, kisha subiri wiki moja ili kuona matokeo yake. Ukurasa wa hali wa Uptime Kuma unaojihost wenye TCP check dhidi ya port 9001 ni matumizi bora zaidi ya wasiwasi huo: unajibu swali unaloweza kulidhibiti, yaani ikiwa port bado inajibu.
Fuatilia relay kwa nyx
nyx ni kifuatiliaji cha terminal cha relay inayoendelea kufanya kazi. Huwasiliana na control port ya tor, kwa hiyo iwashe kwanza katika torrc:
ControlPort 9051
CookieAuthentication 1
CookieAuthFileGroupReadable 1ControlPort husikiliza kwenye 127.0.0.1 pekee, na cookie authentication inamaanisha kuwa programu lazima isome faili ya siri kabla ya kutuma amri. Tor huandika cookie hiyo kwenye /run/tor/control.authcookie ikiwa mtumiaji debian-tor, kwa mode 600, ili hakuna mtumiaji mwingine anayeweza kuisoma. CookieAuthFileGroupReadable 1 huifungua kwa group, jambo linalowezesha account yako mwenyewe kuendesha nyx bila sudo.
sudo apt install -y nyx
sudo adduser "$USER" debian-tor
sudo systemctl restart tor@defaultToka kwenye mfumo kisha ingia tena, halafu endesha nyx. Group mpya lazima itumike wakati wa kuingia, kwa hiyo kuendesha nyx katika session ileile ya shell husababisha permission error kwenye cookie file hata kama usanidi uko sahihi. nyx huonyesha bandwidth ya wakati halisi, uptime, mtiririko wa log na orodha ya miunganisho. Katika wiki za kwanza, namba ya kufuatilia ni graph ya bandwidth kubaki chini ya RelayBandwidthRate.
Kuendesha relay zaidi ya moja: MyFamily na funguo za family
Ikiwa una relay moja tu, ruka sehemu hii. Relay mbili au zaidi zinazoendeshwa na operator mmoja lazima zitangaze zenyewe kwa nyingine, ili clients wasijenge circuit inayoingia na kutoka kupitia mashine zako. Bila hivyo, operator mmoja angeweza kuona ncha zote mbili za circuit hiyo.
Njia iliyotumika kwa muda mrefu ni MyFamily katika torrc ya kila relay, ikiwa na fingerprints za relay nyingine zote:
MyFamily AAAAAAAAAA,BBBBBBBBKila relay huorodhesha relay nyingine zote. Kwa hiyo, kuongeza relay ya nne kunamaanisha kuhariri mafaili manne. Tor 0.4.9 ilibadilisha utaratibu huo kwa family key. Tengeneza key moja, kisha ishirikishe:
tor --keygen-family myfamilyHii huandika myfamily.secret_family_key na kuchapisha mstari wa FamilyId. Nakili key file hiyo kwenye kila relay, ndani ya subdirectory ya keys ya DataDirectory (/var/lib/tor/keys kwenye Debian na Ubuntu), huku ukihifadhi suffix ya .secret_family_key. Ongeza mstari wa FamilyId uliochapishwa kwenye kila torrc, kisha reload kwa sudo systemctl reload tor@default. Kwa sasa, endelea kuweka orodha ya MyFamily pia. Clients ambazo bado hazielewi family certificates zitaendelea kusoma orodha ya zamani. Tor Project itatangaza wakati orodha hiyo inaweza kuondolewa.
Kinachoharibika baada ya kuanza kufanya kazi
Toleo linapitwa na wakati. Unattended upgrades hubadilisha package, lakini process inayoendelea hutumia binary iliyoianzisha hadi kitu kiianzisha upya. Linganisha tor --version kwenye mashine na toleo linaloonyeshwa kwenye ukurasa wa Relay Search wa relay. Zikitofautiana, mtandao bado unaona toleo la zamani, kwa hiyo anzisha upya service.
Saa ya mfumo inapotoka. Nyaraka za consensus na certificates zote zinategemea muda, kwa hiyo mashine ambayo saa yake imepishana sana hukataa consensus na huacha kuchapisha. timedatectl inapaswa kuripoti kuwa saa ya mfumo imesawazishwa. Ikiwa haifanyi hivyo, wezesha systemd-timesyncd au sakinisha chrony.
Anwani ya IP inabadilika. Descriptor ina anwani hiyo, na clients haziwezi kufikia anwani iliyohamishwa. Baada ya kuhamia provider mwingine au kubadilisha anwani, anzisha upya tor na ufuatilie tena mstari wa self-test.
Relay ni ya polepole kuliko mpango unavyoruhusu. Usimbaji fiche wa relay wa Tor unafanya kazi kwa ufanisi kwenye processors za kisasa, na Tor Project inakadiria kuwa CPU yenye usaidizi wa AES-NI inaweza kufikia takribani 400 hadi 450 Mbit/s katika kila mwelekeo. Muda mrefu kabla ya kufikia kikomo hicho, utazuiwa na kasi ya port na allowance ya uhamishaji, ndiyo maana sehemu ya accounting hapo juu ni muhimu zaidi kuliko hardware.
FAQ
Relay ya Tor hutumia bandwidth kiasi gani?
Hutumia kiasi unachoruhusu, na si zaidi. RelayBandwidthRate huweka kikomo cha traffic inayopitishwa katika kila mwelekeo kando, kwa hiyo relay iliyowekwa 1 Mbit/s inaweza kubeba 1 Mbit/s inayoingia na 1 Mbit/s inayotoka kwa wakati mmoja. Hiyo ni takriban 21.6 GB kwa siku, au 648 GB katika mwezi wa siku 30, kwa kuhesabu mielekeo yote miwili. Ongeza AccountingMax pamoja na AccountingRule sum kama quota ya kila mwezi isiyoweza kuvukwa chini ya kiwango hicho.
Kuendesha relay ya Tor kutaniletea malalamiko ya matumizi mabaya?
Relay ya guard au middle hupitisha traffic kwa relay nyingine za Tor pekee na haiunganishi mtumiaji na tovuti moja kwa moja, kwa hiyo malalamiko kuhusu alichofanya mtu kupitia Tor huenda kwa operator wa exit, si kwako. Unachoweza kuona ni scanning na mara chache anwani yako kuwekwa kwenye orodha ya IP reputation, kwa sababu anwani hiyo imeorodheshwa hadharani kama relay. Relay za exit ndizo hupokea barua za malalamiko ya matumizi mabaya na notisi za kisheria, na zinahitaji provider ambaye amekubali mapema kushughulikia mambo hayo. Soma masharti ya provider wako kabla ya kuanza aina yoyote kati ya hizo.
Kwa nini relay yangu mpya ya Tor haipokei traffic?
Kwa sababu relay mpya hupunguzwa kasi kwa makusudi hadi ipimwe. Katika siku tatu za kwanza, directory authorities huweka kikomo cha uzito uliochapishwa kuwa 20 KB, kwa hiyo clients karibu hawachagui relay hiyo. Bandwidth authorities huanza kuipima kuanzia takriban siku ya tatu, inastahili kupata flag ya Guard karibu siku ya nane, na traffic hupungua tena wakati huo kwa sababu clients huepuka guards wanapochagua middle hops. Mzigo kamili hufika karibu siku ya 68. Thibitisha kwamba log inaonyesha "Self-testing indicates your ORPort is reachable from the outside", kisha iache ifanye kazi bila kuingilia.
Naweza kuendesha relay ya Tor kwenye VPS yenye transfer allowance ya 1 TB?
Ndiyo, kwa takriban 1 Mbit/s katika kila mwelekeo, ambayo ni RelayBandwidthRate 125 KBytes. Hiyo ni karibu 648 GB kwa mwezi ikiwa provider wako hupima mielekeo yote miwili, na kuacha nafasi kwa updates na backups. Ongeza AccountingMax 400 GBytes pamoja na AccountingRule sum na AccountingStart month 1 00:00 ili relay iingie hibernation badala ya kuvuka mpango. Ikiwa provider hutoza outbound pekee, unaweza kuongeza kiwango mara mbili.
Je, ninahitaji kuweka MyFamily ikiwa ninaendesha relay moja tu?
Hapana. Matangazo ya family yapo ili clients waepuke kujenga circuit kupitia relay mbili zinazomilikiwa na operator mmoja, jambo ambalo halina maana ukiwa na relay moja. Weka hiyo mara tu unapoongeza ya pili: orodhesha fingerprint ya kila relay katika mstari wa MyFamily wa kila relay, au tumia family key iliyoanzishwa na Tor 0.4.9, ambayo husambaza FamilyId moja badala ya orodha inayozidi kuwa ndefu.