Paano Magpatakbo ng Tor Exit Node
Alamin ang totoong trabaho ng Tor exit operator: pumili ng exit-friendly host, itakda ang exit policy at ContactInfo, ayusin ang reverse DNS, at sumagot sa abuse mail.
Ano ang ginagawa ng Tor exit node, at kung sino ang inilalagay nito sa iyong pagkakakilanlan
Ang Tor exit node ang huling relay sa isang circuit: ito ang machine na nagbubukas ng connection papunta sa destination, kaya ang address ng iyong server ang itinatala ng destination at hindi ang address ng user. Dito nakabatay ang lahat ng iba pang desisyon sa guide na ito. Itinuturing ang address bilang source ng lahat ng dumadaan dito, kaya dapat itong address na wala nang ibang gamit at nasa provider na sumang-ayon na magdala ng ganitong traffic.
Ang pagpapatakbo ng exit node ay kabaligtaran ng pagtatago ng pagkakakilanlan. Nakalista ang relay sa public directory na maaaring i-download ng sinuman. Nasa directory na iyon ang iyong contact address sa ilalim ng ContactInfo, ipinapakita ng iyong reverse DNS (domain name system) name kung ano ang server, naghahatid ang port 80 ng page na nagsasabi ng parehong bagay, at ikaw mismo ang sumasagot sa abuse mail gamit ang sarili mong pangalan. Walang ibang role sa system na mas madaling matukoy kaysa sa exit operator. Iyan ang trabaho, at iyan ang dahilan kung bakit gumagana ang trabaho.
Nagpapatakbo kami ng mga ito. Nagpapatakbo ang SSD Nodes ng exit relay sa ilang bansa bilang ambag nito sa malayang pagpapahayag. Nirentahan namin ang mga machine na iyon mula sa mga provider na sadyang pumayag na magdala ng exit traffic, at hindi kami ang provider para sa mga ito. Sinasadya iyon, at ipinapaliwanag ng susunod na seksyon kung bakit.
Kung saan nararapat ang exit, at kung saan hindi
Hindi nararapat ang exit sa isang general-purpose VPS (virtual private server), kasama na ang amin. Ang isang general-purpose network ay nagdadala ng mga website, mail, backup, at control panel para sa libo-libong magkakaibang customer na nasa magkakatabing address. Dahil sa exit traffic, maaaring mapasama ang isa sa mga address na iyon sa mga scanning report at spam blocklist, at maaapektuhan ang mga katabing address. Ang mga provider na maayos mag-host ng mga exit ay may inihandang imprastraktura para rito: address space na nakalaan para sa layuning ito at abuse desk na alam na kung ano ang Tor.
Kaya kapag sinasabi ng isang host ng gabay na ito na bumili ka ng machine sa ibang lugar, iyon ang kapaki-pakinabang na bahagi. Alam namin ang epekto ng exit traffic sa isang address dahil nagbabayad kami sa ibang tao para sila ang magdala ng aming traffic. Nagbabayad kami dahil ibang uri ng negosyo ang maayos na pagdadala nito kumpara sa pagbebenta ng general-purpose server.
Ganoon din ang sinasabi ng Tor Project, ngunit mas tuwiran. Sinasabi sa page nito tungkol sa mga uri ng relay na ang mga exit relay ay “may pinakamalaking legal exposure at liability sa lahat ng relay” at na “hindi ka dapat magpatakbo ng Tor exit relay mula sa bahay.” Mas malapit sa bahay kaysa sa inaakala ang isang general-purpose VPS na naglalaman ng sarili mong project. Isa itong machine na mahalaga sa iyo, sa isang address na nais mong manatiling malinis.
Kung mayroon kang ordinaryong VPS at nais mong tumulong sa network ngayong linggo, magpatakbo ka rito ng non-exit relay o bridge. Hindi ito mababang uri ng ambag. Ibang gawain ito na may ibang risk profile, at kailangan ng network ang pareho. Ang isang non-exit relay ay hindi kailanman nagbubukas ng connection papunta sa destination, kaya halos wala itong natatanggap na reklamo. Hinihingi rin ng gabay ng Tor ang hindi bababa sa 2 MByte/s (megabytes per second) sa bawat direksiyon bago ito maging karapat-dapat ilista. Ang isang bridge ay isang hindi nakalistang entry point para sa mga user sa mga censored network. Kailangan nito ng 24/7 connectivity at isang bukas na TCP (transmission control protocol) port, kaya ito ang pinakamahalagang maiaambag ng isang maliit na box. Pareho sa mga ito ang nararapat patakbuhin sa hardware na mayroon ka na. Hindi ganoon ang exit.
Paano makakahanap ng provider na madaling iwan?
Magtanong muna bago umorder, gawin ito sa sulat, at itago ang sagot. Iminumungkahi ng exit guidelines ng Tor ang pagtatanong sa dalawang hakbang: una, kung katanggap-tanggap ba sa provider ang Tor exit; pagkatapos, kung maglalaan sila ng dedicated address o range para rito. Kapag sabay mong itinanong ang dalawang ito, mas malamang na reflexive no ang matanggap mong sagot.
Apat na tanong ang makapagsasabi kung talagang handa ang provider para rito.
- Maglalaan ba kayo ng dedicated IP address na walang ibang naka-host, at ise-set ba ninyo ang reverse DNS record ayon sa hihilingin ko?
- Sino ang tatanggap ng abuse mail, at ipapasa ba ninyo ito sa akin nang walang binabago, kasama ang address ng nag-ulat upang direkta akong makasagot sa kanya?
- Ano ang mangyayari sa unang reklamo: ipapasa ba ninyo ito sa akin, o imu-null-route muna ninyo ang address at saka magtatanong?
- Ilang exit na ang nasa network na ito? Direktang sinasabi ito sa guidelines ng Tor: “hindi makatutulong kung pagsasama-samahin natin ang napakaraming exit sa iisang friendly ISP.”
Mas mahalaga ang huling tanong na ito kaysa sa unang tingin. Bahagi ng halaga ng isang exit ay nakasalalay sa lokasyon nito sa network. Ang isa pang exit sa network na mayroon nang limampu ay mas maliit ang idinadagdag na halaga kaysa sa kaparehong machine sa isang bagong lokasyon. Ipinapakita ng Relay Search kung aling mga network ang mayroon nang mga exit, kaya maaari mong suriin ito bago ka mag-commit.
Kunin ang mga sagot bago magbayad, at bilhin ang machine gamit ang sarili nitong account sa halip na idagdag ito sa account na may iba mo pang server. Ang kaligtasan ng VPS hosting ay pangunahing nakadepende sa kung ano ang inilalagay mo sa tabi ng ano, at ito ang pinakamalinaw na halimbawa ng prinsipyong iyon.
Isang address, isang tungkulin
Walang ibang dapat i-host sa address ng exit. Walang website, mail, VPN, monitoring dashboard, o personal na SSH (secure shell) jump host. Mapupunta ang address sa mga blocklist, at magsisimulang pumalya ang anumang iba pang naka-host doon sa mga paraang mahirap i-debug. Pinapadali rin ng single-purpose address ang pagsagot sa mga reklamo: exit relay ang address na ito at wala nang iba.
Bago patakbuhin ang tor, gawin muna ang karaniwang paghahanda. Gumamit ng key-only SSH na naka-disable ang password login, at mag-configure ng firewall na pinapahintulutan lamang ang mga port na inilalathala mo. Sinasaklaw ng Pag-harden ng SSH sa isang VPS ang unang bahagi, at ng Mga pangunahing kaalaman sa ufw firewall ang ikalawa. Dalawa lamang ang port na inilalathala ng isang exit sa mundo: ang ORPort na nagdadala ng Tor traffic, at port 80 para sa exit notice page. Mananatiling sarado ang lahat ng iba pa.
I-on ang unattended upgrades, dahil problema para sa bawat user na dumadaan dito ang exit na gumagamit ng lumang tor build.
sudo apt update && sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgradesHuwag magdagdag ng logging. Madaling makuha sa teknikal na paraan ang plaintext na lumalabas sa isang exit, ngunit ito ang isang bagay na hindi dapat kailanman gawin ng operator. Sinasabi ng EFF Tor legal FAQ na huwag itong gawin ng mga operator, dahil maaaring magdulot ng pananagutan ang mga batas tungkol sa wiretap sa United States at mga katumbas na batas sa ibang lugar kapag sinuri ang traffic na iyon. Panatilihin ang default notice-level logging ng tor at wala nang iba.
Mag-install ng tor mula sa repository ng Tor Project
Nahuhuli ang mga package ng distribution. Gamitin ang sariling repository ng Tor Project upang matanggap ang mga security fix sa araw mismo ng release ng mga ito. Noong Agosto 2026, ang kasalukuyang stable series ay 0.4.9.
sudo apt update
sudo apt install -y apt-transport-https gnupg wget
lsb_release -csIsulat ang /etc/apt/sources.list.d/tor.sources, at palitan ang noble ng codename na inilabas ng lsb_release -cs:
Types: deb deb-src
URIs: https://deb.torproject.org/torproject.org/
Suites: noble
Components: main
Signed-By: /usr/share/keyrings/deb.torproject.org-keyring.gpgIdagdag ang signing key, pagkatapos ay mag-install:
wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc | gpg --dearmor | sudo tee /usr/share/keyrings/deb.torproject.org-keyring.gpg >/dev/null
sudo apt update
sudo apt install -y tor deb.torproject.org-keyring
tor --versionAwtomatikong pinananatiling napapanahon ng package na deb.torproject.org-keyring ang key na iyon, kaya hindi masisira ang repository sa araw na magpalit ang key. Kung iniulat ng apt update na dalawang beses na naka-configure ang parehong repository, mayroon kang parehong .list file at .sources file na tumutukoy rito. Ipinapaliwanag sa duplicate source error sa deb822 kung paano ito aalisin.
DNS: nireresolba ng iyong exit ang mga pangalan para sa lahat ng gumagamit nito
Isinasagawa ng exit ang name lookup para sa bawat circuit na dumadaan dito, kaya nakakakita ang resolver nito ng stream ng mga pangalan na pagmamay-ari ng ibang tao. Kapag itinuro mo ito sa isang malaking public resolver, ibinibigay mo ang buong stream sa isang kumpanya. Ito ang centralization na hinihiling ng Tor sa mga exit operator na iwasan. Sa halip, magpatakbo ng validating, caching resolver sa server.
sudo apt install -y unbound bind9-dnsutils
sudo cp /etc/resolv.conf /etc/resolv.conf.backup
echo "nameserver 127.0.0.1" | sudo tee /etc/resolv.conf
sudo chattr +i /etc/resolv.conf
sudo systemctl enable --now unboundItinatakda ng chattr +i na immutable ang file, dahil awtomatikong nire-rewrite ng mga DHCP (dynamic host configuration protocol) client at resolvconf ang /etc/resolv.conf ayon sa sarili nilang schedule. Kung wala ito, maaaring ibalik ng reboot ang iyong mga lookup sa resolver ng provider, at walang magbibigay ng babala kapag nangyari ito. Ino-on din ng mga instruction ng Tor para sa Debian at Ubuntu ang query name minimisation. Sa prosesong ito, ipinapadala sa bawat name server ang bahagi lamang ng pangalan na talagang kailangan nito:
server:
qname-minimisation: yesIlagay ito sa isang file sa ilalim ng /etc/unbound/unbound.conf.d/, pagkatapos ay kumpirmahing sumasagot ang resolver:
sudo systemctl restart unbound
dig +short example.com @127.0.0.1Nangangahulugan ang address sa reply na gumagana ang unbound. Kung hindi magsimula ang unbound at lumabas ang address already in use, may ibang process na gumagamit sa port 53. Patakbuhin ang sudo ss -lntup | grep :53 at tingnan kung aling process ang may hawak nito. Sa Ubuntu, nakikinig ang systemd-resolved sa 127.0.0.53, kaya hindi ito sumasalungat sa unbound na nakikinig sa 127.0.0.1.
Ang torrc para sa exit relay
Binabasa ng Debian package ang /etc/tor/torrc. Ito ang buong configuration na nauugnay sa exit relay.
Nickname exampleExit01
ORPort 443
ExitRelay 1
SocksPort 0
ContactInfo email:tor[]example.org abuse:abuse[]example.org url:https://example.org ciissversion:3
ReducedExitPolicy 1
Log notice syslogMahalaga ang bawat linya, kaya suriin ang mga ito nang paisa-isa.
Ang ORPort 443 ang port kung saan kumokonekta sa iyo ang ibang relay. Nakakalusot ang port 443 sa mga restrictive network na nagba-block ng hindi karaniwang mga port. Dahil dito, mas maraming makakaabot sa relay mo kaysa kung gagamit ka ng tradisyonal na 9001. Maaari mo lamang gamitin ang 443 kung walang ibang application sa server na nangangailangan nito. Isa pa ito sa mga dahilan para gumamit ng dedicated address.
Ino-off ng SocksPort 0 ang lokal na SOCKS proxy. Hindi ito kailanman kailangan ng relay. Ang SOCKS port na nakikinig sa public address ay isang open proxy na matutuklasan at aabusuhin sa loob lamang ng ilang oras.
Ang ExitRelay 1 ang switch na nagtatakda na exit relay ito. Itakda ito nang tahasan sa halip na umasa sa default. Sa ganitong paraan, malinaw sa configuration file kung ano ang tungkulin ng machine.
Ipinapaskil ang ContactInfo sa public directory upang mabasa ng lahat. Isulat ito sa format ng ContactInfo Information Sharing Specification, na siyang binabasa ng tooling ng network, at isama rito ang ciissversion:3. Ang paggamit ng [] sa halip na @ ay kombensiyon ng specification na iyon upang pabagalin ang mga address scraper. Gumamit ng mailbox na binabasa mo araw-araw, dahil dito dumarating ang mga mensaheng nauugnay sa abuse.
Kung may gumaganang IPv6 ang server, magdagdag ng IPv6 ORPort at i-enable ang IPv6 exiting. Iwanang wala ang dalawang ito kung wala itong IPv6. Kung hindi, mag-a-advertise ang relay ng address na hindi naman nito aktuwal na magagamit at mabibigo ito sa sarili nitong reachability test.
ORPort [2001:db8::1]:443
IPv6Exit 1Exit policy: kung ano ang pinapahintulutan ng bawat port
Ang exit policy ay listahan ng mga destination na handang i-connect ng iyong relay. Binabasa ito ng Tor mula itaas pababa, at panalo ang unang tumutugmang rule. Pinipili ng ReducedExitPolicy 1 ang isang maingat na listahan ng humigit-kumulang pitumpung port para sa web, mail submission, chat, at git, at inaalis nito ang mga port na nagdudulot ng pinakamaraming reklamo. Ito ang tamang panimulang policy para sa unang exit.
May dalawang rule na mahalagang malaman. Naka-enable bilang default ang ExitPolicyRejectPrivate, at pinipigilan nito ang exit na mag-connect sa mga private address range at sa sariling address ng relay. Ito ang pumipigil na ma-target ang internal network ng iyong provider mula sa iyong exit. Nire-reject ang port 25 (SMTP, simple mail transfer protocol), at dapat itong manatiling rejected, dahil kapag pinayagan ito, magiging source ng spam ang relay at maila-blocklist ang address sa loob ng ilang araw.
Kailangang payagan ng isang exit ang ports 80 at 443 para maging kapaki-pakinabang ito. Direktang nakasaad ito sa Tor documentation para sa exit relay. Kung mas mahigpit na policy kaysa sa reduced policy ang hinihingi ng iyong provider, may saysay pa rin ang web-only exit:
ExitPolicy accept *:80
ExitPolicy accept *:443
ExitPolicy reject *:*Tapusin ang listahan sa reject *:* upang kumpleto ang policy nang hindi umaasa sa anumang karagdagang inherited rule. Pinapayagan ng reduced policy ang port 22 (SSH), na karaniwang pinagmumulan ng mga brute-force report. Kaya idagdag ang ExitPolicy reject *:22 bago ang iba pang rule kung ayaw mong tumanggap ng ganitong uri ng email. Ang mga file-sharing port sa range na 6881-6999 ang karaniwang pinagmumulan ng copyright notice, at awtomatikong hindi kasama ang mga ito sa reduced policy.
Mapupunta lamang sa mga client ang pagbabago sa policy kapag nag-publish ang iyong relay ng bagong descriptor at naipamahagi ito ng directory. Maghintay nang ilang oras bago suriin ang epekto.
ContactInfo, mga family key, at pagre-register ng relay
Ang pagre-register ng exit ay nangangahulugang pag-uugnay nito sa isang pangalan na maaaring i-verify ng ibang tao. Dalawang mechanism ang gumagawa nito, at nagtutulungan ang mga ito.
Ang una ay isang well-known file. I-publish ang family identity sa domain na kontrolado mo, pagkatapos ay ilagay ang pangalan ng proof na iyon sa ContactInfo:
ContactInfo email:tor[]example.org url:https://example.org proof:uri-familyid-ed25519 ciissversion:3Nasa https://example.org/.well-known/tor-relay/ed25519-family-id.txt ang file at naglalaman ito ng family ID. Maaari nang kumpirmahin ng sinuman na ang kumokontrol sa mga relay na ito ay siya ring kumokontrol sa domain. Ito ang kaibahan ng contact address at verified contact address.
Ang ikalawa ay ang family mismo. Kung nagpapatakbo ka ng higit sa isang relay, kailangang malaman ng network na iisa ang operator ng mga ito, para hindi bumuo ang isang client ng circuit na dumaraan sa dalawa sa iyong mga machine. Ginagawa ito ng kasalukuyang tor gamit ang family key na tinatawag na Happy Families, sa mga relay na nagpapatakbo ng 0.4.9.2-alpha o mas bago:
tor --keygen-family exampleFamilyIsinusulat nito ang exampleFamily.secret_family_key at nagpi-print ng linyang FamilyId. Kopyahin ang secret key file sa key directory ng bawat relay (/var/lib/tor/keys sa Debian at Ubuntu), panatilihin ang .secret_family_key ending sa filename, idagdag ang na-print na linyang FamilyId sa bawat torrc, at i-reload ang tor. Malinaw sa documentation ng Tor na kailangan mo pa ring itakda ang legacy na MyFamily option na naglilista ng fingerprint ng bawat relay hanggang sa ianunsyo ng project na hindi na ito kailangan. Kaya i-configure ang dalawa. Makikita ang fingerprint ng bawat relay sa /var/lib/tor/fingerprint.
Sa ikalawa at ikatlong machine nagsisimulang maging mahalaga ang operations, at ang pamamahala ng maraming Linux server nang sabay-sabay ay pareho ring problema rito gaya sa ibang sitwasyon. Mag-back up ng /var/lib/tor/keys sa labas ng server. Kapag nawala ito, babalik ang relay bilang isang stranger at kakailanganin nitong makuha muli ang bawat flag at ang buong reputation nito mula sa zero.
Mag-subscribe rin sa tor-relays mailing list. Doon unang inaanunsyo ang mga pagbabagong nakaaapekto sa mga operator.
Reverse DNS at ang exit notice sa port 80
I-set ang reverse DNS record bago magdala ng traffic ang relay. Ayon sa exit guidelines ng Tor, dapat ipahiwatig nito kung ano ang server, gaya ng tor-exit-01.example.org. Praktikal ang dahilan. Kapag lumitaw ang isang hindi pamilyar na address sa logs ng isang tao, ang unang ginagawa ng admin ay magpatakbo ng reverse lookup. Sinasagot ng pangalang may "tor-exit" ang tanong bago pa sila makipag-ugnayan sa iyo. Dahil dito, maaaring maging walang reklamo ang ilan sa mga posibleng reklamo. Hilingin sa provider na i-set ang PTR (pointer) record, at magdagdag ng katugmang forward record sa iyong panig.
Pagkatapos, mag-serve ng notice page sa port 80 na nagsasabi ng parehong impormasyon sa malinaw na pananalita. Ginagawa ito ng mga lumang guide gamit ang DirPortFrontPage setting ng Tor, na nangangailangan ng DirPort. Deprecated na ang DirPort para sa mga relay simula sa tor 0.4.6.5, kaya gumamit na lang ng maliit na web server.
sudo apt install -y nginx
sudo install -d -m 755 /srv/tor-exit-noticeIsulat ang /srv/tor-exit-notice/index.html:
<!DOCTYPE html>
<html>
<head><title>This is a Tor exit relay</title></head>
<body>
<h1>This is a Tor exit relay</h1>
<p>Traffic from this address was sent by a user of the Tor network. It did not
come from the operator of this machine, and this machine keeps no record of
who sent it.</p>
<p>Operator: Example Org. Abuse reports: abuse@example.org. Every report gets a
reply from a person.</p>
<p>To check whether this address was a Tor exit at a given date and time:
https://metrics.torproject.org/exonerator.html</p>
</body>
</html>Isulat ang server block na ito sa /etc/nginx/sites-available/tor-exit-notice:
server {
listen 80 default_server;
listen [::]:80 default_server;
server_name _;
root /srv/tor-exit-notice;
index index.html;
access_log off;
}I-enable ito, alisin ang default site ng nginx, at suriin ang resulta:
sudo ln -sf /etc/nginx/sites-available/tor-exit-notice /etc/nginx/sites-enabled/tor-exit-notice
sudo rm -f /etc/nginx/sites-enabled/default
sudo nginx -t && sudo systemctl reload nginx
curl -s http://127.0.0.1/ | head -n 5Ang nginx -t na nagre-report ng syntax is ok at test is successful ay nangangahulugang tama ang parsing ng file. Dapat ipakita ng curl ang mga unang linya ng iyong notice. Kung welcome page ng nginx ang ipinapakita nito, naka-enable pa rin ang default site at hindi ginagamit ang iyong block.
Simulan ito, at basahin ang sinasabi ng log
sudo systemctl restart tor@default
sudo journalctl -u tor@default -n 50 --no-pagerSa loob ng ilang minuto, dapat lumitaw sa log ang linyang nangangahulugang maaabot ka ng ibang relay:
Self-testing indicates your ORPort is reachable from the outside. Excellent.Kung hindi kailanman lumitaw ang linyang iyon, hindi reachable ang ORPort. Kumpirmahing nakikinig ang tor gamit ang sudo ss -lntp | grep 443, pagkatapos ay i-test ang port mula sa ibang machine gamit ang nc -vz your.address.here 443. Karaniwang sanhi nito ang firewall sa harap ng VPS, alinman sa iyo o sa control panel ng provider.
Tingnan kung bumabalik ang service pagkatapos ng reboot gamit ang systemctl is-enabled tor. Dapat nitong i-print ang enabled.
Lumalabas ang relay sa Paghahanap ng Relay humigit-kumulang tatlong oras pagkatapos itong magsimula, gamit ang nickname na pinili mo. Unti-unting tumataas ang traffic sa loob ng ilang araw dahil kailangang obserbahan muna ng bandwidth measurement ng network ang relay bago ito bigyan ng malaking weight ng mga client. Normal na halos walang traffic ang bagong exit sa unang araw.
Ang abuse playbook at kung ano ang hitsura ng mga email
Isulat ang playbook bago dumating ang unang reklamo, dahil karaniwang dumarating ito sa unang linggo. Karamihan sa mga email na ito ay awtomatikong ginagawa ng system. Ayon sa exit guidelines ng Tor, humigit-kumulang 80% ng kabuuan ang mga automated report, at sapat na ang isang standard reply para maresolba ang karamihan sa natitira.
Narito kung ano talaga ang dumarating. Isang report tungkol sa scanning o brute-force attack na ginawa ng intrusion detection system ng ibang tao, kasama ang iyong address at timestamp. Isang copyright notice kung pinapayagan ng iyong policy ang mga file-sharing port. Isang reklamo tungkol sa forum o comment spam mula sa may-ari ng site. Paminsan-minsan, may preservation request o subpoena mula sa law enforcement. Ibang kategorya ito, at dito ka dapat kumonsulta sa abogado sa halip na gumamit ng template.
Maikli ang reply, at halos pareho ito sa bawat pagkakataon:
Hello,
Thank you for the report. The address 203.0.113.10 is a Tor exit relay,
operated by <your name> at <your organisation>. The connection you saw was
made by a user of the Tor network. It did not originate on this machine.
This relay keeps no record of which user made which connection, so I cannot
identify the sender and there are no logs for me to hand over.
You can confirm that this address was a Tor exit at the date and time in
question here: https://metrics.torproject.org/exonerator.html
If you would prefer to stop Tor traffic reaching your service, the current
list of exit addresses is published here:
https://check.torproject.org/torbulkexitlist
I read this mailbox personally and will answer any follow-up.
<your name>Apat na gawi ang dahilan kung bakit epektibo ito. Tumugon sa loob ng isang working day, mula sa address sa ContactInfo, at lagdaan gamit ang sarili mong pangalan. Huwag kailanman mangakong tutukuyin ang isang user, dahil hindi mo ito magagawa. Kapag nagpahiwatig ang operator na kaya niya ito, kailangan niyang bawiin ang pangakong iyon sa bandang huli. Itago ang lahat ng reply sa iisang folder para pareho ang sagot sa ikalawang email tungkol sa parehong insidente. Kung ipinasa ng provider ang reklamo na may kasamang suspension warning, provider muna ang sagutin bago ang nag-report.
Dalawang link ang pinakamahalaga sa mga reply na ito. Sinasagot ng ExoneraTor ang aktuwal na tanong ng investigator: Tor exit ba ang address na ito sa partikular na sandaling iyon. Ang bulk exit list ay simpleng listahan ng kasalukuyang exit address, tig-iisa bawat linya, para sa sinumang nagpasyang i-block ang Tor at nais itong gawin nang tama sa halip na manghula.
Bandwidth, gastos, at ang ikalawang relay
Ang mga exit ay naglilipat ng aktuwal na traffic. Itakda muna ang buwanang limitasyon bago umorder, at itanong kung paano naniningil ang provider kapag nagamit na ang allowance, dahil ang aktuwal na gastos ng VPS ay karaniwang nakabatay sa transfer allowance at hindi sa nakalistang presyo. Maaaring ipatupad ng Tor ang limitasyon sa panig mo:
AccountingMax 4 TBytes
AccountingStart month 1 00:00
RelayBandwidthRate 20 MBytes
RelayBandwidthBurst 25 MBytesAccountingMax ang nagpapahinto sa Tor sa sandaling mailipat na nito ang itinakdang volume sa accounting period, at muling nagpapagana rito sa pagsisimula ng susunod na period. Ihambing ang unang buwan sa sariling counter ng provider bago pagkatiwalaan ang numero, dahil hindi palaging pareho ang mga byte na binibilang ng dalawang ito. Nililimitahan ng RelayBandwidthRate ang tuloy-tuloy na rate. Ito ang nagpapanatiling magagamit ang uplink at nakatutulong para manatiling maayos ang ugnayan sa provider.
Kapag nagdagdag ka ng ikalawang exit, ilagay ito sa ibang network sa halip na sa parehong rack ng una. Malaking bahagi ng ambag ng isang exit ang diversity, at maaaring sabay na bumagsak ang dalawang machine na nasa iisang lugar. Isama ang mga ito sa iisang family, ilathala ang parehong na-verify na contact para sa dalawa, at sagutin ang mail mula sa parehong exit. Ang exit na walang makontak ay itinuturing na anonymous na problema. Ang exit na sinasagot ng operator nito sa parehong araw ay itinuturing na server na may taong namamahala rito, na siyang tunay na kalagayan nito.
FAQ
Maaari ba akong magpatakbo ng Tor exit node sa VPS na mayroon na ako?
Hindi, at ito ang isang sitwasyong kailangang mahigpit ang patakaran. Kailangan ng exit node ng dedicated address na walang ibang naka-host, mula sa provider na sumang-ayon nang maaga na magdala ng exit traffic at ipasa sa iyo ang abuse mail nang walang pagbabago. Sa general-purpose VPS, kabilang ang amin, may iba nang gamit ang address na iyon at kasama ito sa network environment ng mga customer na nagpapatakbo ng karaniwang serbisyo. Magpatakbo na lamang sa mayroon mong machine ng non-exit relay o obfs4 bridge. Talagang kapaki-pakinabang ang mga ito, halos walang reklamo, at wala nang kailangan bukod sa server na binabayaran mo na.
Gaano karaming abuse mail ang natatanggap ng Tor exit relay, at sino ang tumatanggap nito?
Depende ito sa exit policy mo. Sa ReducedExitPolicy 1, kung rejected ang port 25 at hindi kasama ang file-sharing ports, karamihan ng dumarating ay automated scanning at mga ulat tungkol sa brute-force attempt. Ayon sa exit guidelines ng Tor, humigit-kumulang 80% ng kabuuan ang automated reports. Ipinapasa ang mail sa taong itinalaga ng abuse desk ng provider, kaya bago mag-order, itanong kung ipinapasa nila ito sa iyo nang buo ang address ng nag-ulat. I-publish ang parehong address sa ContactInfo at sa notice page sa port 80, at tumugon sa loob ng isang working day.
Kailangan ko bang i-publish ang tunay kong pangalan at email address?
Oo. Pino-publish ang ContactInfo sa public relay directory at maaaring i-download ito ng sinuman. Ipinapakita ng reverse DNS name kung ano ang machine, at inuulit ito ng notice page sa port 80. Ang transparency na ito ay bahagi ng disenyo, hindi side effect. Ang exit na walang gumaganang contact ay itinuturing na anonymous nuisance, at may ilang client na nagbubukod sa mga exit na walang anumang naka-publish na contact. Idagdag ang proof:uri-familyid-ed25519 at ang /.well-known/tor-relay/ed25519-family-id.txt file sa domain na kontrolado mo, upang ma-verify ang contact at hindi lamang basta nakasaad.
Bakit halos walang traffic ang bago kong exit relay?
Unang suriin kung naglalaman ang journalctl -u tor@default ng Self-testing indicates your ORPort is reachable from the outside. Excellent., dahil ang relay na bumabagsak sa reachability test nito ay hindi kailanman pino-publish at wala talagang dadalhing traffic. Kung naroon ang linyang iyon, karaniwan ay oras lang ang kailangan. Lumilitaw ang relay sa Relay Search mga tatlong oras matapos magsimula, at nagpapadala lamang dito ang mga client ng makabuluhang traffic kapag nasukat na ito ng bandwidth measurement ng network, na tumatagal nang ilang araw. Kailangan din ng policy na nagpapahintulot sa ports 80 at 443 bago ituring na exit ang relay mo.