Tor exit node இயக்குவது எப்படி: முழுமையான வழிகாட்டி
Tor exit node அமைப்பதற்கான நடைமுறை வழிகாட்டி. Exit-friendly hosting தேர்வு, சரியான exit policy, ContactInfo அமைப்பு, reverse DNS மற்றும் abuse மின்னஞ்சல்களைக் கையாளுதல்.
Tor exit node என்றால் என்ன, அது உங்களை யாராக மாற்றுகிறது
Tor exit node என்பது ஒரு circuit-ன் கடைசி relay ஆகும்: இதுவே இலக்குடன் (destination) இணைப்பை ஏற்படுத்தும் machine. எனவே, இலக்கு உங்கள் server-ன் முகவரியை மட்டுமே பதிவு செய்யும், பயனரின் முகவரியை அல்ல. இந்த வழிகாட்டியில் உள்ள மற்ற அனைத்து முடிவுகளும் இந்த ஒரே உண்மையை அடிப்படையாகக் கொண்டவை. இதன் வழியாகச் செல்லும் அனைத்திற்கும் இந்த முகவரியே ஆதாரமாகக் கருதப்படுவதால், இது வேறு எந்தப் பணியையும் செய்யாத ஒரு முகவரியாக இருக்க வேண்டும்; மேலும், இந்த traffic-ஐ அனுமதிப்பதற்கு ஒப்புக்கொண்ட ஒரு provider-இடம் அது இருக்க வேண்டும்.
ஒரு exit node-ஐ இயக்குவது என்பது மறைந்து இருப்பதற்கு நேர்மாறானது. இந்த relay, எவரும் பதிவிறக்கம் செய்யக்கூடிய ஒரு பொதுவான directory-ல் பட்டியலிடப்பட்டிருக்கும். உங்கள் தொடர்பு முகவரி அந்த directory-ல் ContactInfo-ன் கீழ் இருக்கும், உங்கள் reverse DNS (domain name system) பெயர் அந்த machine என்ன என்பதை அறிவிக்கும், port 80 அதே தகவலைக் கொண்ட ஒரு பக்கத்தை வழங்கும், மேலும் abuse மின்னஞ்சல்களுக்கு உங்கள் சொந்தப் பெயரில் நீங்களே பதிலளிக்க வேண்டும். இந்த அமைப்பில் ஒரு exit operator-ஐ விட எளிதாக அடையாளம் காணக்கூடியவர் எவரும் இல்லை. அதுதான் அந்தப் பணி, அந்தப் பணி செயல்படுவதற்கான காரணமும் அதுதான்.
நாங்கள் இவற்றை இயக்குகிறோம். கருத்து சுதந்திரத்திற்கான பங்களிப்பாக, SSD Nodes பல நாடுகளில் exit relay-களை இயக்குகிறது. exit traffic-ஐ அனுமதிப்பதற்கு வேண்டுமென்றே ஒப்புக்கொண்ட provider-களிடமிருந்து அந்த machine-களை நாங்கள் வாடகைக்கு எடுக்கிறோம், நாங்களே அந்த provider-ஆக இருப்பதில்லை. இது திட்டமிட்டே செய்யப்படுகிறது, அதற்கான காரணத்தை அடுத்த பகுதி விளக்குகிறது.
வெளியேறும் முனையம் (exit) எங்கு இருக்க வேண்டும், எங்கு இருக்கக்கூடாது
ஒரு பொதுப்பயன்பாட்டு VPS (virtual private server)-ல் வெளியேறும் முனையத்தை (exit) அமைக்கக்கூடாது; எங்கள் சேவையகங்களும் இதில் அடங்கும். ஒரு பொதுப்பயன்பாட்டு நெட்வொர்க்கில் ஆயிரக்கணக்கான வாடிக்கையாளர்களின் இணையதளங்கள், மின்னஞ்சல்கள், பேக்கப்கள் மற்றும் கட்டுப்பாட்டுப் பலகைகள் (control panels) அருகிலுள்ள முகவரிகளில் இயங்குகின்றன. வெளியேறும் முனையத்தின் போக்குவரத்து (exit traffic), அந்த முகவரிகளில் ஒன்றை ஸ்கேனிங் அறிக்கைகளிலும் ஸ்பேம் பிளாக்லிஸ்ட்களிலும் சேர்க்கும்; இதன் விளைவுகள் அண்டை முகவரிகளையும் பாதிக்கும். வெளியேறும் முனையங்களைச் சரியாக நிர்வகிக்கும் சேவை வழங்குநர்கள் இதற்கெனத் தனி உள்கட்டமைப்பைக் கொண்டுள்ளனர்: இதற்கென ஒதுக்கப்பட்ட முகவரி இடங்கள் மற்றும் Tor என்றால் என்னவென்று அறிந்த ஒரு துஷ்பிரயோகத் தடுப்புப் பிரிவு (abuse desk) அவர்களிடம் இருக்கும்.
எனவே, இந்த வழிகாட்டியை எழுதும் ஒரு சேவை வழங்குநராக, நீங்கள் அந்த மெஷினை வேறொரு இடத்தில் வாங்க வேண்டும் என்று பரிந்துரைக்கிறோம். இதுவே பயனுள்ள ஆலோசனையாகும். வெளியேறும் முனையத்தின் போக்குவரத்து ஒரு முகவரியை எவ்வாறு பாதிக்கும் என்பது எங்களுக்குத் தெரியும், ஏனெனில் நாங்கள் எங்கள் போக்குவரத்தைக் கையாள மற்றவர்களுக்குப் பணம் செலுத்துகிறோம். பொதுப்பயன்பாட்டு சேவையகங்களை விற்பனை செய்வதற்கும், இத்தகைய போக்குவரத்தைச் சரியாகக் கையாளுவதற்கும் பெரிய வித்தியாசம் உள்ளது என்பதே அதற்குக் காரணம்.
Tor Project-ம் இதையே இன்னும் நேரடியாகக் கூறுகிறது. அதன் types of relays பக்கத்தில், வெளியேறும் முனையங்கள் "அனைத்து ரிலேக்களிலும் அதிக சட்டரீதியான சிக்கல்களையும் பொறுப்புகளையும் கொண்டவை" என்றும், "உங்கள் வீட்டிலிருந்து Tor exit relay-ஐ இயக்கக்கூடாது" என்றும் குறிப்பிடப்பட்டுள்ளது. உங்கள் சொந்தத் திட்டங்களை வைத்திருக்கும் ஒரு பொதுப்பயன்பாட்டு VPS, பார்ப்பதற்கு உங்கள் வீட்டிற்கு அருகாமையில் இருப்பது போன்றே உணர்வைத் தரும். அது நீங்கள் அக்கறை கொள்ளும் ஒரு மெஷின், மேலும் அதன் முகவரியைச் சுத்தமாக வைத்திருக்க நீங்கள் விரும்புவீர்கள்.
உங்களிடம் ஒரு சாதாரண VPS இருந்து, இந்த வாரம் நெட்வொர்க்கிற்கு உதவ விரும்பினால், அதில் exit அல்லாத ஒரு ரிலே அல்லது ஒரு பிரிட்ஜை (bridge) இயக்குங்கள். இது ஒரு சமாதானப் பரிசு அல்ல. இது மாறுபட்ட இடர் தன்மையைக் கொண்ட ஒரு பணி, நெட்வொர்க்கிற்கு இவை இரண்டுமே தேவைப்படுகின்றன. ஒரு non-exit relay எந்தவொரு இலக்கிற்கும் இணைப்பைத் திறப்பதில்லை, எனவே இது புகார்களைப் பெறுவதில்லை. Tor-ன் வழிகாட்டுதலின்படி, ஒரு ரிலே பட்டியலிடப்படுவதற்கு ஒவ்வொரு திசையிலும் குறைந்தது 2 MByte/s (megabytes per second) வேகம் தேவைப்படுகிறது. ஒரு bridge என்பது தணிக்கை செய்யப்பட்ட நெட்வொர்க்குகளில் உள்ள பயனர்களுக்கான பட்டியலிடப்படாத நுழைவுப் புள்ளியாகும். இதற்கு 24/7 இணைப்பு மற்றும் ஒரு திறந்த TCP (transmission control protocol) port தேவைப்படுகிறது; இது ஒரு சிறிய மெஷின் செய்யக்கூடிய மிக மதிப்புமிக்க பணியாகும். இவை இரண்டுமே உங்களிடம் ஏற்கனவே உள்ள ஹார்டுவேரில் இயங்கக்கூடியவை. ஆனால், ஒரு exit முனையம் அதற்குரியது அல்ல.
Exit-friendly provider-ஐ எவ்வாறு கண்டறிவது?
நீங்கள் ஆர்டர் செய்வதற்கு முன்பே எழுத்துப்பூர்வமாகக் கேட்டு, அந்தப் பதிலைப் பாதுகாத்து வையுங்கள். Tor-ன் exit guidelines இரண்டு நிலைகளில் கேட்கப் பரிந்துரைக்கின்றன: முதலில் அந்த provider Tor exit-ஐ அனுமதிக்கிறாரா என்பது, பிறகு அதற்கென பிரத்யேக IP முகவரி அல்லது range-ஐ ஒதுக்கீடு செய்வாரா என்பது. இரண்டையும் ஒரே நேரத்தில் கேட்டால், அவர்கள் யோசிக்காமல் மறுக்க வாய்ப்புள்ளது.
ஒரு provider இதற்காகச் சரியாகத் தயாராக உள்ளாரா என்பதை நான்கு கேள்விகள் மூலம் அறியலாம்:
- வேறு எதையும் ஹோஸ்ட் செய்யாத பிரத்யேக IP முகவரியை ஒதுக்கி, நான் கேட்கும் reverse DNS record-ஐ அமைப்பீர்களா?
- Abuse mail யாருக்குச் செல்லும்? அதை மாற்றமின்றி, புகார் அளித்தவரின் முகவரியுடன் எனக்கு அனுப்பி வைப்பீர்களா, அப்போதுதான் நான் அவர்களுக்கு நேரடியாகப் பதிலளிக்க முடியும்?
- முதல் புகார் வரும்போது என்ன நடக்கும்? அதை எனக்கு அனுப்புவீர்களா அல்லது முதலில் அந்த முகவரியை null-route செய்துவிட்டுப் பிறகு கேட்பீர்களா?
- இந்த நெட்வொர்க்கில் ஏற்கனவே எத்தனை exit-கள் உள்ளன? Tor-ன் வழிகாட்டுதல்கள் இதைப் பற்றித் தெளிவாகக் கூறுகின்றன: "ஒரே friendly ISP-ல் அதிகப்படியான exit-களைக் குவிப்பது உதவாது".
கடைசிக் கேள்வி பார்ப்பதை விட முக்கியமானது. ஒரு exit-ன் மதிப்பு அது நெட்வொர்க்கில் எங்குள்ளது என்பதைப் பொறுத்தது. ஏற்கனவே ஐம்பது exit-கள் உள்ள நெட்வொர்க்கில் புதியதாக ஒன்றைச் சேர்ப்பதை விட, புதிய இடத்தில் சேர்ப்பது அதிகப் பயன் தரும். Relay Search மூலம் எந்தெந்த நெட்வொர்க்குகளில் ஏற்கனவே exit-கள் உள்ளன என்பதைப் பார்க்கலாம், எனவே நீங்கள் முடிவெடுக்கும் முன் இதைச் சரிபார்க்கவும்.
பணம் செலுத்துவதற்கு முன்பே பதில்களைப் பெற்றுவிடுங்கள். உங்கள் மற்ற server-கள் இருக்கும் அதே account-ல் இதைச் சேர்க்காமல், தனி account-ல் இந்த machine-ஐ வாங்குங்கள். VPS hosting எவ்வளவு பாதுகாப்பானது என்பது நீங்கள் எதை எதனுடன் இணைக்கிறீர்கள் என்பதைப் பொறுத்தது, இந்த விதிக்கு இதுவே மிகச்சிறந்த உதாரணம்.
ஒரு முகவரி, ஒரு பணி
வெளியேறும் முகவரியில் (exit address) வேறு எதையும் இயக்கக்கூடாது. இணையதளம், மின்னஞ்சல், VPN, கண்காணிப்புத் திரை (monitoring dashboard) அல்லது தனிப்பட்ட SSH (secure shell) ஜம்ப் ஹோஸ்ட் என எதையும் அங்கு வைக்க வேண்டாம். இந்த முகவரி பிளாக்லிஸ்ட்களில் (blocklists) இடம்பெறும் என்பதால், அங்கு இயங்கும் பிற சேவைகள் கண்டறிய கடினமான சிக்கல்களைச் சந்திக்கும். ஒரே ஒரு பணிக்காக மட்டும் பயன்படுத்தப்படும் முகவரி, புகார்களுக்கு எளிமையான பதிலை வழங்க உதவும்: இந்த முகவரி ஒரு exit relay மட்டுமே, வேறு எதுவுமில்லை.
Tor-ஐ நிறுவும் முன், வழக்கமான பாதுகாப்புப் பணிகளைச் செய்யவும். கடவுச்சொல் நுழைவை முடக்கி, Key-only SSH-ஐ மட்டும் பயன்படுத்தவும். நீங்கள் வெளியிடும் போர்ட்களை (ports) மட்டும் அனுமதிக்கும் வகையில் firewall-ஐ அமைக்கவும். Hardening SSH on a VPS முதல் பகுதியையும், ufw firewall basics இரண்டாவது பகுதியையும் விளக்குகின்றன. ஒரு exit relay உலகிற்கு இரண்டு போர்ட்களை மட்டுமே திறக்க வேண்டும்: Tor traffic-ஐக் கையாளும் ORPort மற்றும் exit notice பக்கத்திற்கான port 80. மற்ற அனைத்தும் மூடப்பட்டிருக்க வேண்டும்.
Unattended upgrades-ஐ இயக்கவும். ஏனெனில், பழைய Tor பதிப்பில் இயங்கும் exit relay, அதன் வழியாகச் செல்லும் அனைத்து பயனர்களுக்கும் சிக்கலை ஏற்படுத்தும்.
sudo apt update && sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgradesLogging-ஐச் சேர்க்க வேண்டாம். ஒரு exit relay வழியாகச் செல்லும் plaintext தரவுகளைப் பதிவு செய்வது தொழில்நுட்ப ரீதியாக எளிதானது, ஆனால் ஒரு operator ஒருபோதும் செய்யக்கூடாத காரியம் இதுவே. EFF Tor legal FAQ பக்கத்தில், operator-கள் அவ்வாறு செய்ய வேண்டாம் என்று அறிவுறுத்தப்பட்டுள்ளது. அமெரிக்காவின் கம்பித் தட்டுச் சட்டங்கள் (wiretap law) மற்றும் பிற நாடுகளில் உள்ள ஒத்த சட்டங்கள், அத்தகைய traffic-ஐ ஆய்வு செய்வதற்குப் பொறுப்பாக்கக்கூடும். Tor-ன் இயல்பான notice-level logging-ஐ மட்டும் வைத்திருக்கவும், அதற்கு மேல் எதையும் சேர்க்க வேண்டாம்.
Tor Project repository-லிருந்து Tor-ஐ நிறுவுதல்
Distribution packages-ல் பதிப்புகள் தாமதமாகவே வரும். பாதுகாப்புத் திருத்தங்கள் (security fixes) அவை வெளியாகும் அன்றே கிடைக்க, Tor Project-ன் சொந்த repository-ஐப் பயன்படுத்தவும். ஆகஸ்ட் 2026 நிலவரப்படி, தற்போதைய stable series 0.4.9 ஆகும்.
sudo apt update
sudo apt install -y apt-transport-https gnupg wget
lsb_release -cs/etc/apt/sources.list.d/tor.sources-ஐ எழுதவும். இதில் lsb_release -cs வெளியிட்ட codename-ஐ noble-க்கு பதிலாகப் பயன்படுத்தவும்:
Types: deb deb-src
URIs: https://deb.torproject.org/torproject.org/
Suites: noble
Components: main
Signed-By: /usr/share/keyrings/deb.torproject.org-keyring.gpgSigning key-ஐச் சேர்த்து, பின் நிறுவவும்:
wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc | gpg --dearmor | sudo tee /usr/share/keyrings/deb.torproject.org-keyring.gpg >/dev/null
sudo apt update
sudo apt install -y tor deb.torproject.org-keyring
tor --versiondeb.torproject.org-keyring package அந்த key-ஐத் தானாகவே புதுப்பித்துக்கொள்ளும். இதனால் key மாறும் நாளில் repository செயலிழக்காது. ஒரே repository இரண்டு முறை configured செய்யப்பட்டுள்ளதாக apt update காட்டினால், உங்களிடம் .list மற்றும் .sources ஆகிய இரண்டு கோப்புகளிலும் அது குறிப்பிடப்பட்டிருக்கலாம். அதை எவ்வாறு சரிசெய்வது என்பதை deb822 duplicate source error விளக்குகிறது.
DNS: உங்கள் exit அதைப் பயன்படுத்தும் அனைவருக்கும் பெயர்களைத் தீர்மானிக்கிறது
ஒரு exit, அதன் வழியாகச் செல்லும் ஒவ்வொரு circuit-க்கும் பெயர் தேடல்களை (name lookups) செய்கிறது. எனவே, அதன் resolver மற்றவர்களின் பெயர் ஓட்டத்தைக் காண்கிறது. அதை ஒரு பெரிய பொது resolver-க்கு மாற்றினால், அந்த முழு ஓட்டத்தையும் ஒரு நிறுவனத்திடம் ஒப்படைக்கிறீர்கள். இது Tor, exit இயக்குபவர்களைத் தவிர்க்கச் சொல்லும் மையப்படுத்தல் (centralisation) ஆகும். அதற்குப் பதிலாக, அந்த box-லேயே ஒரு validating, caching resolver-ஐ இயக்கவும்.
sudo apt install -y unbound bind9-dnsutils
sudo cp /etc/resolv.conf /etc/resolv.conf.backup
echo "nameserver 127.0.0.1" | sudo tee /etc/resolv.conf
sudo chattr +i /etc/resolv.conf
sudo systemctl enable --now unboundchattr +i அந்த கோப்பை immutable ஆக மாற்றுகிறது. ஏனெனில் DHCP (dynamic host configuration protocol) clients மற்றும் resolvconf ஆகியவை /etc/resolv.conf-ஐ அவற்றின் சொந்த கால அட்டவணையில் மீண்டும் எழுதுகின்றன. இது இல்லையென்றால், ஒரு reboot உங்கள் தேடல்களை மீண்டும் provider-ன் resolver-க்கு மாற்றக்கூடும், அது நடக்கும்போது உங்களுக்கு எந்த எச்சரிக்கையும் கிடைக்காது. Tor-ன் Debian மற்றும் Ubuntu வழிமுறைகள் query name minimisation-ஐயும் செயல்படுத்துகின்றன. இது ஒவ்வொரு name server-க்கும் அதற்குத் தேவையான பெயரின் பகுதியை மட்டுமே அனுப்புகிறது:
server:
qname-minimisation: yesஇதை /etc/unbound/unbound.conf.d/-ன் கீழ் உள்ள ஒரு கோப்பில் இடவும், பின்னர் resolver பதிலளிக்கிறதா என்பதை உறுதிப்படுத்தவும்:
sudo systemctl restart unbound
dig +short example.com @127.0.0.1பதிலில் ஒரு முகவரி இருந்தால், unbound சரியாக வேலை செய்கிறது என்று அர்த்தம். address already in use உடன் unbound தொடங்கத் தவறினால், மற்றொரு process port 53-ஐப் பிடித்துள்ளது என்று பொருள்: sudo ss -lntup | grep :53-ஐ இயக்கி, அதை எது பயன்படுத்துகிறது என்று பார்க்கவும். Ubuntu-வில், systemd-resolved ஆனது 127.0.0.53-ல் கேட்கிறது (listens), எனவே அது 127.0.0.1-ல் உள்ள unbound-உடன் மோதாது.
Exit relay-க்கான torrc
Debian package /etc/tor/torrc-ஐ வாசிக்கிறது. இதுவே exit-க்குத் தேவையான முழுமையான configuration ஆகும்.
Nickname exampleExit01
ORPort 443
ExitRelay 1
SocksPort 0
ContactInfo email:tor[]example.org abuse:abuse[]example.org url:https://example.org ciissversion:3
ReducedExitPolicy 1
Log notice syslogஅங்குள்ள ஒவ்வொரு வரியும் முக்கியமானது, எனவே ஒவ்வொன்றாகப் பார்ப்போம்.
ORPort 443 என்பது மற்ற relays உங்களுடன் இணையும் இடமாகும். Port 443 வழக்கத்திற்கு மாறான port-களைத் தடுக்கும் கட்டுப்பாடான நெட்வொர்க்குகளிலும் செயல்படும். எனவே, பாரம்பரியமான 9001-ஐ விட, 443-ல் உங்கள் relay-ஐ அதிக நபர்களால் அணுக முடியும். இந்த server-ல் வேறு எந்தச் சேவையும் 443-ஐப் பயன்படுத்தாதபோது மட்டுமே நீங்கள் அதைக் கோர முடியும்; இதுவே பிரத்யேக server-ஐப் பயன்படுத்துவதற்கான கூடுதல் காரணமாகும்.
SocksPort 0 உள்ளூர் SOCKS proxy-ஐ முடக்குகிறது. Relay-க்கு இது தேவையில்லை. பொது முகவரியில் (public address) SOCKS port-ஐத் திறந்து வைப்பது, சில மணிநேரங்களிலேயே கண்டறியப்பட்டு தவறாகப் பயன்படுத்தப்படும் ஒரு open proxy-ஐ உருவாக்குவதற்குச் சமம்.
ExitRelay 1 என்பது இதை ஒரு exit-ஆக மாற்றும் சுவிட்ச் ஆகும். இயல்புநிலை அமைப்பை நம்பியிருக்காமல், இதை வெளிப்படையாக அமைக்கவும். இதன் மூலம் இந்த machine என்ன செய்கிறது என்பதை configuration file தெளிவாகக் குறிப்பிடும்.
ContactInfo பொது அடைவில் (public directory) எவரும் வாசிக்கும் வகையில் வெளியிடப்படுகிறது. இதை ContactInfo Information Sharing Specification வடிவத்தில் எழுதவும். நெட்வொர்க்கின் கருவிகள் இந்த வடிவத்தையே பகுப்பாய்வு செய்கின்றன. இதில் ciissversion:3-ஐத் தவறாமல் சேர்க்கவும். @-க்கு பதிலாக []-ஐப் பயன்படுத்துவது, மின்னஞ்சல் முகவரிகளைத் திரட்டும் (address scrapers) மென்பொருட்களின் வேகத்தைக் குறைக்க அந்த விவரக்குறிப்பு பரிந்துரைக்கும் முறையாகும். நீங்கள் தினமும் சரிபார்க்கும் மின்னஞ்சல் முகவரியைப் பயன்படுத்தவும், ஏனெனில் துஷ்பிரயோகம் தொடர்பான புகார்கள் அங்குதான் வரும்.
உங்கள் server-ல் IPv6 செயல்படும் நிலையில் இருந்தால், IPv6 ORPort-ஐச் சேர்த்து, IPv6 exiting-ஐ இயக்கவும். இல்லையெனில் இரண்டையும் தவிர்க்கவும், ஏனெனில் பயன்படுத்த முடியாத முகவரியை விளம்பரப்படுத்தும் ஒரு relay, அதன் சொந்த reachability சோதனையில் தோல்வியடையும்.
ORPort [2001:db8::1]:443
IPv6Exit 1வெளியேறும் கொள்கை (Exit policy): ஒவ்வொரு போர்ட்டும் எவற்றை அனுமதிக்கிறது
உங்கள் relay எந்தெந்த இடங்களுக்கு இணைப்புகளை ஏற்படுத்தலாம் என்பதைத் தீர்மானிப்பதே வெளியேறும் கொள்கை (exit policy) ஆகும். Tor இதை மேலிருந்து கீழாக வாசிக்கும்; முதலில் பொருந்தும் விதியே நடைமுறைக்கு வரும். ReducedExitPolicy 1 என்பது இணையம், மின்னஞ்சல் அனுப்புதல், அரட்டை மற்றும் git ஆகியவற்றுக்கான சுமார் எழுபது போர்ட்களை உள்ளடக்கிய ஒரு தொகுப்பாகும்; இது அதிக புகார்களை உருவாக்கும் போர்ட்களைத் தவிர்க்கிறது. முதல்முறை exit relay அமைப்பவர்களுக்கு இதுவே சரியான தொடக்கப்புள்ளியாகும்.
பெயரைக் கொண்டே அறியக்கூடிய இரண்டு விதிகள் முக்கியமானவை. ExitPolicyRejectPrivate இயல்பாகவே செயல்பாட்டில் இருக்கும்; இது உங்கள் exit relay-ஐ, உங்கள் service provider-ன் உள்நாட்டு நெட்வொர்க்கிற்குள் (private address ranges) அல்லது relay-ன் சொந்த முகவரிகளுக்குள் இணைப்புகளை ஏற்படுத்த விடாமல் தடுக்கிறது. போர்ட் 25 (SMTP, simple mail transfer protocol) நிராகரிக்கப்பட்டுள்ளது, அது அவ்வாறே இருக்க வேண்டும். ஏனெனில், அதை அனுமதிப்பது உங்கள் relay-ஐ ஒரு ஸ்பேம் (spam) மூலமாக மாற்றிவிடும், மேலும் சில நாட்களிலேயே அந்த IP முகவரி பிளாக்லிஸ்ட் (blocklist) செய்யப்பட்டுவிடும்.
ஒரு exit relay பயனுள்ளதாக இருக்க வேண்டுமெனில், அது போர்ட் 80 மற்றும் 443-ஐ அனுமதிக்க வேண்டும். Tor-ன் exit relay ஆவணங்கள் இதை நேரடியாகவே குறிப்பிடுகின்றன. உங்கள் service provider 'reduced policy'-ஐ விடக் கடுமையான கட்டுப்பாடுகளை விரும்பினால், இணையத்திற்கு மட்டும் அனுமதி அளிக்கும் exit relay-ஐ இயக்குவது கூட ஒரு சிறந்த பங்களிப்பாகும்:
ExitPolicy accept *:80
ExitPolicy accept *:443
ExitPolicy reject *:*பட்டியலை reject *:* கொண்டு முடிக்கவும்; அப்போதுதான் உங்கள் கொள்கை முழுமையடையும், மேலும் எந்த விதிகளும் தானாகப் பெறப்படாது. 'reduced policy' போர்ட் 22-ஐ (SSH) அனுமதிக்கிறது; இதுவே பொதுவாக brute-force தாக்குதல் புகார்களுக்குக் காரணமாகிறது. எனவே, இது தொடர்பான மின்னஞ்சல்களைப் பெற நீங்கள் விரும்பவில்லை எனில், ExitPolicy reject *:22 என்பதை மற்ற விதிகளுக்கு மேலே சேர்க்கவும். 6881-6999 வரம்பில் உள்ள கோப்புப் பகிர்வு (file-sharing) போர்ட்கள் பொதுவாக பதிப்புரிமை மீறல் அறிவிப்புகளுக்குக் காரணமாகின்றன; 'reduced policy' ஏற்கனவே அவற்றை நீக்கியுள்ளது.
கொள்கையில் நீங்கள் செய்யும் மாற்றம், உங்கள் relay புதிய descriptor-ஐ வெளியிட்ட பிறகு, directory-ல் பரவிய பின்னரே வாடிக்கையாளர்களுக்கு (clients) சென்றடையும். எனவே, மாற்றத்தின் விளைவை அறிய சில மணிநேரம் காத்திருக்கவும்.
தொடர்புத் தகவல், family keys மற்றும் relay-ஐப் பதிவு செய்தல்
ஒரு exit relay-ஐப் பதிவு செய்வது என்பது, ஒரு அந்நியர் சரிபார்க்கக்கூடிய பெயருடன் அதை இணைப்பதாகும். இதற்கு இரண்டு வழிமுறைகள் உள்ளன, அவை இணைந்து செயல்படுகின்றன.
முதலாவது, நன்கு அறியப்பட்ட ஒரு கோப்பு (well-known file). நீங்கள் கட்டுப்படுத்தும் ஒரு domain-ல் உங்கள் family identity-ஐப் பதிவேற்றி, அந்த ஆதாரத்தை ContactInfo-ல் குறிப்பிடவும்:
ContactInfo email:tor[]example.org url:https://example.org proof:uri-familyid-ed25519 ciissversion:3இந்தக் கோப்பு https://example.org/.well-known/tor-relay/ed25519-family-id.txt-ல் அமையும் மற்றும் உங்கள் family ID-ஐக் கொண்டிருக்கும். இந்த relay-களைக் கோருபவர் அந்த domain-ஐயும் கட்டுப்படுத்துகிறார் என்பதை இப்போது எவரும் உறுதிப்படுத்த முடியும். இதுவே ஒரு தொடர்பு முகவரிக்கும், சரிபார்க்கப்பட்ட முகவரிக்கும் உள்ள வித்தியாசம்.
இரண்டாவது, family அமைப்பு. நீங்கள் ஒன்றுக்கும் மேற்பட்ட relay-களை இயக்கினால், அவை ஒரே operator-க்குச் சொந்தமானவை என்பதை network அறிய வேண்டும். அப்போதுதான், ஒரு client உங்கள் இரண்டு இயந்திரங்கள் வழியாக circuit-ஐ உருவாக்காது. தற்போதைய tor, 0.4.9.2-alpha அல்லது அதற்குப் பிந்தைய பதிப்புகளில் இயங்கும் relay-களில் Happy Families எனப்படும் family key மூலம் இதைச் செய்கிறது:
tor --keygen-family exampleFamilyஇது exampleFamily.secret_family_key-ஐ உருவாக்கி, ஒரு FamilyId வரியை அச்சிடும். அந்த secret key கோப்பை ஒவ்வொரு relay-ன் key directory-க்கும் (Debian மற்றும் Ubuntu-வில் /var/lib/tor/keys) நகலெடுக்கவும். கோப்பின் பெயரில் .secret_family_key முடிவை அப்படியே வைத்திருக்கவும். அச்சிடப்பட்ட FamilyId வரியை ஒவ்வொரு torrc-லும் சேர்த்து, tor-ஐ reload செய்யவும். இது இனி தேவையில்லை என்று திட்டம் அறிவிக்கும் வரை, ஒவ்வொரு relay fingerprint-ஐயும் பட்டியலிடும் legacy MyFamily விருப்பத்தை நீங்கள் இன்னும் அமைக்க வேண்டும் என்று Tor-ன் ஆவணங்கள் தெளிவாகக் கூறுகின்றன, எனவே இரண்டையும் configure செய்யவும். ஒவ்வொரு relay-ன் fingerprint-ம் /var/lib/tor/fingerprint-ல் இருக்கும்.
இரண்டாவது மற்றும் மூன்றாவது இயந்திரங்களில் இருந்துதான் செயல்பாடுகள் முக்கியத்துவம் பெறுகின்றன. ஒரே நேரத்தில் பல Linux server-களை நிர்வகிப்பது இங்கும் மற்ற இடங்களைப் போலவே அதே சவால்தான். /var/lib/tor/keys-ஐ server-க்கு வெளியே எங்காவது backup எடுக்கவும். அதை இழந்தால், அந்த relay ஒரு அந்நியராகவே மீண்டும் வரும்; அது பெற்ற அனைத்து flag-களையும், அதன் நற்பெயரையும் மீண்டும் பூஜ்ஜியத்திலிருந்துதான் ஈட்ட வேண்டும்.
tor-relays mailing list-லும் சந்தா சேரவும். operator-களைப் பாதிக்கும் மாற்றங்கள் முதலில் அங்குதான் அறிவிக்கப்படும்.
Reverse DNS மற்றும் port 80-ல் உள்ள exit notice
Relay போக்குவரத்தை தொடங்குவதற்கு முன்பே reverse DNS பதிவை அமைக்கவும். Tor-ன் exit வழிகாட்டுதல்கள், உங்கள் server எதற்கானது என்பதை tor-exit-01.example.org போன்ற ஒரு பெயரின் மூலம் தெரிவிக்க அறிவுறுத்துகின்றன. இதற்கான காரணம் நடைமுறை சார்ந்தது. ஒருவரின் logs-ல் அறிமுகமில்லாத IP முகவரி தோன்றும் போது, அந்த நிர்வாகி முதலில் செய்வது reverse lookup ஆகும். "tor-exit" என்ற பெயர் கொண்ட ஒரு முகவரி, அவர்கள் உங்களுக்கு மின்னஞ்சல் அனுப்பும் முன்பே அந்த IP எதற்கானது என்ற விளக்கத்தை அளித்துவிடும். இது தேவையற்ற புகார்களைத் தவிர்க்க உதவும். உங்கள் service provider-ஐ அணுகி PTR (pointer) பதிவை அமைக்கச் சொல்லுங்கள், மேலும் உங்கள் தரப்பில் அதற்கு இணையான forward பதிவைச் சேர்க்கவும்.
அதன்பிறகு, port 80-ல் இது குறித்த அறிவிப்புப் பக்கத்தை (notice page) உருவாக்கவும். பழைய வழிகாட்டிகள் இதற்காக Tor-ன் DirPortFrontPage அமைப்பைப் பயன்படுத்தின, இது DirPort-ஐச் சார்ந்திருந்தது. Tor 0.4.6.5 பதிப்பிற்குப் பிறகு DirPort முறை கைவிடப்பட்டுவிட்டது, எனவே அதற்குப் பதிலாக ஒரு சிறிய web server-ஐப் பயன்படுத்தவும்.
sudo apt install -y nginx
sudo install -d -m 755 /srv/tor-exit-notice/srv/tor-exit-notice/index.html-ஐ உருவாக்கவும்:
<!DOCTYPE html>
<html>
<head><title>This is a Tor exit relay</title></head>
<body>
<h1>This is a Tor exit relay</h1>
<p>Traffic from this address was sent by a user of the Tor network. It did not
come from the operator of this machine, and this machine keeps no record of
who sent it.</p>
<p>Operator: Example Org. Abuse reports: abuse@example.org. Every report gets a
reply from a person.</p>
<p>To check whether this address was a Tor exit at a given date and time:
https://metrics.torproject.org/exonerator.html</p>
</body>
</html>இந்த server block-ஐ /etc/nginx/sites-available/tor-exit-notice-ல் எழுதவும்:
server {
listen 80 default_server;
listen [::]:80 default_server;
server_name _;
root /srv/tor-exit-notice;
index index.html;
access_log off;
}இதை enable செய்து, nginx-ன் default site-ஐ நீக்கி, முடிவைச் சரிபார்க்கவும்:
sudo ln -sf /etc/nginx/sites-available/tor-exit-notice /etc/nginx/sites-enabled/tor-exit-notice
sudo rm -f /etc/nginx/sites-enabled/default
sudo nginx -t && sudo systemctl reload nginx
curl -s http://127.0.0.1/ | head -n 5nginx -t கட்டளை syntax is ok மற்றும் test is successful என்று காட்டினால், கோப்பு சரியாக உள்ளது என்று அர்த்தம். curl கட்டளை உங்கள் அறிவிப்புப் பக்கத்தின் முதல் வரிகளைக் காட்ட வேண்டும். ஒருவேளை அது nginx-ன் வரவேற்புப் பக்கத்தைக் காட்டினால், default site இன்னும் நீக்கப்படவில்லை மற்றும் உங்கள் block பயன்படுத்தப்படவில்லை என்று பொருள்.
இதை தொடங்கி, log என்ன சொல்கிறது என்று பார்க்கவும்
sudo systemctl restart tor@default
sudo journalctl -u tor@default -n 50 --no-pagerசில நிமிடங்களுக்குள், மற்ற relays உங்களை அணுக முடியும் என்பதைக் குறிக்கும் வரி log-ல் தோன்றும்:
Self-testing indicates your ORPort is reachable from the outside. Excellent.அந்த வரி தோன்றவில்லை என்றால், ORPort அணுகக்கூடிய நிலையில் இல்லை என்று அர்த்தம். sudo ss -lntp | grep 443 மூலம் tor listening நிலையில் உள்ளதா என்பதை உறுதிப்படுத்தவும், பின்னர் மற்றொரு machine-லிருந்து nc -vz your.address.here 443 மூலம் அந்த port-ஐ சோதிக்கவும். VPS-க்கு முன்னால் உள்ள firewall (உங்களுடையதாகவோ அல்லது provider-ன் control panel-ல் உள்ளதாகவோ இருக்கலாம்) தான் இதற்கு வழக்கமான காரணமாக இருக்கும்.
Reboot செய்த பிறகு service மீண்டும் தொடங்குகிறதா என்பதை systemctl is-enabled tor மூலம் சரிபார்க்கவும், இது enabled என்று காட்ட வேண்டும்.
நீங்கள் தேர்ந்தெடுத்த nickname-ன் கீழ், Relay Search-ல் relay தொடங்கிய மூன்று மணி நேரத்திற்குப் பிறகு அது தோன்றும். நெட்வொர்க்கின் bandwidth அளவீடு உங்கள் relay-ஐ கவனித்த பின்னரே clients அதற்கு அதிக முக்கியத்துவம் கொடுக்கும் என்பதால், traffic பல நாட்களாக படிப்படியாக உயரும். புதிய exit relay-ல் முதல் நாளில் traffic மிகக் குறைவாக இருப்பது இயல்பானது.
துஷ்பிரயோக கையாளுதல் முறை (Abuse playbook) மற்றும் மின்னஞ்சல் வடிவம்
முதல் புகார் வருவதற்கு முன்பே கையாளுதல் முறையை (playbook) தயார் செய்துவிடுங்கள், ஏனெனில் பொதுவாக முதல் வாரத்திலேயே முதல் புகார் வந்துவிடும். வரும் மின்னஞ்சல்களில் பெரும்பாலானவை தானியங்கி முறையில் உருவாக்கப்பட்டவை. Tor-ன் வெளியேறும் வழிகாட்டுதல்களின்படி (exit guidelines), தானியங்கி புகார்கள் மொத்த புகார்களில் சுமார் 80% ஆகும்; மீதமுள்ளவற்றில் பெரும்பாலானவற்றை ஒரு நிலையான பதில் (standard reply) மூலம் தீர்த்துவிடலாம்.
உண்மையில் என்ன மாதிரியான புகார்கள் வரும் என்பது இதோ: ஒருவரின் ஊடுருவல் கண்டறிதல் அமைப்பு (intrusion detection system) மூலம் உருவாக்கப்பட்ட ஸ்கேனிங் அல்லது புரூட்-ஃபோர்ஸ் (brute-force) அறிக்கை, அதில் உங்கள் முகவரி மற்றும் நேர முத்திரை (timestamp) குறிப்பிடப்பட்டிருக்கும். உங்கள் கொள்கை கோப்பு பகிர்வு (file-sharing) போர்ட்களை அனுமதித்தால், பதிப்புரிமை அறிவிப்பு (copyright notice) வரலாம். ஒரு தள உரிமையாளரிடமிருந்து மன்றம் (forum) அல்லது கருத்துப் பதிவுகளில் வரும் ஸ்பேம் புகார் வரலாம். எப்போதாவது சட்ட அமலாக்கத் துறையிடமிருந்து தரவு பாதுகாப்பு கோரிக்கை (preservation request) அல்லது சம்மன் வரலாம்; இது முற்றிலும் மாறுபட்ட வகை என்பதால், டெம்ப்ளேட்டைப் பயன்படுத்துவதற்குப் பதிலாக ஒரு வழக்கறிஞரை அணுக வேண்டும்.
பதில் சுருக்கமாக இருக்கும், ஒவ்வொரு முறையும் அது ஏறக்குறைய ஒரே மாதிரியாகவே இருக்கும்:
Hello,
Thank you for the report. The address 203.0.113.10 is a Tor exit relay,
operated by <your name> at <your organisation>. The connection you saw was
made by a user of the Tor network. It did not originate on this machine.
This relay keeps no record of which user made which connection, so I cannot
identify the sender and there are no logs for me to hand over.
You can confirm that this address was a Tor exit at the date and time in
question here: https://metrics.torproject.org/exonerator.html
If you would prefer to stop Tor traffic reaching your service, the current
list of exit addresses is published here:
https://check.torproject.org/torbulkexitlist
I read this mailbox personally and will answer any follow-up.
<your name>நான்கு பழக்கங்கள் இந்தச் செயல்பாட்டைச் சிறப்பாக மாற்றும். ஒரு வேலை நாளுக்குள் பதில் அளியுங்கள், ContactInfo-ல் உள்ள முகவரியிலிருந்து உங்கள் சொந்தப் பெயரில் கையொப்பமிட்டு அனுப்புங்கள். ஒரு பயனரை அடையாளம் காட்டுவதாக ஒருபோதும் உறுதியளிக்காதீர்கள், ஏனெனில் உங்களால் அதைச் செய்ய முடியாது. அவ்வாறு செய்வதாகக் கூறும் ஒரு ஆபரேட்டர், பிற்காலத்தில் அந்த வாக்குறுதியை மீற வேண்டிய கட்டாயத்திற்கு ஆளாவார். ஒவ்வொரு பதிலையும் ஒரே கோப்புறையில் (folder) சேமித்து வையுங்கள், அப்போதுதான் ஒரே சம்பவம் குறித்து இரண்டாவது மின்னஞ்சல் வரும்போது அதே பதிலை மீண்டும் அனுப்ப முடியும். சேவை வழங்குநர் (provider) கணக்கு முடக்கம் குறித்த எச்சரிக்கையுடன் புகாரை அனுப்பினால், முதலில் சேவை வழங்குநருக்கும், இரண்டாவதாக புகார் அளித்தவருக்கும் பதில் அளியுங்கள்.
அந்தப் பதில்களில் இரண்டு இணைப்புகள் மிக முக்கியமானவை. ExoneraTor என்பது புலனாய்வாளரின் உண்மையான கேள்விக்கு விடையளிக்கிறது: குறிப்பிட்ட நேரத்தில் இந்த முகவரி Tor exit ஆக இருந்ததா? bulk exit list என்பது தற்போதைய exit முகவரிகளின் எளிய பட்டியலாகும்; Tor-ஐத் தடுக்க முடிவு செய்து, யூகிக்காமல் துல்லியமாகச் செய்ய விரும்பும் எவருக்கும் இது பயன்படும்.
Bandwidth, cost, மற்றும் இரண்டாவது relay
Exits உண்மையான traffic-ஐக் கையாளுகின்றன. நீங்கள் ஆர்டர் செய்வதற்கு முன்பே மாதாந்திர வரம்பைத் தீர்மானியுங்கள். அந்த வரம்பு முடிந்த பிறகு provider எவ்வாறு கட்டணம் வசூலிக்கிறார் என்று கேளுங்கள். ஏனெனில் ஒரு VPS-ன் உண்மையான செலவு என்பது அதன் sticker விலையை விட, பெரும்பாலும் transfer allowance-ஐப் பொறுத்தே அமைகிறது. Tor-ல் உங்கள் தரப்பிலிருந்து இதைக் கட்டுப்படுத்த முடியும்:
AccountingMax 4 TBytes
AccountingStart month 1 00:00
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 25 MBytesAccountingMax, குறிப்பிட்ட accounting காலத்தில் அந்த அளவு traffic-ஐக் கடந்தவுடன் Tor-ஐ hibernate செய்ய வைக்கிறது; அடுத்த காலத்தின் தொடக்கத்தில் அதை மீண்டும் செயல்பட வைக்கிறது. முதல் மாதத் தரவை நம்புவதற்கு முன், provider-ன் சொந்த counter-உடன் ஒப்பிட்டுப் பாருங்கள், ஏனெனில் இவை இரண்டும் எப்போதும் ஒரே அளவிலான bytes-ஐக் கணக்கிடுவதில்லை. RelayBandwidthRate, sustained rate-ஐக் கட்டுப்படுத்துகிறது; இது uplink-ஐப் பயன்படுத்தக்கூடிய நிலையில் வைத்திருக்கவும், provider-ன் கட்டுப்பாடுகளைத் தவிர்க்கவும் உதவுகிறது.
இரண்டாவது exit-ஐச் சேர்க்கும்போது, அதை முதல் exit இருக்கும் அதே rack-ல் வைக்காமல், வேறு ஒரு network-ல் வையுங்கள். ஒரு exit-ன் பங்களிப்பில் பன்முகத்தன்மை (diversity) முக்கியமானது; ஒரே இடத்தில் இருக்கும் இரண்டு இயந்திரங்கள் ஒரே நேரத்தில் செயலிழக்கக்கூடும். அவற்றை ஒரே family-க்குள் இணைத்து, இரண்டிற்கும் ஒரே சரிபார்க்கப்பட்ட contact தகவலைப் பதிவிடுங்கள், மேலும் இரண்டிற்கும் வரும் மின்னஞ்சல்களுக்குப் பதிலளியுங்கள். யாராலும் தொடர்பு கொள்ள முடியாத ஒரு exit, ஒரு அநாமதேயப் பிரச்சினையாகவே கருதப்படுகிறது. ஆனால், அதன் operator அன்றே பதிலளிக்கும் ஒரு exit, ஒரு மனிதரால் நிர்வகிக்கப்படும் server-ஆகக் கருதப்படுகிறது; அதுதான் உண்மையும் கூட.
FAQ
என்னிடம் ஏற்கனவே உள்ள VPS-ல் Tor exit node-ஐ இயக்க முடியுமா?
முடியாது, இதில் கண்டிப்பாக இருக்க வேண்டும். ஒரு exit node-க்கு பிரத்யேகமான IP முகவரி தேவை, அதில் வேறு எந்த சேவையும் இயங்கக்கூடாது. மேலும், அந்த service provider முன்கூட்டியே அந்த exit traffic-ஐ அனுமதிக்க ஒப்புக்கொண்டிருக்க வேண்டும் மற்றும் abuse மின்னஞ்சல்களை எவ்வித மாற்றமும் இன்றி உங்களுக்கு அனுப்ப வேண்டும். பொதுவான பயன்பாட்டிற்கான VPS-ல், அந்த முகவரி ஏற்கனவே பிற பணிகளைச் செய்கிறது மற்றும் பிற வாடிக்கையாளர்களின் சேவைகளுடன் ஒரே நெட்வொர்க்கில் உள்ளது. உங்களிடம் உள்ள அந்த machine-ல் non-exit relay அல்லது obfs4 bridge-ஐ இயக்கலாம். இவை மிகவும் பயனுள்ளவை, இவற்றால் புகார்கள் வருவதில்லை, மேலும் நீங்கள் ஏற்கனவே பணம் செலுத்தும் அதே machine-ல் இவற்றை எளிதாக இயக்கலாம்.
ஒரு Tor exit relay-க்கு எவ்வளவு abuse மின்னஞ்சல்கள் வரும், அதை யார் பெறுவார்கள்?
இது உங்கள் exit policy-ஐப் பொறுத்தது. ReducedExitPolicy 1 மூலம் port 25 நிராகரிக்கப்பட்டு, file-sharing ports தவிர்க்கப்பட்டால், வரும் மின்னஞ்சல்களில் பெரும்பாலானவை தானியங்கி ஸ்கேனிங் மற்றும் brute-force புகார்களாகவே இருக்கும். Tor-ன் exit வழிகாட்டுதல்களின்படி, மொத்த புகார்களில் சுமார் 80% தானியங்கி அறிக்கைகளாகவே உள்ளன. இந்த மின்னஞ்சல்கள் service provider-ன் abuse desk-க்குச் செல்லும், அவர்கள் அதை உங்களுக்கு அனுப்புவார்கள். எனவே, ஆர்டர் செய்வதற்கு முன்பே, புகாரளிப்பவரின் முகவரியுடன் அந்த மின்னஞ்சல்களை உங்களுக்கு அனுப்புவார்களா என்று கேட்டு உறுதிப்படுத்திக் கொள்ளுங்கள். அதே முகவரியை ContactInfo-லும், port 80 அறிவிப்புப் பக்கத்திலும் பதிவேற்றுங்கள், மேலும் ஒரு வேலை நாளுக்குள் அதற்குப் பதிலளியுங்கள்.
எனது உண்மையான பெயர் மற்றும் மின்னஞ்சல் முகவரியைப் பதிவேற்ற வேண்டுமா?
ஆம். ContactInfo பொதுவான relay directory-ல் பதிவேற்றப்படுகிறது, இதை யார் வேண்டுமானாலும் பதிவிறக்கம் செய்யலாம். reverse DNS பெயர் அந்த machine எதற்கானது என்பதை அறிவிக்கும், மேலும் port 80-ல் உள்ள அறிவிப்புப் பக்கமும் இதை உறுதிப்படுத்தும். இந்த வெளிப்படைத்தன்மை என்பது வடிவமைப்பின் ஒரு பகுதி, பக்கவிளைவு அல்ல. சரியான தொடர்பு முகவரி இல்லாத ஒரு exit node அநாமதேயத் தொல்லையாகக் கருதப்படும், மேலும் சில clients தொடர்பு முகவரி இல்லாத exit-களைத் தவிர்த்துவிடும். proof:uri-familyid-ed25519 மற்றும் /.well-known/tor-relay/ed25519-family-id.txt கோப்பை நீங்கள் கட்டுப்படுத்தும் domain-ல் சேர்ப்பதன் மூலம், அந்தத் தொடர்பை வெறும் கூற்றாக இல்லாமல் சரிபார்க்கக்கூடியதாக மாற்றலாம்.
எனது புதிய exit relay-ல் ஏன் போக்குவரத்து (traffic) மிகக் குறைவாக உள்ளது?
முதலில் journalctl -u tor@default-ல் Self-testing indicates your ORPort is reachable from the outside. Excellent. உள்ளதா என்று சரிபார்க்கவும், ஏனெனில் reachability சோதனையில் தோல்வியடையும் relay பதிவேற்றப்படாது மற்றும் எந்தப் போக்குவரத்தையும் கையாளாது. அந்த வரி இருந்தால், பொதுவாக இதற்குத் தேவைப்படுவது நேரம் மட்டுமே. ஒரு relay தொடங்கப்பட்ட மூன்று மணி நேரத்திற்குப் பிறகு Relay Search-ல் தோன்றும். நெட்வொர்க்கின் bandwidth அளவீடு அதை உறுதிப்படுத்திய பின்னரே clients அதற்குத் தரவுகளை அனுப்பும், இதற்குச் சில நாட்கள் ஆகும். உங்கள் relay ஒரு exit-ஆகக் கருதப்பட, port 80 மற்றும் 443 ஆகியவற்றை அனுமதிக்கும் policy-யும் அவசியம்.