Sieć Tor działa dzięki wolontariuszom darującym przepustowość. Możesz być jednym z nich z tanim VPS — a jeśli uruchomisz mostek (bridge), bezpośrednio pomagasz ludziom w cenzurowanych krajach dotrzeć do otwartego internetu. Ten przewodnik obejmuje przekaźnik pośredni i mostek, celowo nie węzeł wyjściowy: wyjścia niosą ruch użytkowników do otwartego weba i przyciągają skargi o nadużycia oraz ekspozycję prawną, których tu nie hostujemy. Przekaźnik lub mostek nie ma żadnego z tych problemów — przenosi tylko zaszyfrowany ruch Tor.
Opłacony kryptowalutą, zarejestrowany e-mailem — pasujące do infrastruktury istniejącej dla ochrony prywatności.
Przekaźnik czy mostek?
- Przekaźnik pośredni — dodaje pojemność do publicznej sieci Tor, wymieniony w konsensusie. Przekazuje zaszyfrowany ruch tylko między innymi węzłami.
- Mostek (obfs4) — niewymieniony punkt wejścia. Ponieważ jego adres nie jest na liście publicznej, cenzorzy nie mogą go łatwo zablokować, więc pomaga użytkownikom w Iranie, Chinach, Rosji i innych miejscach połączyć się z Torem. To opcja o większym wpływie przeciw cenzurze.
Oba są niskiego ryzyka. Żadne nie jest wyjściem — nie zalecamy ani nie wspieramy węzłów wyjściowych w naszej sieci.
Czego potrzebuje
- Dedykowany IPv4. Dobry przekaźnik przyjmuje przychodzące na swoim ORPort (np. 443 lub 9001), więc potrzebujesz planu z dedykowanym IP. Nano-IP ($8/mies) wystarczy dla skromnego przekaźnika/mostka; weź większy, by podarować więcej przepustowości. Plany NAT nie przyjmują przychodzącego.
- Bardzo mało CPU/RAM. Tor jest lekki; zasobem, który darujesz, jest przepustowość.
- Lokalizacja w UE. Niemcy lub Finlandia — czyste trasy, prawdziwe prawo o ochronie danych.
Konfiguracja przekaźnika pośredniego (Ubuntu 24.04)
# dedicated-IP plan, root shell
apt update && apt install -y tor
cat >> /etc/tor/torrc <<'EOF'
Nickname myrelay
ORPort 443 # inbound relay port — open in the firewall
ExitRelay 0 # IMPORTANT: never an exit
SocksPort 0
ContactInfo you@example.com # so the Tor project can reach you
RelayBandwidthRate 10 MB
RelayBandwidthBurst 20 MB
EOF
systemctl restart tor
journalctl -u tor -f # look for "Self-testing indicates your ORPort is reachable"
Lub uruchom mostek obfs4 (pomaga cenzurowanym użytkownikom)
apt install -y tor obfs4proxy
cat >> /etc/tor/torrc <<'EOF'
BridgeRelay 1
ORPort 443
ExitRelay 0 # IMPORTANT: never an exit
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy
ServerTransportListenAddr obfs4 0.0.0.0:9002
ExtORPort auto
ContactInfo you@example.com
EOF
systemctl restart tor
ufw allow 443/tcp && ufw allow 9002/tcp
Twoja linia mostka (udostępnij ją potrzebującym lub dodaj do BridgeDB Tora) pojawia się w /var/lib/tor/pt_state/obfs4_bridgeline.txt.
Uczciwy zakres
Przekaźnik lub mostek daruje pojemność i pomaga omijać cenzurę — to nie anonimowość dla ciebie, a jego uruchomienie nie jest tym samym co używanie Tora do przeglądania. Trzymaj ExitRelay 0: nie hostujemy węzłów wyjściowych. Ustaw ContactInfo i trzymaj maszynę załataną.
Dlaczego EQVPS dla przekaźnika/mostka Tor
- Dedykowany IPv4 od $8/mies, wybierz swój ORPort, samoobsługowy reverse DNS.
- Lokalizacje w UE (Niemcy, Finlandia) — czyste trasy, silne prawo o prywatności.
- Bez KYC, płatność kryptowalutą. E-mail do rejestracji, USDC/USDT do zapłaty — pasujące do infrastruktury prywatności.
- Root w ~60 sekund. Czyste Ubuntu/Debian;
apt install tori pomagasz sieci.
VLESS + Reality na VPS (omijanie DPI) → · Anonimowy hosting VPS wyjaśniony →
Komentarze
Brak komentarzy. Bądź pierwszy.