SSD Nodes Learn 🎉 VPS $5.50/నెల నుండి
మార్గదర్శకాలు Matt Connorద్వారా Matt Connor · అప్‌డేట్ చేయబడింది 2026-08-13

Tor exit node నడపడం: నిర్వాహకుడి పూర్తి మార్గదర్శకం

Tor exit relay కోసం exit-friendly host, exit policy, ContactInfo, reverse DNS ఎంపికలు మరియు abuse mailకు సమాధానమిచ్చే వాస్తవ బాధ్యతలను తెలుసుకోండి.

Tor exit node ఏమి చేస్తుంది, దాన్ని నడిపే వ్యక్తి ఎలా గుర్తించబడతాడు

Tor exit node అనేది ఒక circuit లోని చివరి relay. ఇది destination కు connection ను తెరవే machine. అందువల్ల destination logs లో user address కాకుండా మీ server address కనిపిస్తుంది. ఈ guide లోని మిగతా నిర్ణయాలన్నీ ఈ ఒక్క వాస్తవం నుంచే వస్తాయి. Exit node ద్వారా వెళ్లే ప్రతి traffic కు దాని address source గా పరిగణించబడుతుంది. కాబట్టి ఆ address ఇతర పనులకు ఉపయోగించని address అయి ఉండాలి. ఈ traffic ను మోయడానికి ముందుగానే అంగీకరించిన provider వద్ద ఉండాలి.

Exit node నడపడం అనేది దాచుకోవడానికి పూర్తి విరుద్ధం. Relay వివరాలు ఎవరైనా download చేసుకోగలిగే public directory లో ఉంటాయి. ContactInfo కింద మీ contact address ఆ directory లో కనిపిస్తుంది. మీ reverse DNS (domain name system) పేరు ఆ machine పాత్రను వెల్లడిస్తుంది. Port 80 కూడా అదే విషయాన్ని తెలిపే page ను అందిస్తుంది. Abuse mail కు మీరు మీ పేరుతో స్వయంగా సమాధానం ఇవ్వాలి. ఈ వ్యవస్థలో exit operator కంటే ఎక్కువగా గుర్తించగలిగే వ్యక్తి మరొకరు ఉండరు. ఇదే ఆ పని. అందుకే ఆ పని సక్రమంగా సాగుతుంది.

మేము exit relayలను నడుపుతున్నాము. Free expression కు మా సహకారంగా SSD Nodes అనేక దేశాల్లో exit relayలను నిర్వహిస్తుంది. Exit traffic కు ఉద్దేశపూర్వకంగా అంగీకరించిన providers నుంచి ఆ machines ను మేము rent చేస్తాము. ఆ providers కు మేమే provider కాదు. ఇది ఉద్దేశపూర్వక నిర్ణయం. ఎందుకు అనేది తదుపరి section వివరిస్తుంది.

ఎగ్జిట్ ఎక్కడ ఉండాలి, ఎక్కడ ఉండకూడదు

సాధారణ అవసరాల కోసం ఉపయోగించే VPS (virtual private server)లో ఎగ్జిట్ ఉండకూడదు. మన VPS కూడా దీనికి మినహాయింపు కాదు. సాధారణ నెట్‌వర్క్‌లో పరస్పరం సంబంధం లేని వేలాది మంది కస్టమర్లకు చెందిన websites, mail, backups మరియు control panels సమీప addresses పై నడుస్తాయి. ఎగ్జిట్ traffic వల్ల ఆ addresses లో ఒకటి scanning reports మరియు spam blocklists లో చేరుతుంది. దాని ప్రభావం పక్కనున్న వినియోగదారులపై కూడా పడుతుంది. ఎగ్జిట్‌లను సక్రమంగా host చేసే providers ఇందుకోసం ప్రత్యేకంగా ఏర్పాట్లు చేస్తారు: ఈ అవసరానికి కేటాయించిన address space, అలాగే Tor అంటే ఏమిటో ఇప్పటికే తెలిసిన abuse desk.

అందువల్ల ఈ guide రాసే host మీకు machine ను వేరే చోట కొనుగోలు చేయమని చెబుతోంది. ఉపయోగకరమైన విషయం ఇదే. ఒక address పై ఎగ్జిట్ traffic వల్ల కలిగే ప్రభావం మాకు తెలుసు, ఎందుకంటే మా traffic ను మోయడానికి మేము ఇతరులకు చెల్లిస్తాము. దాన్ని సక్రమంగా నిర్వహించడం సాధారణ అవసరాల servers విక్రయించే వ్యాపారానికి భిన్నమైన పని కాబట్టే వారికి చెల్లిస్తాము.

Tor Project కూడా ఇదే విషయాన్ని మరింత స్పష్టంగా చెబుతోంది. దాని types of relays పేజీలో exit relays కు "అన్ని relays లోకెల్లా అత్యధిక చట్టపరమైన ప్రమాదం మరియు బాధ్యత ఉంటుంది" అని, అలాగే "మీ ఇంటి నుంచి Tor exit relay నడపకూడదు" అని పేర్కొంది. మీ స్వంత projects ఉన్న సాధారణ VPS, కనిపించేదానికంటే మీ ఇంటికి దగ్గరగా ఉంటుంది. అది మీరు కాపాడుకోవాలనుకునే address పై ఉన్న, మీకు ముఖ్యమైన machine.

మీ వద్ద సాధారణ VPS ఉండి, ఈ వారం network కు సహాయం చేయాలనుకుంటే, దానిపై non-exit relay లేదా bridge నడపండి. ఇది తక్కువ ప్రాధాన్యత కలిగిన ప్రత్యామ్నాయం కాదు. ఇది భిన్నమైన ప్రమాద స్వభావం కలిగిన వేరు పని. Network కు రెండూ అవసరం. Non-exit relay ఎప్పుడూ destination కు connection తెరవదు. అందువల్ల దానిపై దాదాపు ఎలాంటి complaints రావు. అలాగే దాన్ని జాబితాలో చేర్చడం విలువైనదిగా ఉండాలంటే రెండు దిశల్లో కనీసం 2 MByte/s (megabytes per second) వేగం ఉండాలని Tor guidance సూచిస్తుంది. bridge అనేది censorship ఉన్న networks లోని users కోసం జాబితాలో లేని entry point. దీనికి 24/7 connectivity మరియు ఒక open TCP (transmission control protocol) port అవసరం. అందువల్ల చిన్న machine చేయగల అత్యంత విలువైన పని ఇదే. ఈ రెండూ మీ వద్ద ఇప్పటికే ఉన్న hardware పై నడపవచ్చు. ఎగ్జిట్ మాత్రం కాదు.

ఎగ్జిట్‌కు అనుకూలమైన provider ను ఎలా గుర్తించాలి?

ఆర్డర్ చేయడానికి ముందు లిఖితపూర్వకంగా ప్రశ్నలు అడిగి, వచ్చిన సమాధానాన్ని భద్రపరచండి. Tor యొక్క exit guidelines ప్రకారం రెండు దశల్లో అడగడం మంచిది: ముందుగా provider కు Tor exit ను అనుమతించడం పూర్తిగా ఆమోదయోగ్యమేనా అని అడగాలి. తరువాత దాని కోసం ప్రత్యేక address లేదా range కేటాయిస్తారా అని అడగాలి. రెండింటినీ ఒకేసారి అడిగితే, provider ఆలోచించకుండా no అని చెప్పే అవకాశం ఎక్కువ.

Provider దీనికి నిజంగా సిద్ధంగా ఉందో తెలుసుకోవడానికి ఈ నాలుగు ప్రశ్నలు సరిపోతాయి.

  • మరే ఇతర సేవను host చేయని dedicated IP address ను కేటాయిస్తారా? నేను అడిగే reverse DNS record ను కూడా set చేస్తారా?
  • Abuse mail ను ఎవరు స్వీకరిస్తారు? Reporter address ను మార్చకుండా, నేను వారికే నేరుగా reply చేయగలిగేలా ఆ mail ను నాకు forward చేస్తారా?
  • మొదటి complaint వచ్చినప్పుడు ఏమి జరుగుతుంది: దాన్ని నాకు forward చేస్తారా, లేక ముందుగా address ను null-route చేసి తరువాత ప్రశ్నిస్తారా?
  • ఈ network పై ఇప్పటికే ఎన్ని exits ఉన్నాయి? Tor guidelines దీనిపై స్పష్టంగా చెబుతున్నాయి: "మనం ఇప్పటికే అనుకూలంగా ఉన్న ఒక ISP వద్ద చాలా exits ను సమీకరిస్తే అది సహాయపడదు."

చివరి ప్రశ్న కనిపించేదానికంటే ముఖ్యమైనది. Exit విలువలో కొంత భాగం network లో అది ఉన్న స్థానంపై ఆధారపడి ఉంటుంది. ఇప్పటికే యాభై exits ఉన్న network లో మరో exit జోడించడం కంటే, కొత్త ప్రాంతంలో ఉన్న అదే machine ఎక్కువ ఉపయోగకరంగా ఉంటుంది. Relay Search ద్వారా ఇప్పటికే exits ను మోస్తున్న networks ఏవో చూడవచ్చు. కాబట్టి నిర్ణయం తీసుకునే ముందు పరిశీలించండి.

చెల్లించే ముందు సమాధానాలను పొందండి. ఇతర servers ఉన్న account కు దీన్ని జోడించకుండా, machine కోసం ప్రత్యేక account ఉపయోగించి కొనండి. VPS hosting ఎంత సురక్షితం అనేది ప్రధానంగా ఏ అంశాలను పక్కపక్కన ఉంచుతారనే దానిపై ఆధారపడి ఉంటుంది. ఈ నియమానికి ఇది అత్యంత స్పష్టమైన ఉదాహరణ.

ఒక చిరునామా, ఒకే పని

Exit relay చిరునామాలో మరే ఇతర సేవ ఉండకూడదు. Website, mail, VPN, monitoring dashboard లేదా వ్యక్తిగత SSH (secure shell) jump host ఏదీ ఉండకూడదు. ఈ చిరునామా blocklists లో చేరుతుంది. అక్కడ నడుస్తున్న ఇతర సేవలు కూడా అర్థం చేసుకోవడం కష్టమైన విధంగా విఫలమవుతాయి. ఒకే ప్రయోజనం కోసం ఉపయోగించే చిరునామా వల్ల ఫిర్యాదులకు మీ సమాధానం కూడా సంక్షిప్తంగా ఉంటుంది: ఇది exit relay చిరునామా, మరేదీ కాదు.

tor ప్రారంభించే ముందు సాధారణ భద్రతా పనులు పూర్తి చేయండి. Password login నిలిపివేసిన key-only SSH ను ఉపయోగించండి. మీరు public గా అందిస్తున్న ports ను మాత్రమే అనుమతించే firewall ను అమలు చేయండి. VPSలో SSHను భద్రపరచడం మొదటి అంశాన్ని వివరిస్తుంది. ufw firewall ప్రాథమికాలు రెండవ అంశాన్ని వివరిస్తుంది. Exit ప్రపంచానికి ఖచ్చితంగా రెండు ports ను మాత్రమే అందిస్తుంది: Tor traffic ను మోసే ORPort, అలాగే exit notice page కోసం port 80. మిగతావన్నీ మూసి ఉండాలి.

Unattended upgrades ను ప్రారంభించండి. పాత tor build పై నడిచే exit ద్వారా route అయ్యే ప్రతి వినియోగదారుకూ అది సమస్యగా మారుతుంది.

sudo apt update && sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades

Logging ను జోడించవద్దు. Exit నుంచి బయటకు వెళ్లే plaintext ను capture చేయడం సాంకేతికంగా సులభం. అయితే operator ఎట్టి పరిస్థితుల్లోనూ చేయకూడని పని అదే. EFF Tor legal FAQ కూడా operators అలా చేయకూడదని సూచిస్తుంది. United States లోని wiretap చట్టాలు, ఇతర ప్రాంతాల్లోని సమానమైన చట్టాలు ఆ traffic ను పరిశీలించినందుకు బాధ్యతను కలిగించవచ్చు. tor యొక్క default notice-level logging ను మాత్రమే ఉంచండి. అంతకంటే ఎక్కువ logging వద్దు.

Tor Project repository నుంచి tor ను ఇన్‌స్టాల్ చేయండి

Distribution packages ఆలస్యంగా వస్తాయి. Security fixes విడుదలైన రోజే అందేలా Tor Project సొంత repository ను ఉపయోగించండి. August 2026 నాటికి ప్రస్తుత stable series 0.4.9.

sudo apt update
sudo apt install -y apt-transport-https gnupg wget
lsb_release -cs

lsb_release -cs ముద్రించిన codename తో noble ను భర్తీ చేసి, /etc/apt/sources.list.d/tor.sources రాయండి:

Types: deb deb-src
URIs: https://deb.torproject.org/torproject.org/
Suites: noble
Components: main
Signed-By: /usr/share/keyrings/deb.torproject.org-keyring.gpg

Signing key ను జోడించి, తరువాత install చేయండి:

wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc | gpg --dearmor | sudo tee /usr/share/keyrings/deb.torproject.org-keyring.gpg >/dev/null
sudo apt update
sudo apt install -y tor deb.torproject.org-keyring
tor --version

deb.torproject.org-keyring package ఆ key ను స్వయంగా తాజా స్థితిలో ఉంచుతుంది. అందువల్ల key rollover జరిగిన రోజున repository పనిచేయడం ఆగదు. అదే repository రెండుసార్లు configure అయిందని apt update నివేదిస్తే, దాని పేరు ఉన్న .list file మరియు .sources file రెండూ మీ వద్ద ఉన్నాయి. deb822 duplicate source error ను ఎలా తొలగించాలో అందులో వివరించబడింది.

DNS: మీ exit ద్వారా కనెక్ట్ అయ్యే ప్రతి ఒక్కరి కోసం పేర్లను resolve చేయడం

మీ exit ద్వారా బయటకు వెళ్లే ప్రతి circuit కోసం name lookup జరుగుతుంది. అందువల్ల ఇతర వ్యక్తులకు చెందిన పేర్ల ప్రవాహాన్ని మీ resolver చూస్తుంది. దాన్ని ఒక పెద్ద public resolver‌కు పంపితే, ఆ మొత్తం ప్రవాహాన్ని ఒకే కంపెనీకి అప్పగించినట్లవుతుంది. ఇది exit operators నివారించాలని Tor కోరే centralisation. బదులుగా ఆ సర్వర్‌లో validating, caching resolver‌ను నడపండి.

sudo apt install -y unbound bind9-dnsutils
sudo cp /etc/resolv.conf /etc/resolv.conf.backup
echo "nameserver 127.0.0.1" | sudo tee /etc/resolv.conf
sudo chattr +i /etc/resolv.conf
sudo systemctl enable --now unbound

DHCP (dynamic host configuration protocol) clients మరియు resolvconf తమకు అనుకూలమైన సమయంలో /etc/resolv.conf ను తిరిగి రాస్తాయి. అందువల్ల chattr +i ఆ ఫైల్‌ను immutable‌గా గుర్తిస్తుంది. ఇది లేకపోతే reboot తర్వాత మీ lookups మళ్లీ provider resolver‌కు వెళ్లవచ్చు. అది జరిగినప్పుడు మీకు ఎలాంటి హెచ్చరిక కనిపించదు. Tor యొక్క Debian మరియు Ubuntu సూచనలు query name minimisation‌ను కూడా enable చేస్తాయి. దీని వల్ల ప్రతి name server‌కు అవసరమైన పేరులోని భాగం మాత్రమే పంపబడుతుంది:

server:
    qname-minimisation: yes

దాన్ని /etc/unbound/unbound.conf.d/ లోని ఒక ఫైల్‌లో ఉంచి, తరువాత resolver సమాధానం ఇస్తుందో నిర్ధారించండి:

sudo systemctl restart unbound
dig +short example.com @127.0.0.1

Replyలో address కనిపిస్తే unbound పనిచేస్తోందని అర్థం. unbound address already in use తో start కాకపోతే, మరొక process port 53ను ఉపయోగిస్తోంది. sudo ss -lntup | grep :53 ను run చేసి, దాన్ని ఏ process ఉపయోగిస్తోందో పరిశీలించండి. Ubuntuలో systemd-resolved 127.0.0.53పై listen చేస్తుంది. కాబట్టి 127.0.0.1పై ఉన్న unboundతో conflict ఏర్పడదు.

exit relay కోసం torrc

Debian package /etc/tor/torrc ను చదువుతుంది. Exitకు సంబంధించిన పూర్తి configuration ఇదే.

Nickname     exampleExit01
ORPort       443
ExitRelay    1
SocksPort    0
ContactInfo  email:tor[]example.org abuse:abuse[]example.org url:https://example.org ciissversion:3
ReducedExitPolicy 1
Log          notice syslog

ఇక్కడి ప్రతి line ముఖ్యమైనది. కాబట్టి వాటిని ఒక్కొక్కటిగా పరిశీలించండి.

ఇతర relays మీకు connect అయ్యే స్థలం ORPort 443. Restrictive networks సాధారణంగా unusual ports ను block చేస్తాయి. అందువల్ల 443 ద్వారా మీ relay, సంప్రదాయ 9001 port కంటే ఎక్కువ మందికి reachable గా ఉంటుంది. ఈ box లో మరే ఇతర సేవకు 443 అవసరం లేకపోతేనే మీరు దాన్ని ఉపయోగించగలరు. Dedicated address కు ఇది మరో కారణం.

SocksPort 0 local SOCKS proxy ను ఆపివేస్తుంది. Relay కు అది ఎప్పుడూ అవసరం లేదు. Public address పై listening లో ఉన్న SOCKS port open proxy అవుతుంది. అది కొన్ని గంటల్లోనే గుర్తించబడి దుర్వినియోగం చేయబడుతుంది.

ExitRelay 1 ఈ relay ను exit గా మార్చే switch. Default పై ఆధారపడకుండా దీన్ని స్పష్టంగా set చేయండి. అప్పుడు machine ఏమి చేస్తుందో configuration file లో నేరుగా తెలుస్తుంది.

ContactInfo public directory లో ప్రచురించబడుతుంది. దీన్ని ContactInfo Information Sharing Specification format లో రాయండి. Network tooling ఇదే format ను parse చేస్తుంది. అందులో ciissversion:3 ను తప్పనిసరిగా ఉంచండి. Address scrapers వేగాన్ని తగ్గించడానికి ఆ specification ఉపయోగించే convention ప్రకారం @ స్థానంలో [] ను వాడండి. మీరు ప్రతిరోజూ చదివే mailbox ను ఉపయోగించండి. Abuse mail ఇక్కడికే వస్తుంది.

ఈ box లో IPv6 సరిగ్గా పనిచేస్తే, IPv6 ORPort ను add చేసి IPv6 exiting ను enable చేయండి. IPv6 అందుబాటులో లేకపోతే రెండింటినీ వదిలేయండి. తాను వాస్తవంగా ఉపయోగించలేని address ను relay ప్రకటిస్తే, అది తన reachability test లోనే విఫలమవుతుంది.

ORPort   [2001:db8::1]:443
IPv6Exit 1

ప్రతి port అనుమతించే విషయాలను నిర్ణయించే exit policy

Exit policy అనేది మీ relay ఏ destinations కు connect కావడానికి సిద్ధంగా ఉందో తెలిపే జాబితా. Tor దీన్ని పై నుంచి కిందికి చదువుతుంది. మొదట సరిపోలే rule అమలవుతుంది. ReducedExitPolicy 1 web, mail submission, chat, git వంటి సేవలకు సంబంధించిన సుమారు డెబ్బై ports యొక్క ఎంపిక చేసిన జాబితాను అందిస్తుంది. ఎక్కువ ఫిర్యాదులకు కారణమయ్యే ports ను ఇది మినహాయిస్తుంది. మొదటి exit కోసం ప్రారంభించడానికి ఇది సరైన ఎంపిక.

పేరుతో తెలుసుకోవాల్సిన రెండు rules ఉన్నాయి. ExitPolicyRejectPrivate default గా enabled ఉంటుంది. ఇది private address ranges మరియు relay స్వంత addresses కు exit connect కాకుండా ఆపుతుంది. దాంతో మీ provider యొక్క internal network వైపు exit ను ఉపయోగించకుండా నిరోధించవచ్చు. Port 25 (SMTP, simple mail transfer protocol) reject చేయబడుతుంది. ఇది reject గానే ఉండాలి. దాన్ని అనుమతిస్తే relay spam source గా మారుతుంది. ఆ address కొన్ని రోజుల్లోనే blocklist లో చేరుతుంది.

Exit ఉపయోగకరంగా ఉండాలంటే ports 80 మరియు 443 తప్పనిసరిగా అనుమతించాలి. Tor యొక్క exit relay documentation ఇదే కనీస అవసరమని స్పష్టంగా చెబుతుంది. మీ provider reduced policy కంటే మరింత కఠినమైన policy కోరితే, web-only exit కూడా ఉపయోగకరమైన సహకారమే:

ExitPolicy accept *:80
ExitPolicy accept *:443
ExitPolicy reject *:*

మీ policy స్వతంత్రంగా పూర్తిగా ఉండేలా జాబితా చివర reject *:* ను ఉంచండి. దాంతో తరువాతి settings ఏవీ అనుకోకుండా inherit కావు. Reduced policy port 22 (SSH) ను అనుమతిస్తుంది. Brute-force reports కు సాధారణంగా ఇదే కారణమవుతుంది. ఆ రకమైన mail ను నిర్వహించకూడదనుకుంటే, మిగతా rules కు ముందు ExitPolicy reject *:22 ను చేర్చండి. 6881-6999 range లోని file-sharing ports copyright notices కు సాధారణ కారణం. Reduced policy ఇప్పటికే వాటిని మినహాయిస్తుంది.

మీ relay కొత్త descriptor ను publish చేసి, directory దాన్ని propagate చేసిన తర్వాతే policy మార్పు clients కు వర్తిస్తుంది. అందువల్ల ప్రభావాన్ని అంచనా వేయడానికి ముందు కొన్ని గంటలు వేచి ఉండండి.

ContactInfo, family keys మరియు relay నమోదు

Exit ను నమోదు చేయడం అంటే, దాన్ని ఇతరులు ధృవీకరించగల పేరుతో అనుసంధానించడం. దీన్ని రెండు విధానాలు సాధిస్తాయి. అవి కలిసి పనిచేస్తాయి.

మొదటిది well-known file. మీరు నియంత్రించే domain పై మీ family identity ను publish చేసి, ఆ proof ను ContactInfo లో పేర్కొనండి:

ContactInfo email:tor[]example.org url:https://example.org proof:uri-familyid-ed25519 ciissversion:3

ఈ file https://example.org/.well-known/tor-relay/ed25519-family-id.txt వద్ద ఉంటుంది. ఇందులో మీ family ID ఉంటుంది. ఇప్పుడు ఈ relays ను claim చేస్తున్న వ్యక్తి ఆ domain ను కూడా నియంత్రిస్తున్నాడని ఎవరైనా నిర్ధారించవచ్చు. Contact address కు verified address కు మధ్య ఇదే తేడా.

రెండవది family స్వయంగా. మీరు ఒకటి కంటే ఎక్కువ relay నడిపితే, అవన్నీ ఒకే operator కు చెందినవని network తెలుసుకోవాలి. అందువల్ల client మీ రెండు machines ద్వారా ఒకే circuit ను నిర్మించదు. ప్రస్తుత tor దీని కోసం family key ను ఉపయోగిస్తుంది. దీనిని Happy Families అంటారు. ఇది 0.4.9.2-alpha లేదా తరువాతి version నడుస్తున్న relays లో అందుబాటులో ఉంటుంది:

tor --keygen-family exampleFamily

ఇది exampleFamily.secret_family_key ను రాస్తుంది మరియు FamilyId line ను చూపిస్తుంది. Secret key file ను ప్రతి relay యొక్క key directory లోకి copy చేయండి (Debian మరియు Ubuntu లో /var/lib/tor/keys). Filename చివర ఉన్న .secret_family_key ను అలాగే ఉంచండి. చూపించిన FamilyId line ను ప్రతి torrc కు జోడించి, tor ను reload చేయండి. Project అది ఇక అవసరం లేదని ప్రకటించే వరకు, ప్రతి relay fingerprint ను జాబితా చేసే legacy MyFamily option ను కూడా తప్పనిసరిగా సెట్ చేయాలని Tor documentation స్పష్టంగా చెబుతోంది. కాబట్టి రెండింటినీ configure చేయండి. ప్రతి relay యొక్క fingerprint /var/lib/tor/fingerprint లో ఉంటుంది.

రెండవ మరియు మూడవ machine వద్ద operations ప్రాముఖ్యత పొందడం ప్రారంభిస్తాయి. ఇక్కడ కూడా అనేక Linux servers ను ఒకేసారి నిర్వహించడం ఇతర ప్రాంతాల మాదిరిగానే ఇదే సమస్య. /var/lib/tor/keys ను box వెలుపల ఉన్న ప్రదేశంలో backup చేయండి. దాన్ని కోల్పోతే relay మళ్లీ stranger గా మారుతుంది. ప్రతి flag ను, దాని మొత్తం reputation ను మళ్లీ zero నుంచి సంపాదించాలి.

tor-relays mailing list కు కూడా subscribe చేయండి. Operators ను ప్రభావితం చేసే మార్పులు మొదట అక్కడే ప్రకటిస్తారు.

Reverse DNS మరియు port 80 పై exit notice

Relay ఎలాంటి traffic ను మోయకముందే reverse DNS record ను సెట్ చేయండి. Tor exit మార్గదర్శకాల ప్రకారం, అది ఈ box ఏమిటో సూచించేలా ఉండాలి; ఉదాహరణకు tor-exit-01.example.org. దీనికి ఆచరణాత్మక కారణం ఉంది. ఎవరి logs లోనైనా పరిచయం లేని address కనిపించినప్పుడు, వారి admin ముందుగా reverse lookup నడుపుతారు. "tor-exit" ఉన్న పేరు, ఎవరైనా మీకు రాయాల్సిన అవసరం లేకుండానే ఆ ప్రశ్నకు సమాధానం ఇస్తుంది. దీనివల్ల రావచ్చిన ఫిర్యాదుల్లో కొంత భాగం అసలు ఫిర్యాదులుగానే మారదు. PTR (pointer) record సెట్ చేయమని provider ను అడగండి. మీ వైపు దానికి సరిపడే forward record ను కూడా జోడించండి.

తర్వాత port 80 పై అదే విషయాన్ని స్పష్టంగా తెలిపే notice page ను అందించండి. పాత guides దీన్ని tor యొక్క DirPortFrontPage setting తో చేస్తాయి. ఇది DirPort పై ఆధారపడుతుంది. tor 0.4.6.5 నుంచి relays కోసం DirPort deprecated అయింది. అందువల్ల దాని బదులుగా చిన్న web server ను ఉపయోగించండి.

sudo apt install -y nginx
sudo install -d -m 755 /srv/tor-exit-notice

/srv/tor-exit-notice/index.html వ్రాయండి:

<!DOCTYPE html>
<html>
<head><title>This is a Tor exit relay</title></head>
<body>
<h1>This is a Tor exit relay</h1>
<p>Traffic from this address was sent by a user of the Tor network. It did not
come from the operator of this machine, and this machine keeps no record of
who sent it.</p>
<p>Operator: Example Org. Abuse reports: abuse@example.org. Every report gets a
reply from a person.</p>
<p>To check whether this address was a Tor exit at a given date and time:
https://metrics.torproject.org/exonerator.html</p>
</body>
</html>

ఈ server block ను /etc/nginx/sites-available/tor-exit-notice లో వ్రాయండి:

server {
    listen 80 default_server;
    listen [::]:80 default_server;
    server_name _;
    root /srv/tor-exit-notice;
    index index.html;
    access_log off;
}

దీన్ని enable చేసి, nginx యొక్క default site ను తొలగించి, ఫలితాన్ని తనిఖీ చేయండి:

sudo ln -sf /etc/nginx/sites-available/tor-exit-notice /etc/nginx/sites-enabled/tor-exit-notice
sudo rm -f /etc/nginx/sites-enabled/default
sudo nginx -t && sudo systemctl reload nginx
curl -s http://127.0.0.1/ | head -n 5

nginx -t syntax is ok మరియు test is successful ను reporting చేస్తే, file parse అయిందని అర్థం. curl మీ notice లోని మొదటి lines ను చూపాలి. దాని బదులుగా nginx welcome page కనిపిస్తే, default site ఇంకా enabled గా ఉంది. మీ block ఉపయోగించబడటం లేదు.

దీన్ని ప్రారంభించి, log ఏమి చెబుతుందో చదవండి

sudo systemctl restart tor@default
sudo journalctl -u tor@default -n 50 --no-pager

కొన్ని నిమిషాల్లో ఇతర relays మిమ్మల్ని చేరుకోగలవని సూచించే ఈ పంక్తి logలో కనిపించాలి:

Self-testing indicates your ORPort is reachable from the outside. Excellent.

ఆ పంక్తి ఎప్పుడూ కనిపించకపోతే, ORPort చేరుకోలేనిదిగా ఉంది. sudo ss -lntp | grep 443 తో tor listening చేస్తున్నదో నిర్ధారించండి. తరువాత nc -vz your.address.here 443 తో మరొక machine నుంచి portను పరీక్షించండి. VPS ముందు ఉన్న firewall సాధారణంగా దీనికి కారణం. అది మీ firewall కావచ్చు లేదా provider యొక్క control panelలో ఉన్న firewall కావచ్చు.

systemctl is-enabled tor తో reboot తర్వాత service మళ్లీ ప్రారంభమవుతుందో తనిఖీ చేయండి. ఇది enabled ను print చేయాలి.

Relay ప్రారంభమైన సుమారు మూడు గంటల తర్వాత Relay Search లో, మీరు ఎంచుకున్న nickname కింద కనిపిస్తుంది. తరువాతి కొన్ని రోజుల్లో traffic పెరుగుతుంది. Network యొక్క bandwidth measurement ముందుగా మీ relayను పరిశీలించాలి. ఆ తర్వాతే clients దానికి ఎక్కువ ప్రాధాన్యం ఇస్తాయి. మొదటి రోజున కొత్త exit relayలో traffic దాదాపు లేకపోవడం సాధారణమే.

దుర్వినియోగ స్పందనా విధానం, అలాగే వచ్చే మెయిల్ ఎలా ఉంటుంది

మొదటి ఫిర్యాదు రాకముందే స్పందనా విధానాన్ని సిద్ధం చేసుకోండి. సాధారణంగా మొదటి ఫిర్యాదు మొదటి వారంలోనే వస్తుంది. ఈ మెయిల్‌లో ఎక్కువ భాగం యంత్రాల ద్వారా స్వయంచాలకంగా రూపొందించబడుతుంది. Tor యొక్క exit guidelines ప్రకారం మొత్తం ఫిర్యాదుల్లో సుమారు 80% automated reports ఉంటాయి. మిగిలిన వాటిలో ఎక్కువ భాగానికి ఒక standard reply సరిపోతుంది.

వాస్తవంగా వచ్చే సందేశాలు ఇవి. ఎవరో నిర్వహించే intrusion detection system రూపొందించిన scanning లేదా brute-force report. అందులో మీ address మరియు timestamp ఉంటాయి. మీ policy file-sharing ports ను అనుమతిస్తే copyright notice కూడా రావచ్చు. ఏదైనా site owner పంపే forum లేదా comment spam complaint కూడా రావచ్చు. కొన్నిసార్లు law enforcement నుంచి preservation request లేదా subpoena వస్తుంది. ఇది వేరే వర్గానికి చెందుతుంది. ఆ సమయంలో template ఉపయోగించకుండా lawyer ను సంప్రదించాలి.

సమాధానం చిన్నదిగా ఉంటుంది. దాదాపు ప్రతిసారీ ఇదే విధంగా ఉంటుంది:

Hello,

Thank you for the report. The address 203.0.113.10 is a Tor exit relay,
operated by <your name> at <your organisation>. The connection you saw was
made by a user of the Tor network. It did not originate on this machine.

This relay keeps no record of which user made which connection, so I cannot
identify the sender and there are no logs for me to hand over.

You can confirm that this address was a Tor exit at the date and time in
question here: https://metrics.torproject.org/exonerator.html

If you would prefer to stop Tor traffic reaching your service, the current
list of exit addresses is published here:
https://check.torproject.org/torbulkexitlist

I read this mailbox personally and will answer any follow-up.

<your name>

ఈ విధానం సరిగ్గా పనిచేయడానికి నాలుగు అలవాట్లు అవసరం. ఒక working day లోపు, ContactInfo లోని address నుంచి మీ స్వంత పేరుతో సంతకం చేసి సమాధానం ఇవ్వండి. ఏ user ను గుర్తించగలమని ఎప్పుడూ చెప్పవద్దు. మీరు అలా చేయలేరు. అలా చేయగలమని సూచించే operator ఆ హామీని తరువాత ఉల్లంఘించాల్సి వస్తుంది. ప్రతి reply ను ఒకే folder లో ఉంచండి. అప్పుడు అదే incident గురించి రెండో mail వచ్చినా అదే సమాధానం ఇవ్వవచ్చు. Provider suspension warning తో complaint ను forward చేస్తే, ముందుగా provider కు, తరువాత reporter కు సమాధానం ఇవ్వండి.

ఆ replies లో ఎక్కువ ఉపయోగపడే రెండు links ఇవి. ExoneraTor ద్వారా investigator కు నిజంగా అవసరమైన ప్రశ్నకు సమాధానం లభిస్తుంది: ఆ సమయంలో ఈ address Tor exit గా ఉందా? bulk exit list ప్రస్తుత exit addresses ను ఒక్కో line లో చూపించే సాధారణ జాబితా. Tor ను block చేయాలని నిర్ణయించుకున్న వారు ఊహించకుండా, సరైన addresses ఆధారంగా block చేయడానికి దీన్ని ఉపయోగించవచ్చు.

బ్యాండ్‌విడ్త్, ఖర్చు మరియు రెండవ relay

Exits నిజమైన network traffic ను తరలిస్తాయి. ఆర్డర్ చేయడానికి ముందు నెలవారీ గరిష్ఠ పరిమితిని నిర్ణయించండి. Allowance పూర్తయిన తర్వాత provider ఎలా బిల్ చేస్తుందో అడగండి. ఎందుకంటే VPS వాస్తవంగా ఎంత ఖర్చవుతుంది అనేది sticker price కంటే transfer allowance కు సంబంధించిన ప్రశ్న.

Tor మీ వైపు ఆ పరిమితిని అమలు చేయగలదు:

AccountingMax 4 TBytes
AccountingStart month 1 00:00
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 25 MBytes

AccountingMax accounting period లో ఆ పరిమాణంలో traffic తరలించిన తర్వాత tor ను hibernate చేస్తుంది. తదుపరి period ప్రారంభంలో మళ్లీ wake చేస్తుంది. ఆ సంఖ్యను నమ్మే ముందు మొదటి నెలలోని విలువను provider స్వంత counter తో పోల్చండి. రెండు counterలు ఎల్లప్పుడూ ఒకే bytes ను లెక్కించవు. RelayBandwidthRate sustained rate ను పరిమితం చేస్తుంది. దీనివల్ల uplink ఉపయోగించదగిన స్థితిలో ఉంటుంది. Provider కూడా అభ్యంతరం చెప్పకుండా ఉంటుంది.

మీరు రెండవ exit ను జోడించినప్పుడు, దాన్ని మొదటి exit ఉన్న rack లో కాకుండా వేరే network లో ఉంచండి. Exit అందించే విలువలో network diversity ముఖ్యమైన భాగం. ఒకే ప్రదేశంలోని రెండు machines ఒకేసారి విఫలమవుతాయి. రెండింటినీ ఒకే family లో చేర్చండి. రెండింటికీ ఒకే verified contact ను publish చేయండి. రెండింటి నుంచి వచ్చే mail కు సమాధానం ఇవ్వండి. ఎవరూ సంప్రదించలేని exit ను anonymous problem గా పరిగణిస్తారు. అదే రోజు సమాధానం ఇచ్చే operator ఉన్న exit ను దాని వెనుక ఒక వ్యక్తి ఉన్న server గా పరిగణిస్తారు. అదే దాని వాస్తవ స్వరూపం.

FAQ

నేను ఇప్పటికే కలిగి ఉన్న VPS పై Tor exit node నడపవచ్చా?

లేదు. ఈ విషయంలో కఠినంగా ఉండాలి. Exit node కోసం మరే ఇతర సేవను host చేయని ప్రత్యేక address అవసరం. Exit traffic ను మోయడానికి ముందుగానే అంగీకరించిన provider వద్ద అది ఉండాలి. Abuse mail ను ఎలాంటి మార్పులు చేయకుండా మీకు forward చేయడానికి provider సిద్ధంగా ఉండాలి. సాధారణ ప్రయోజనాల VPS పై, మా VPS సహా, ఆ address ఇప్పటికే మరో పని చేస్తూ ఉంటుంది. అలాగే సాధారణ సేవలు నడిపే ఇతర కస్టమర్లతో అదే network పరిసరాన్ని పంచుకుంటుంది. మీ వద్ద ఉన్న machine పై non-exit relay లేదా obfs4 bridge నడపండి. అవి నిజంగా ఉపయోగకరమైనవి. వాటిపై ఫిర్యాదులు దాదాపుగా రావు. మీరు ఇప్పటికే చెల్లిస్తున్న box తప్ప మరేమీ అవసరం లేదు.

Tor exit relay కు ఎంత abuse mail వస్తుంది? దాన్ని ఎవరు స్వీకరిస్తారు?

ఇది మీ exit policy పై ఆధారపడి ఉంటుంది. ReducedExitPolicy 1 లో port 25 reject చేసి, file-sharing ports ను మినహాయిస్తే, వచ్చే సందేశాల్లో ఎక్కువ భాగం automated scanning మరియు brute-force reports ఉంటాయి. Tor exit guidelines ప్రకారం automated reports మొత్తం సందేశాల్లో సుమారు 80% ఉంటాయి. Provider abuse desk ఎవరికి forward చేస్తుందో ఆ వ్యక్తికే mail వెళ్తుంది. అందుకే ఆ provider కు ఆర్డర్ ఇవ్వడానికి ముందు, reporter address ను అలాగే ఉంచి mail ను మీకు forward చేస్తారా అని అడగాలి. అదే address ను ContactInfo లో మరియు port 80 notice page లో publish చేయండి. ఒక working day లోపు సమాధానం ఇవ్వండి.

నా అసలు పేరు మరియు email address తప్పనిసరిగా publish చేయాలా?

అవును. ContactInfo public relay directory లో publish అవుతుంది. దాన్ని ఎవరైనా download చేయవచ్చు. Reverse DNS name ద్వారా machine ఉద్దేశం ఏమిటో తెలుస్తుంది. Port 80 పై ఉన్న notice page కూడా అదే సమాచారాన్ని చూపుతుంది. ఈ transparency రూపకల్పనలో భాగం. ఇది అనుకోకుండా ఏర్పడిన పరిణామం కాదు. పనిచేసే contact లేని exit ను anonymous nuisance గా పరిగణిస్తారు. Contact ఏదీ publish చేయని exits ను కొంతమంది clients పూర్తిగా మినహాయిస్తారు. మీరు నియంత్రించే domain పై proof:uri-familyid-ed25519 మరియు /.well-known/tor-relay/ed25519-family-id.txt file ను జోడించండి. అప్పుడు contact కేవలం పేర్కొన్నదిగా కాకుండా ధృవీకరించదగినదిగా ఉంటుంది.

నా కొత్త exit relay దాదాపు ఎలాంటి traffic ను ఎందుకు మోసడం లేదు?

ముందుగా journalctl -u tor@default లో Self-testing indicates your ORPort is reachable from the outside. Excellent. ఉందో లేదో తనిఖీ చేయండి. Reachability test లో విఫలమయ్యే relay ఎప్పుడూ publish కాదు. అందువల్ల అది ఎలాంటి traffic ను మోయదు. ఆ line ఉంటే, సాధారణంగా కారణం సమయం. Startup తర్వాత సుమారు మూడు గంటలకు Relay Search లో relay కనిపిస్తుంది. Network bandwidth measurement దాన్ని పరిశీలించిన తర్వాతే clients దానికి గణనీయమైన traffic పంపుతాయి. దీనికి కొన్ని రోజులు పడుతుంది. మీ relay ను exit గా పరిగణించాలంటే ports 80 మరియు 443 ను అనుమతించే policy కూడా అవసరం.

#tor#exit-relay#free-speech#abuse-handling#operations