SSD Nodes Learn 🎉 VPS mula $5.50/buwan
Mga Gabay Matt ConnorNi Matt Connor · Na-update 2026-08-13

Paano Magpatakbo ng Tor Relay sa VPS

I-set up ang guard o middle Tor relay sa Linux VPS gamit ang torrc, bandwidth accounting para sa metered plan, nyx monitoring, at mabagal na consensus ramp.

Ano ang ginagawa ng Tor relay sa isang VPS

Ang Tor relay ay isang Tor daemon sa isang machine na may public IP address. Nagpapasa ito ng encrypted traffic para sa ibang tao. Ini-publish ito ng directory authorities, at bumubuo ang mga Tor client ng circuits sa pamamagitan nito. Ang guard o middle relay ay nagpapasa lamang ng traffic sa isa pang relay. Kaya hindi ito direktang kumokonekta sa website para sa ibang tao. Dahil dito, hindi ito karaniwang nakatatanggap ng abuse mail. Ito rin ang ambag na angkop sa karaniwang VPS.

Maliit ang kailangang gawin: isang package, labinlimang linya ng config, isang firewall rule, at isang restart. Ang natitirang bahagi ng guide na ito ang karaniwang nagkakaproblema. Kabilang dito ang bandwidth arithmetic sa metered plan at ang dahilan kung bakit mukhang hindi gumagana sa loob ng isang linggo ang bagong relay kahit maayos naman ito.

Guard, middle, bridge, o exit: pumili bago mag-install

Isang daemon ang nagpapatakbo sa apat na role. Ang configuration mo, kasama ang directory authorities, ang nagtatakda kung alin ka rito.

  • Middle relay. Tumatanggap ito ng traffic mula sa isang guard at ipinapasa ito sa isa pang relay. Hindi ito direktang kumokonekta sa destination site. Dito nagsisimula ang bawat bagong relay.
  • Guard relay. Pareho itong configuration, pero may idinagdag na flag. Ibinibigay ng directory authorities ang Guard flag sa mga relay na sapat nang matagal na mabilis at stable. Hindi mo ito pinipili. Nakukuha mo ito sa pamamagitan ng maayos na operasyon, at ang configuration sa ibaba ang tumutulong para makuha ito.
  • Bridge. Relay ito na sadyang hindi isinasama sa public directory at pribadong ibinibigay sa mga user sa mga lugar kung saan naka-block ang Tor. Ito ang nangangailangan ng pinakamaliit na commitment sa apat: mababang bandwidth, walang public listing, at tamang unang hakbang kung maliit ang plano mo.
  • Exit relay. Ito ang huling hop na nagbubukas ng connection papunta sa destination site. Ang bawat request ng user ay lumalabas gamit ang IP address mo, kaya ang abuse reports at mga inquiry mula sa pulisya ay mapupunta sa may-ari ng address na iyon.

Ang exit ang tanging role na hindi dapat patakbuhin sa general-purpose VPS. Magpatakbo lamang ng exit sa provider na sumang-ayon nang maaga na tumanggap ng mga email na iyon, gamit ang sarili nitong IP address at isang naka-publish na abuse contact. Karamihan sa standard hosting terms ay nagbabawal dito, at ang karaniwang resulta ng pagbalewala rito ay suspended server at nawawalang IP address. Ang guard o middle relay ay nagdadala ng parehong user traffic nang wala ang ganitong exposure.

Ang lahat ng nasa ibaba ay nagse-set up ng guard/middle relay. ExitRelay 0 ang linyang nagpapanatili rito bilang ganoon.

Mga kailangan ng VPS bago ka magsimula

Naglalathala ang Tor Project ng mahigpit na requirement para sa mga relay. Noong August 2026, ang mga ito ay: isang public IPv4 address para sa relay, hindi bababa sa 10 Mbit/s na bandwidth sa bawat direksyon at 16 Mbit/s ang inirerekomenda, hindi bababa sa 100 GB na outbound traffic bawat buwan, at 512 MB na RAM kung mas mababa sa 40 Mbit/s ang bandwidth o 1 GB kung mas mataas dito. Walang itinakdang uptime rule, pero kakaunti ang naitutulong sa network ng relay na tumatakbo nang wala pang dalawang oras bawat araw.

Inilalarawan ng 10 Mbit/s na value ang linya, hindi ang setting. Kailangan mo ng port na kayang umabot dito. Hiwalay na desisyon kung gaano karami sa bandwidth na iyon ang papayagan mong gamitin ng relay, batay sa buwanang transfer allowance. Basahin ang plan mo bago mo baguhin ang config. Kung pumipili ka pa ng server, ipinapaliwanag sa kung magkano talaga ang buwanang gastos sa isang VPS kung paano ibinebenta ang mga transfer allowance, at ipinapakita sa pagsukat sa aktuwal na network throughput ng isang VPS kung paano alamin ang ginagawa ng linya gamit ang iperf3 sa halip na umasa sa sales page.

I-harden muna ang machine. Ang relay ay isang public service sa isang public address, at ini-scan ang address sa loob ng ilang minuto matapos itong mailathala. Ang pag-lock down sa SSH gamit ang mga key at hardened na sshd config ay inaabot ng sampung minuto at dapat gawin bago maging live ang relay, hindi pagkatapos.

Mag-install ng tor mula sa repository ng Tor Project

Gamitin ang sariling apt repository ng Tor Project sa halip na ang package ng distribution. Mas mabilis maglabas ng relay code ng mga update kaysa sa stable release, kaya nauuna sa repository na ito ang mga fix at nahuhuli ang package ng distribution sa pagitan ng mga release.

sudo apt update
sudo apt install -y apt-transport-https gnupg wget

Idagdag ang signing key, pagkatapos ay ang repository. Kinukuha ang codename mula sa machine, kaya gumagana ang parehong block sa Ubuntu 24.04 (noble) at Debian 13 (trixie).

wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc \
  | gpg --dearmor \
  | sudo tee /usr/share/keyrings/deb.torproject.org-keyring.gpg >/dev/null

CODENAME=$(. /etc/os-release && echo "$VERSION_CODENAME")
echo "$CODENAME"

sudo tee /etc/apt/sources.list.d/tor.sources >/dev/null <<EOF
Types: deb deb-src
URIs: https://deb.torproject.org/torproject.org/
Suites: $CODENAME
Components: main
Signed-By: /usr/share/keyrings/deb.torproject.org-keyring.gpg
EOF

sudo apt update
sudo apt install -y tor deb.torproject.org-keyring
tor --version

Ipinapakita ng tor --version ang bersyon na kaka-install mo lang. Kung nag-print ang apt update ng NO_PUBKEY error, wala sa path na tinukoy sa linyang Signed-By: ang dearmored key, kaya walang key ang apt na magagamit sa pag-verify ng release file. Mahalaga ang package na deb.torproject.org-keyring para sa mga susunod na hakbang: kasama nito ang signing key bilang ordinaryong package, kaya patuloy na gagana ang apt kapag pinalitan ang key.

I-on ang automatic upgrades, pagkatapos ay idagdag ang bagong origin sa configuration ng mga ito.

sudo apt install -y unattended-upgrades apt-listchanges

Sa Ubuntu, idagdag ang Tor origin sa block na Allowed-Origins sa /etc/apt/apt.conf.d/50unattended-upgrades:

Unattended-Upgrade::Allowed-Origins {
        "${distro_id}:${distro_codename}-security";
        "TorProject:${distro_codename}";
};

Sa Debian, ginagamit ng parehong file ang Origins-Pattern. Ang linyang idaragdag ay "origin=TorProject";. Suriin ang resulta gamit ang sudo unattended-upgrade --debug --dry-run. Ipinapakita nito ang mga origin na aaksyunan nito at wala itong sinusulat.

Ang mahalagang torrc

Nag-i-install ang package ng isang mahaba at maraming komentong /etc/tor/torrc. Iilan lang sa mga linya nito ang kailangan para sa isang relay. Idagdag ang mga ito sa dulo ng file.

Nickname mynicerelay
ContactInfo relay-ops[at]example.com
ORPort 9001
ExitRelay 0
SocksPort 0

Ang Nickname ay may 1 hanggang 19 na character at mga letra at digit lamang. Hindi ito unique sa buong network; ang fingerprint ang nagsisilbing identity ng relay. Ito ang gagamitin mo para hanapin ang sarili mong relay sa search box, kaya pumili ng pangalang madali mong mabaybay sa telepono.

Ang ContactInfo ay inilalathala sa relay descriptor. Isa itong public document na maaaring i-download ng kahit sino, kaya maaaring ma-scrape ang address. Gumamit ng address na babasahin mo pa rin pagkalipas ng dalawang taon, at i-obfuscate ito kung gusto mo. Ito lang ang channel ng Tor Project para balaan ka tungkol sa problema sa relay mo.

Ang ORPort 9001 ang port na ginagamit ng ibang relay at client para kumonekta. Karaniwang ginagamit ang 9001. Karaniwan ding pinipili ang port 443 dahil may mga restrictive network na nagpapahintulot lamang ng outbound 443. Dahil dito, mas maraming client ang maaaring makaabot sa relay na nakikinig doon. Piliin lamang ang 443 kung walang ibang service sa machine ang nangangailangan nito.

Pinapatay ng SocksPort 0 ang lokal na SOCKS proxy, na hindi ginagamit ng relay, at inaalis ang isang listening socket sa machine. Isinusulat naman ng ExitRelay 0 ang layuning ito sa file: hindi kailanman kokonekta ang relay na ito sa isang destination para sa user, at hindi na kailangang hulaan ito ng sinumang susuri sa configuration sa hinaharap batay sa default.

Kung may IPv6 address ang VPS, magdagdag ng pangalawang linya ng ORPort. Hindi maaaring mag-bind ang Tor sa "any" IPv6 address sa paraang ginagawa nito sa IPv4, kaya isulat ang address sa loob ng square brackets.

ORPort 9001
ORPort [2001:db8::1]:9001

Sa isang 1 GB VPS, idagdag ang MaxMemInQueues 512 MB. Tinutukoy ng Tor ang queue limit batay sa memory na nakikita nito sa machine. Sa isang maliit na shared box, maaaring mas mataas ito kaysa sa gusto mong gamitin ng Tor. Kapag ikaw mismo ang nagtakda ng limit, idi-discard ng Tor ang mga naka-queue na cell kapag mataas ang pressure. Sa ganitong paraan, makakaligtas ang relay sa pressure sa halip na patuloy na lumaki ang paggamit ng memory hanggang patayin ng kernel ang process.

Buksan ang ORPort sa firewall

Sa inbound traffic, dapat maabot ang ORPort mula sa kahit saan sa internet. Sa outbound traffic, panatilihing walang restriction ang relay. Kumokonekta ito sa libo-libong iba pang relay gamit ang maraming magkakaibang port, at tahimik itong mapipilayan ng outbound allowlist.

sudo ufw allow 9001/tcp comment 'tor ORPort'
sudo ufw status verbose

Pagkatapos, suriin ang network firewall ng provider. Maraming control panel ang nagpapatakbo ng packet filter sa harap ng virtual machine. Walang epekto roon ang rule na idinagdag mo gamit ang ufw. Dahil dito, lumalabas na open ang port sa server ngunit closed mula sa labas. Kung bago sa iyo ang ufw, ipinapaliwanag ng mga ufw rule na dapat nasa bawat VPS ang default policy at ang pagkakasunod-sunod ng pagtutugma ng mga rule.

Iayon ang bandwidth sa iyong plan

Inilalarawan ng manual ang RelayBandwidthRate bilang hiwalay na token bucket na naglilimita sa “average incoming bandwidth usage para sa relayed traffic sa node na ito sa tinukoy na bilang ng bytes bawat segundo, at sa average outgoing bandwidth usage sa kaparehong halaga.” Basahin ito nang dalawang beses. Hiwalay na ipinapatupad ang limit sa bawat direksyon. Ang relay na naka-set sa 1 Mbit/s ay maaaring maglipat ng 1 Mbit/s papasok at 1 Mbit/s palabas nang sabay, at kung parehong direksyon ang sinusukat ng provider, pagsasamahin sa billing ang dalawang ito.

ChartMonthly traffic at a sustained relay rate, both directions, 30 days
The data behind this chart
[
  {
    "label": "1 Mbit/s",
    "torrc_rate": "125 KBytes",
    "gb_per_day": 21.6,
    "gb_per_month": "648"
  },
  {
    "label": "2 Mbit/s",
    "torrc_rate": "250 KBytes",
    "gb_per_day": 43.2,
    "gb_per_month": "1,296"
  },
  {
    "label": "5 Mbit/s",
    "torrc_rate": "625 KBytes",
    "gb_per_day": 108,
    "gb_per_month": "3,240"
  },
  {
    "label": "10 Mbit/s",
    "torrc_rate": "1250 KBytes",
    "gb_per_day": 216,
    "gb_per_month": "6,480"
  },
  {
    "label": "20 Mbit/s",
    "torrc_rate": "2500 KBytes",
    "gb_per_day": 432,
    "gb_per_month": "12,960"
  }
]

Ang 5 row na iyon ay kalkulasyon, hindi sukat: ipinapakita ng mga ito kung magkano ang magagastos sa isang rate kung mapapanatili ito ng relay nang buong 30 araw sa parehong direksyon. Kadalasan ay mas mababa sa cap ang aktuwal na relay, lalo na sa mga unang linggo. Gamitin ang table upang alisin ang mga setting na hindi kasya, hindi upang hulaan ang invoice hanggang gigabyte.

Sa 1 Mbit/s sa bawat direksyon, humahawak ang relay ng humigit-kumulang 21.6 GB bawat araw, kaya ang 30 day month ay kumokonsumo ng tinatayang 648 GB ng metered traffic. Kasya ito sa 1 TB allowance, at may natitira pa para sa updates at backups. Kung tataas sa 2 Mbit/s, aabot sa 1,296 GB ang konsumo sa isang buwan, na lampas na sa 1 TB plan. Ang huling row, 20 Mbit/s, ay nangangailangan ng 12,960 GB bawat buwan at dapat gamitin sa unmetered port. Kung outbound traffic lamang ang sinisingil ng provider mo, hatiin sa dalawa ang bawat figure. Alamin muna kung alin ang ginagamit ng provider bago itakda ang rate, dahil dalawang beses ang diperensya ng dalawang sagot.

Ngayon, ang config. Rate limit muna, quota pagkatapos.

RelayBandwidthRate 125 KBytes
RelayBandwidthBurst 250 KBytes
AccountingMax 400 GBytes
AccountingRule sum
AccountingStart month 1 00:00

Ang RelayBandwidthBurst ang laki ng token bucket, kaya pinapayagan nito ang maiikling spike na lampas sa rate habang nananatili sa limit ang average. Makatuwirang itakda ito sa humigit-kumulang dalawang beses ng rate.

Ang AccountingRule ang linyang madalas nakakaligtaan ng mga operator. Ang default ay max, na ikinukumpara sa quota ang mas mataas sa dalawang direksyon. Sa default, pinapayagan ng AccountingMax 400 GBytes ang 400 GB papasok at 400 GB palabas, na katumbas ng 800 GB sa meter na parehong direksyon ang binibilang. Pinagsasama ng AccountingRule sum ang read at write sa iisang quota, na siyang aktuwal na sinusukat ng transfer allowance.

Isulat din ang AccountingStart; huwag gamitin ang AccountingMax nang mag-isa. Ang quota ang nagsasaad ng bilang, at ang start line ang nagsasaad kung kailan ito nire-reset. Kapag walang period ang quota, mananatiling naka-hibernate ang relay at walang magbabalik dito sa operasyon.

Masyadong marahas na mekanismo ang hibernation. Kapag naubos ang quota, nilala-log ito ng tor at hihinto itong tumanggap ng trabaho:

Bandwidth soft limit reached; commencing hibernation. No new connections will be accepted

Hindi rin awtomatikong gigising ang relay sa eksaktong simula ng susunod na period. Sinusubaybayan ng Tor kung gaano kabilis naubos ang nakaraang quota at pumipili ng random na oras sa loob ng bagong interval, upang hindi sabay-sabay bumalik sa network ang libo-libong relay. Ang relay na nawawala sa huling linggo ng bawat buwan ay patuloy na nawawalan ng stability na sinusukat dito ng directory authorities. Itakda ang laki ng RelayBandwidthRate upang hindi kailanman maabot ang cap, at panatilihin ang AccountingMax bilang backstop na magpoprotekta sa invoice.

Simulan ang relay at tiyaking reachable ito

sudo systemctl restart tor@default
sudo systemctl status tor@default
sudo journalctl -u tor@default -n 50

Sa loob ng ilang minuto, dapat lumitaw sa log ang linyang ito:

Self-testing indicates your ORPort is reachable from the outside. Excellent. Publishing server descriptor.

Ibig sabihin ng pangungusap na iyon, may ibang relay na kumonekta sa iyong ORPort at bumuo ng circuit sa pamamagitan nito. Hangga't hindi ito lumilitaw, wala pa ang relay mo sa directory at wala itong dinadalang traffic. Ganito ang error:

Your server has not managed to confirm reachability for its ORPort(s) at 203.0.113.10:9001. Relays do not publish descriptors until their ORPort and DirPort are reachable. Please check your firewalls, ports, address, /etc/hosts file, etc.

Suriin ito nang sunod-sunod. Bukas ba ang ORPort sa ufw? Bukas din ba ito sa hiwalay na network firewall ng provider? Ang address ba sa mensaheng iyon ang address na aktuwal na niruruta ng internet papunta sa iyo, at hindi isang private address mula sa NAT setup? Subukan ang port mula sa ibang machine gamit ang nc -vz 203.0.113.10 9001. Awtomatikong inuulit ng Tor ang self-test, kaya mapapansin nito nang walang karagdagang aksyon ang naayos na firewall. Nagiging agad ang pagsusuri kapag ni-restart ang relay.

Ang permanenteng identity ng relay mo ay ang fingerprint nito:

sudo cat /var/lib/tor/fingerprint

Humigit-kumulang tatlong oras matapos ma-publish ang descriptor, lilitaw ang relay sa Relay Search. Hanapin ang nickname o i-paste ang fingerprint. Ipinapakita ng page na iyon kung paano tinitingnan ng network ang relay mo: ang mga flag na taglay nito, ang weight na ibinibigay dito ng mga authority, at ang version na pino-publish nito.

Bakit halos walang traffic ang isang bagong Tor relay?

Dahil hindi pa ito nasusukat ng network, at ilang linggo ang kailangan para sa pagsukat. Inilalarawan ng Tor Project ang prosesong ito sa apat na phase. Kapag hindi ito nabasa ng operator, iisipin niyang may problema ang relay at magsisimulang magpalit ng configuration.

Sa unang tatlong araw, hindi pa nasusukat ang relay. Iniuulat nito ang resulta ng sarili nitong self-test, ngunit nililimitahan pa rin ng directory authorities sa 20 KB ang published weight. Dahil dito, halos hindi ito pinipili ng mga client. Mula humigit-kumulang araw tatlo hanggang araw walo, aktuwal na sinusukat ito ng bandwidth authorities at tumataas ang weight. Gayunman, middle hop lamang ang gamit dito dahil walang client na handang gawing first hop ang isang bagong relay.

Pagsapit ng humigit-kumulang araw walo, kwalipikado na ang relay para sa Guard flag. Kapag nakuha nito ang flag, bumababa ang traffic, na nakapagtataka sa marami. Iniiwasan ng mga client ang mga guard kapag pumipili ng middle hop dahil ipinapalagay nilang ginagamit na ang guard sa ibang tungkulin. Kaya nawawalan ang relay ng middle traffic bago ito makatanggap ng guard traffic. Unti-unti lamang itong napupunan habang nire-rotate ng mga client ang kanilang guard sets, at inaabot ito ng ilang linggo. Pagsapit ng humigit-kumulang araw 68, nasa steady state na ito. Balanse na ang mga client na nag-aalis dito at mga client na nagdaragdag dito.

Kaya ang makatotohanang inaasahan ay walang traffic sa loob ng tatlong araw, kaunting traffic pagkalipas ng isang linggo, at regular na load pagkalipas ng dalawang buwan. Magbago ng isang setting, pagkatapos ay maghintay ng isang linggo para makita ang epekto nito. Mas kapaki-pakinabang na gamitin ang kaba sa self-hosted na Uptime Kuma status page na may TCP check sa port 9001. Sinasagot nito ang tanong na kaya mong kontrolin: tumutugon pa ba ang port?

Bantayan ang relay gamit ang nyx

Ang nyx ang terminal monitor para sa tumatakbong relay. Kumokonekta ito sa control port ng tor, kaya i-enable muna ito sa torrc:

ControlPort 9051
CookieAuthentication 1
CookieAuthFileGroupReadable 1

Ang ControlPort ay nakikinig lamang sa 127.0.0.1, at nangangahulugan ang cookie authentication na kailangang magbasa ang isang program ng secret file bago ito makapagpatakbo ng mga command. Isinusulat ng Tor ang cookie na iyon sa /run/tor/control.authcookie bilang user na debian-tor, na may mode na 600, kaya walang ibang makakabasa nito. Binubuksan ito ng CookieAuthFileGroupReadable 1 para sa group, kaya maaaring patakbuhin ng sarili mong account ang nyx nang walang sudo.

sudo apt install -y nyx
sudo adduser "$USER" debian-tor
sudo systemctl restart tor@default

Mag-log out at mag-log in muli, pagkatapos ay patakbuhin ang nyx. Kailangang ma-load ang bagong group sa pag-login, kaya kapag pinatakbo ang nyx sa parehong shell session, magkakaroon ng permission error sa cookie file kahit tama ang configuration. Ipinapakita ng nyx ang live bandwidth, uptime, log stream, at listahan ng mga connection. Sa mga unang linggo, ang dapat bantayan ay ang bandwidth graph na nananatiling mas mababa sa RelayBandwidthRate.

Pagpapatakbo ng higit sa isang relay: MyFamily at mga family key

Kung iisang relay lang ang ginagamit, laktawan ang seksyong ito. Kailangang ideklara ng dalawa o higit pang relay na pinapatakbo ng iisang operator ang isa’t isa. Sa ganitong paraan, hindi bubuo ang mga client ng circuit na pumapasok at lumalabas sa iyong mga machine, na magbibigay sa isang operator ng kakayahang makita ang magkabilang dulo nito.

Ang matagal nang paraan ay gamitin ang MyFamily sa torrc ng bawat relay at ilista rito ang mga fingerprint ng lahat ng iba pang relay:

MyFamily AAAAAAAAAA,BBBBBBBB

Inililista ng bawat relay ang lahat ng iba pang relay. Kaya kapag nagdagdag ng ikaapat na relay, kailangan mong mag-edit ng apat na file. Pinalitan ito ng Tor 0.4.9 ng family key. Bumuo ng isang key, pagkatapos ay ibahagi ito:

tor --keygen-family myfamily

Isinusulat nito ang myfamily.secret_family_key at nagpi-print ng linyang FamilyId. Kopyahin ang key file sa bawat relay, sa keys subdirectory ng DataDirectory (/var/lib/tor/keys sa Debian at Ubuntu), at panatilihin ang .secret_family_key suffix. Idagdag ang na-print na linyang FamilyId sa bawat torrc, pagkatapos ay mag-reload gamit ang sudo systemctl reload tor@default. Panatilihin muna ang MyFamily listahan. Binabasa pa rin ng mga client na hindi pa nakauunawa ng family certificates ang legacy list. Mag-aanunsyo ang Tor Project kapag maaari na itong alisin.

Ano ang nasisira kapag tumatakbo na ito

Naluluma ang version. Pinapalitan ng unattended upgrades ang package, pero ginagamit pa rin ng tumatakbong process ang binary na inilunsad nito hanggang may mag-restart dito. Ikumpara ang tor --version sa machine sa version na ipinapakita sa Relay Search page ng relay. Kung magkaiba ang mga ito, lumang version pa rin ang nakikita sa network, kaya i-restart ang service.

Nawawala sa tamang oras ang system clock. Nakabatay sa oras ang mga consensus document at certificate, kaya tinatanggihan ng machine na malaki ang paglihis ng oras ang consensus at humihinto sa pag-publish. Dapat iulat ng timedatectl na synchronized ang system clock. Kung hindi, i-enable ang systemd-timesyncd o mag-install ng chrony.

Nagbabago ang IP address. Nasa descriptor ang address, at hindi maaabot ng mga client ang address na nailipat. Pagkatapos ng anumang migration ng provider o pagbabago ng address, i-restart ang tor at subaybayan muli ang self-test line.

Mas mabagal ang relay kaysa sa pinapayagan ng plan. Mahusay ang relay crypto ng Tor sa mga modernong processor, at tinatantiya ng Tor Project na kayang umabot ang CPU na may AES-NI support sa humigit-kumulang 400 hanggang 450 Mbit/s sa bawat direksyon. Bago pa maabot ang limitasyong iyon, nalilimitahan ka na ng port speed at transfer allowance. Kaya mas mahalaga ang accounting section sa itaas kaysa sa hardware.

FAQ

Gaano karaming bandwidth ang ginagamit ng isang Tor relay?

Kasingdami lamang ng pinapayagan mo, at wala nang higit pa. Nililimitahan ng RelayBandwidthRate ang relayed traffic nang hiwalay sa bawat direksiyon, kaya ang relay na nakatakda sa 1 Mbit/s ay maaaring magdala ng 1 Mbit/s na inbound at 1 Mbit/s na outbound nang sabay. Katumbas ito ng humigit-kumulang 21.6 GB bawat araw, o 648 GB sa loob ng 30 araw na buwan, kasama ang parehong direksiyon. Idagdag ang AccountingMax na may AccountingRule sum bilang hard monthly quota sa ilalim ng rate na iyon.

Magkakaroon ba ako ng abuse complaint kapag nagpatakbo ako ng Tor relay?

Ang guard o middle relay ay nagpapasa lamang ng traffic sa iba pang Tor relay at hindi direktang kumokonekta sa website para sa user. Kaya ang mga complaint tungkol sa ginawa ng isang tao gamit ang Tor ay mapupunta sa exit operator, hindi sa iyo. Maaari kang makakita ng scanning at paminsan-minsang IP reputation listing dahil pampubliko ang address bilang relay. Ang exit relay ang tumatanggap ng abuse mail at legal notice, at kailangan nito ng provider na sumang-ayong pangasiwaan ang mga ito nang maaga. Basahin ang terms ng provider mo bago patakbuhin ang alinman sa dalawang uri.

Bakit walang traffic ang bago kong Tor relay?

Dahil sadyang tina-throttle ang mga bagong relay hanggang masukat ang mga ito. Sa unang tatlong araw, nililimitahan ng directory authorities sa 20 KB ang published weight, kaya halos hindi pinipili ng mga client ang relay. Sinusukat ito ng bandwidth authorities mula humigit-kumulang ikatlong araw, nagiging eligible ito para sa Guard flag sa paligid ng ikawalong araw, at muling bumababa ang traffic sa puntong iyon dahil iniiwasan ng mga client ang mga guard kapag pumipili ng middle hop. Dumarating ang full load sa paligid ng ika-68 araw. Tiyaking ipinapakita ng log ang "Self-testing indicates your ORPort is reachable from the outside", pagkatapos ay huwag na itong galawin.

Maaari ba akong magpatakbo ng Tor relay sa isang VPS na may 1 TB transfer allowance?

Oo, sa humigit-kumulang 1 Mbit/s sa bawat direksiyon, na katumbas ng RelayBandwidthRate 125 KBytes. Aabot ito sa tinatayang 648 GB bawat buwan kung sinusukat ng provider mo ang parehong direksiyon, kaya may natitirang allowance para sa updates at backups. Idagdag ang AccountingMax 400 GBytes kasama ng AccountingRule sum at AccountingStart month 1 00:00 upang mag-hibernate ang relay sa halip na lumampas sa plan. Kung outbound lamang ang sinisingil ng provider, maaari mong doblehin ang rate.

Kailangan ko bang itakda ang MyFamily kung isang relay lamang ang pinapatakbo ko?

Hindi. Ginagamit ang family declaration upang maiwasan ng mga client ang pagbuo ng circuit na dumaraan sa dalawang relay na pagmamay-ari ng iisang operator. Wala itong saysay kung isang relay lamang ang mayroon ka. Itakda ito kapag nagdagdag ka ng pangalawang relay: ilista ang fingerprint ng bawat relay sa MyFamily line ng bawat relay, o gamitin ang family key na ipinakilala ng Tor 0.4.9. Ipinamamahagi nito ang isang FamilyId sa halip na isang listahang patuloy na humahaba.