Сеть Tor работает на волонтёрах, жертвующих канал. Вы можете стать одним из них с дешёвым VPS — а если запустите мост (bridge), вы напрямую помогаете людям в цензурируемых странах достичь открытого интернета. Этот гайд про middle relay и мост, намеренно не про exit-узел: exit выносят трафик пользователей в открытый веб и привлекают жалобы на абуз и юридические риски, которые мы здесь не хостим. У реле или моста этих проблем нет — они только перемещают зашифрованный трафик Tor.
Оплата криптой, регистрация по email — уместно для инфраструктуры, существующей ради защиты приватности.
Реле или мост?
- Middle relay — добавляет ёмкость публичной сети Tor, листингуется в консенсусе. Передаёт зашифрованный трафик только между другими узлами.
- Мост (obfs4) — нелистингованная точка входа. Поскольку его адреса нет в публичном списке, цензоры не могут легко его заблокировать, поэтому он помогает пользователям в Иране, Китае, России и других местах подключиться к Tor. Это вариант с большим эффектом для обхода цензуры.
Оба низкорисковые. Ни то, ни другое не exit — мы не рекомендуем и не поддерживаем exit-узлы в нашей сети.
Что нужно
- Выделенный IPv4. Реле принимает входящие на своём ORPort (напр. 443 или 9001), поэтому нужен план с выделенным IP. Nano-IP ($8/мес) более чем достаточно для скромного реле/моста; берите больше для большего канала. NAT-планы не принимают входящий.
- Совсем немного CPU/RAM. Tor лёгкий; ресурс, который вы жертвуете, — это канал.
- Локация в ЕС. Германия или Финляндия — чистые маршруты, реальный закон о защите данных.
Настройка middle relay (Ubuntu 24.04)
# dedicated-IP plan, root shell
apt update && apt install -y tor
cat >> /etc/tor/torrc <<'EOF'
Nickname myrelay
ORPort 443 # inbound relay port — open in the firewall
ExitRelay 0 # IMPORTANT: never an exit
SocksPort 0
ContactInfo you@example.com # so the Tor project can reach you
RelayBandwidthRate 10 MB
RelayBandwidthBurst 20 MB
EOF
systemctl restart tor
journalctl -u tor -f # look for "Self-testing indicates your ORPort is reachable"
Или запустите obfs4-мост (помогает пользователям под цензурой)
apt install -y tor obfs4proxy
cat >> /etc/tor/torrc <<'EOF'
BridgeRelay 1
ORPort 443
ExitRelay 0 # IMPORTANT: never an exit
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy
ServerTransportListenAddr obfs4 0.0.0.0:9002
ExtORPort auto
ContactInfo you@example.com
EOF
systemctl restart tor
ufw allow 443/tcp && ufw allow 9002/tcp
Строка вашего моста (поделитесь ею с теми, кому нужно, или добавьте в BridgeDB Tor) появляется в /var/lib/tor/pt_state/obfs4_bridgeline.txt.
Честные рамки
Реле или мост жертвуют ёмкость и помогают обходить цензуру — это не анонимность для вас, и запуск не то же самое, что использование Tor для сёрфинга. Держите ExitRelay 0: мы не хостим exit-узлы. Укажите ContactInfo и держите машину обновлённой.
Почему EQVPS для Tor-реле/моста
- Выделенный IPv4 от $8/мес, выбирайте свой ORPort, самостоятельный reverse DNS.
- Локации в ЕС (Германия, Финляндия) — чистые маршруты, сильный закон о приватности.
- Без KYC, оплата криптой. Email для регистрации, USDC/USDT для оплаты — уместно для инфраструктуры приватности.
- Root за ~60 секунд. Чистые Ubuntu/Debian;
apt install tor— и вы помогаете сети.
VLESS + Reality на VPS (обход DPI) → · Анонимный VPS-хостинг — что это →
Комментарии
Пока нет комментариев. Будьте первым.