La red Tor funciona con voluntarios que donan ancho de banda. Puedes ser uno con un VPS barato — y si ejecutas un puente (bridge), ayudas directamente a la gente de países censurados a alcanzar la internet abierta. Esta guía cubre un relé intermedio y un puente, deliberadamente no un nodo de salida: las salidas llevan el tráfico de los usuarios a la web abierta y atraen quejas de abuso y exposición legal, que no alojamos aquí. Un relé o puente no tiene ninguno de esos problemas — solo mueve tráfico Tor cifrado.
Pagado en cripto, registrado con un correo — apropiado para infraestructura que existe para proteger la privacidad.
¿Relé o puente?
- Relé intermedio — añade capacidad a la red Tor pública, listado en el consenso. Solo pasa tráfico cifrado entre otros nodos.
- Puente (obfs4) — un punto de entrada no listado. Como su dirección no está en la lista pública, los censores no pueden bloquearlo fácilmente, así que ayuda a usuarios en Irán, China, Rusia y otros lugares a conectarse a Tor. Es la opción de mayor impacto contra la censura.
Ambos son de bajo riesgo. Ninguno es una salida — no recomendamos ni admitimos nodos de salida en nuestra red.
Qué necesita
- Una IPv4 dedicada. El relé acepta entrante en su ORPort (p. ej. 443 o 9001), así que necesitas un plan de IP dedicada. Nano-IP ($8/mes) basta para un relé/puente modesto; sube para donar más ancho de banda. Los planes NAT no aceptan entrante.
- Muy poca CPU/RAM. Tor es ligero; el recurso que donas es ancho de banda.
- Una ubicación en la UE. Alemania o Finlandia — rutas limpias, ley real de protección de datos.
Configurar un relé intermedio (Ubuntu 24.04)
# dedicated-IP plan, root shell
apt update && apt install -y tor
cat >> /etc/tor/torrc <<'EOF'
Nickname myrelay
ORPort 443 # inbound relay port — open in the firewall
ExitRelay 0 # IMPORTANT: never an exit
SocksPort 0
ContactInfo you@example.com # so the Tor project can reach you
RelayBandwidthRate 10 MB
RelayBandwidthBurst 20 MB
EOF
systemctl restart tor
journalctl -u tor -f # look for "Self-testing indicates your ORPort is reachable"
O ejecutar un puente obfs4 (ayuda a usuarios censurados)
apt install -y tor obfs4proxy
cat >> /etc/tor/torrc <<'EOF'
BridgeRelay 1
ORPort 443
ExitRelay 0 # IMPORTANT: never an exit
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy
ServerTransportListenAddr obfs4 0.0.0.0:9002
ExtORPort auto
ContactInfo you@example.com
EOF
systemctl restart tor
ufw allow 443/tcp && ufw allow 9002/tcp
Tu línea de puente (compártela con quien la necesite, o añádela a la BridgeDB de Tor) aparece en /var/lib/tor/pt_state/obfs4_bridgeline.txt.
Alcance honesto
Un relé o puente dona capacidad y ayuda a evadir la censura — no es anonimato para ti, y ejecutarlo no es lo mismo que usar Tor para navegar. Mantén ExitRelay 0: no alojamos nodos de salida. Configura ContactInfo y mantén la máquina parcheada.
Por qué EQVPS para un relé/puente Tor
- IPv4 dedicada desde $8/mes, elige tu ORPort, DNS inverso autogestionado.
- Ubicaciones en la UE (Alemania, Finlandia) — rutas limpias, ley de privacidad fuerte.
- Sin KYC, pago en cripto. Correo para registrarte, USDC/USDT para pagar — apropiado para infraestructura de privacidad.
- Root en ~60 segundos. Ubuntu/Debian limpios;
apt install tory estás ayudando a la red.
VLESS + Reality en un VPS (evadir DPI) → · El hosting VPS anónimo explicado →
Comentarios
Aún no hay comentarios. Sé el primero.