Мережа Tor працює на волонтерах, що жертвують канал. Ви можете стати одним із них із дешевим VPS — а якщо запустите міст (bridge), ви напряму допомагаєте людям у цензурованих країнах досягти відкритого інтернету. Цей гайд про middle relay та міст, навмисно не про exit-вузол: exit виносять трафік користувачів у відкритий веб і привертають скарги на абуз та юридичні ризики, які ми тут не хостимо. У реле чи мосту цих проблем немає — вони лише переміщують зашифрований трафік Tor.
Оплата криптою, реєстрація за email — доречно для інфраструктури, що існує заради захисту приватності.
Реле чи міст?
- Middle relay — додає ємність публічної мережі Tor, лістингується в консенсусі. Передає зашифрований трафік лише між іншими вузлами.
- Міст (obfs4) — нелістингована точка входу. Оскільки його адреси немає в публічному списку, цензори не можуть легко його заблокувати, тож він допомагає користувачам в Ірані, Китаї, Росії та інших місцях підключитися до Tor. Це варіант із більшим ефектом для обходу цензури.
Обидва низькоризикові. Ні те, ні інше не exit — ми не рекомендуємо й не підтримуємо exit-вузли в нашій мережі.
Що потрібно
- Виділений IPv4. Реле приймає вхідні на своєму ORPort (напр. 443 або 9001), тож потрібен план із виділеним IP. Nano-IP ($8/міс) більш ніж достатньо для скромного реле/мосту; беріть більше для більшого каналу. NAT-плани не приймають вхідний.
- Зовсім небагато CPU/RAM. Tor легкий; ресурс, який ви жертвуєте, — це канал.
- Локація в ЄС. Німеччина або Фінляндія — чисті маршрути, реальний закон про захист даних.
Налаштування middle relay (Ubuntu 24.04)
# dedicated-IP plan, root shell
apt update && apt install -y tor
cat >> /etc/tor/torrc <<'EOF'
Nickname myrelay
ORPort 443 # inbound relay port — open in the firewall
ExitRelay 0 # IMPORTANT: never an exit
SocksPort 0
ContactInfo you@example.com # so the Tor project can reach you
RelayBandwidthRate 10 MB
RelayBandwidthBurst 20 MB
EOF
systemctl restart tor
journalctl -u tor -f # look for "Self-testing indicates your ORPort is reachable"
Або запустіть obfs4-міст (допомагає користувачам під цензурою)
apt install -y tor obfs4proxy
cat >> /etc/tor/torrc <<'EOF'
BridgeRelay 1
ORPort 443
ExitRelay 0 # IMPORTANT: never an exit
ServerTransportPlugin obfs4 exec /usr/bin/obfs4proxy
ServerTransportListenAddr obfs4 0.0.0.0:9002
ExtORPort auto
ContactInfo you@example.com
EOF
systemctl restart tor
ufw allow 443/tcp && ufw allow 9002/tcp
Рядок вашого мосту (поділіться ним із тими, кому потрібно, або додайте в BridgeDB Tor) з'являється в /var/lib/tor/pt_state/obfs4_bridgeline.txt.
Чесні рамки
Реле чи міст жертвують ємність і допомагають обходити цензуру — це не анонімність для вас, і запуск не те саме, що використання Tor для сёрфінгу. Тримайте ExitRelay 0: ми не хостимо exit-вузли. Вкажіть ContactInfo й тримайте машину оновленою.
Чому EQVPS для Tor-реле/мосту
- Виділений IPv4 від $8/міс, обирайте свій ORPort, самостійний reverse DNS.
- Локації в ЄС (Німеччина, Фінляндія) — чисті маршрути, сильний закон про приватність.
- Без KYC, оплата криптою. Email для реєстрації, USDC/USDT для оплати — доречно для інфраструктури приватності.
- Root за ~60 секунд. Чисті Ubuntu/Debian;
apt install tor— і ви допомагаєте мережі.
VLESS + Reality на VPS (обхід DPI) → · Анонімний VPS-хостинг — що це →
Коментарі
Поки немає коментарів. Будьте першим.