Diese Richtlinien sollen dir einen schnellen Einstieg in den Betrieb deines eigenen Exit-Relays ermöglichen.

NOTIZ: Diese F&A dienen nur zu Informationszwecken und stellen keine Rechtsberatung dar. Unser Ziel ist es, eine allgemeine Beschreibung der rechtlichen Fragen rund um das Tor-Exit-Relaying zu geben. Unterschiedliche faktische Situationen und unterschiedliche Rechtsprechungen werden zu unterschiedlichen Antworten auf eine Reihe von Fragen führen. Bitte handle daher nicht allein auf der Grundlage dieser Informationen; wenn du spezifische rechtliche Probleme, Fragen oder Beschwerden hast, wende dich an einen Anwalt, der in deiner Gerichtsbarkeit zugelassen ist, um deine Situation vollständig zu überprüfen.

Hosting

Tor an Universitäten: Suche Verbündete.

Suche einige Professoren (oder Dekane!), denen die Idee gefällt, die Anonymität im Internet zu unterstützen und/oder zu erforschen. Verwende wenn möglich einen extra IP-Bereich, dessen Missbrauchskontakt nicht über das Haupt-Missbrauchs-Team der Universität läuft. Idealerweise verwendest du Adressen, denen die IP-basierte Authentifizierung, die viele bibliotheksbezogene Dienste verwenden, nicht vertraut - wenn der gesamte IP-Adressraum der Universität "vertrauenswürdig" ist, um auf diese Bibliotheksressourcen zuzugreifen, ist die Universität gezwungen, einen eisernen Griff auf alle ihre Adressen auszuüben. Lies auch Wie mache ich meine Universität / ISP / etc. mit meinem Exit-Knoten glücklich?

Suche Tor-freundliche Internetdienstanbieter.

Ein guter Internetdienstanbieter ist einer, der billige Bandbreite anbietet und nicht von anderen Mitgliedern der Tor-Community benutzt wird. Bevor du fortfährst, kannst du die Tor-Community fragen, ob deine Wahl eine gute ist. Wir brauchen dringend Vielfalt, und es hilft nicht, wenn wir zu viele Exits bei einem freundlichen Internetdienstanbieter bündeln.

Füge auf jeden Fall den ISP zur Seite GoodBadISPs hinzu.

Um einen Internetdienstanbieter zu finden, gehe durch Foren und Seiten, auf denen Internetdienstanbieter ihre neuesten Angebote veröffentlichen, und kontaktiere sie bezüglich des Tor-Hostings. Sobald du deinen Internetdienstanbieter bestimmt hast, kannst du den zweistufigen Anweisungen von TorServers.net folgen.

  1. Erkundige dich, ob der Internetdienstanbieter mit einem Tor-Exit einverstanden ist

  2. Wenn sie positiv reagieren, frag sie, ob sie mit einer Neuzuweisung des IP-Bereichs einverstanden sind. Wenn nicht, kannst du immer noch erklären, dass du eine gemeinnützige, großartige Organisation bist, voll mit Sicherheitsexperten, und dass alles gut sein wird, und warum die IP-Neuzuweisung dazu beiträgt, ihre Arbeitslast zu reduzieren.

Das zweistufige Verfahren hilft in der Regel dabei, deine Anforderung auf ein höheres Niveau zu heben, ohne die Support-Mitarbeiter zu früh abzuschrecken, auch wenn du am Ende keinen einen eigenen IP-Bereich kriegst. Hier ist eine Vorlage, die du verwenden kannst: Anfrage

Rechtliches

Vergewissere dich, dass du die relevanten rechtlichen Paragraphen für verbreitete Kommunikationsdienste in deinem Land (und dem Land deines Hosting-Providers!) kennst.

Zumindest die meisten westlichen Länder sollten Regelungen haben, die Anbieter von Kommunikationsdiensten von der Haftung ausschließen. Bitte ergänze diese Liste um die Vorschriften deines Landes.

Wenn dein Land hier fehlt und du einen Anwalt kennst, der ein Rechtsgutachten erstellen kann, setze dich bitte mit dem Tor Project in Verbindung.

Wenn du Teil einer Organisation bist, die das Exit-Relay betreiben wird (Internetdiensanbieter, Universität usw.), solltest du in Betracht ziehen, deine juristischen Mitarbeiter über Tor zu unterrichten.

Es ist viel besser für sie, wenn sie von dir in einer entspannten Umgebung von Tor erfahren, als von einem Fremden am Telefon. Mache sie auf EFF's rechtliche F&A für Tor-Betreiber aufmerksam. Die EFF hat auch angeboten, mit anderen Anwälten zu sprechen, um die rechtlichen Aspekte von Tor zu erläutern.

Wenn du nicht Teil einer Organisation bist, denke darüber nach, eine zu gründen!

Je nach gewählter Form kann die Gründung einer juristischen Person bei der Haftung helfen, und generell hilft es, größer zu erscheinen, als man ist (und weniger wahrscheinlich, dass man fertiggemacht wird). Die Leute von Torservers.net in Deutschland fanden einen Anwalt, der sich bereit erklärte, sie in sein Büro "aufzunehmen". Sie sind nun ein gemeinnütziger Verein, registriert in einer Anwaltskanzlei. Der Einrichtungsprozess war einfach und kostengünstig. Wahrscheinlich gibt es ähnliche Einrichtungen für dein Land. Ein weiterer Vorteil einer vereinsähnlichen Struktur ist, dass sie auch dann noch weiterfunktionieren kann, wenn du sie verlässt, falls du es schaffst, Nachfolger zu finden.

Erwäge dine örtlichen Strafverfolgungsbehörden präventiv über Tor zu unterrichten.

"Cybercrime"-Leute lieben es sogar, wenn man ihnen anbietet, ihnen etwas über Tor und das Internet beizubringen - sie sind in der Regel in ihren Jobs überlastet und haben nicht genug Hintergrund, um zu wissen, wo sie anfangen sollen. Wenn du sie kontaktierst, hast du die Chance, ihnen beizubringen, warum Tor der Welt nützlich ist (und warum es für Kriminelle nicht besonders hilfreich ist). Außerdem werden sie dich, wenn sie einen Bericht über dein Relay erhalten, für einen hilfreichen Experten halten und nicht für einen potenziellen Kriminellen.

Behandlung von Missbrauchsbeschwerden

Beantwortung von Beschwerden

Wenn du eine Missbrauchsbeschwerde erhältst, flipp nicht gleich aus! Hier sind einige Ratschläge für dich:

Beantworte Missbrauchsbeschwerden auf professionelle Weise innerhalb einer angemessenen Zeitspanne.

TorServers.net ist ein ziemlich großer Tor-Exit-Betreiber und wir erhalten nur eine sehr geringe Anzahl von Beschwerden, vor allem im Vergleich zu der Menge an Datenverkehr, den wir durchleiten. Etwa 80% sind automatisierte Berichte, und der Rest ist in der Regel mit unserer Standardantwort zufrieden. Wir haben nie in den vielen Jahren, in denen wir die Ratschläge auf dieser Seite befolgt haben, den Einsatz eines Anwalts benötigt.

Zusätzlich zu den Vorlagen auf Torservers.net findest du viele weitere Vorlagen für verschiedene Szenarien auf den Tor Missbrauchs-Vorlagen. Es ist äußerst selten, dass ein Szenario auftritt, auf das keine dieser Vorlagen zutrifft.

Wenn du einen Drohbrief von einem Anwalt über missbräuchliche Verwendung oder eine DMCA-Beschwerde erhältst, nicht gleich ausflippen.

Uns ist kein Fall bekannt, der es in die Nähe eines Gerichts gebracht hat, und wir werden alles in unserer Macht Stehende tun, um dich zu unterstützen, wenn dies mal geschehen sollte. Du kannst unter ExoneraTor nachsehen, ob eine IP-Adresse zu einem bestimmten Zeitpunkt als Exit-Relay aufgeführt war. Weise in deiner Antwort auf die Beschwerde auf diese Website hin. Wenn du denkst, dass es hilfreich sein könnte, können wir dir einen unterzeichneten Brief schreiben, in dem wir diese Informationen bestätigen: Kontaktiere uns unter frontdesk@torproject.org, falls du eine solche benötigst.

Gib in deiner Antwort klar und deutlich an, dass du nicht für weitergeleitete Inhalte, die dein Gerät passieren, haftbar bist, und füge die entsprechenden rechtlichen Hinweise für dein Land bei.

Dinge, die du vorbeugend tun kannst

Mache den WHOIS-Info-Punkt so nah bei dir wie möglich.

Einer der Hauptgründe für das Verschwinden von Exit-Relays ist, dass die Personen, die auf die Missbrauchsmeldung antworten, nervös werden und dich bitten, aufzuhören. Wenn du deinen eigenen IP-Block bekommst, großartig. Selbst wenn nicht, werden viele Provider dir Unterblöcke neu zuweisen, wenn du darum bittest. ARIN verwendet SWIP, und RIPE verwendet etwas Ähnliches. Du kannst auch Kommentare zu deinem Bereich hinzufügen, die auf deine Verwendung als Anonymisierungsdienst hinweisen (Beispiel). Wenn du Fragen zum Prozess hast, schreib bitte eine E-Mail an die Tor-Relays-Mailingliste und wir werden versuchen, dir den Prozess zu erklären.

Registriere eine Telefonnummer und eine Faxnummer als Missbrauchs-Kontakt.

Zumindest die Strafverfolgungsbehörden in Deutschland verwenden regelmäßig die in den IP-Einträgen vorhandenen Fax- und Telefonnummern. Torservers.net nutzt einen kostenlosen deutschen Fax-zu-E-Mail-Dienst, call-manager.de, und eine VoIP-Nummer von Sipgate.de.

Erwäge den Einsatz der reduzierten Exit-Richtlinie.

Die reduzierte Exit-Richtlinie ist eine Alternative zur standardmäßigen Exit-Richtlinie. Sie erlaubt viele Internetdienste, blockiert aber immer noch die Mehrzahl der TCP-Anschlüsse. Dadurch wird die Wahrscheinlichkeit, dass ein Bittorrent-Benutzer deinen Knoten auswählt, drastisch reduziert und somit die Anzahl der DMCA-Beschwerden, die du erhältst, reduziert oder sogar eliminiert.

Wenn du eigene Erfahrung in der Handhabung von Missbrauch hast, teile sie einfach auf unserer öffentlichen Mailingliste mit oder schreibe uns eine E-Mail an frontdesk@torproject.org.

Technisches

Bitte lies alle technischen Details, bevor du anfängst. Wenn du Fragen hast oder Hilfe benötigst, kontaktiere uns bitte unter Tor-Relays.

  • Tor Relay Leitfaden

  • Richte eine informative Website über die Exit-IP(s) auf Anschluss 80 ein.

Ein Haftungsausschluss trägt dazu bei, die richtige Vorstellung davon zu vermitteln, was sich hinter dem von diesen IPs ausgehenden Verkehr verbirgt. Ein einfacher Hinweis kann ohne einen separaten Webserver mit der "DirPortFrontPage"-Direktive von Tor veröffentlicht werden.

  • Versuche dedizierte IPs und wenn möglich dedizierte Hardware zu verwenden.

  • Festplatten-Verschlüsselung kann nützlich sein, um deine Knoten-Schlüssel zu schützen, aber andererseits sind unverschlüsselte Rechner bei Bedarf leichter zu "auditieren". Wir sind der Meinung, dass es am besten ist, leicht zeigen zu können, dass du Tor nur einen Exit gibst, und nichts anderes (auf dieser IP oder dem Server).

  • Stelle Reverse DNS auf etwas ein, das seine Verwendung signalisiert, z.B. 'anonymous-relay', 'proxy', 'tor-proxy'. Wenn andere Leute die Adresse in ihren Weblogs sehen, werden sie dann schneller verstehen, was vor sich geht. Wenn du dies tust, und wenn SMTP in deiner Exit-Richtlinie erlaubt ist, solltest du in Betracht ziehen, SPF in deiner Domäne zu konfigurieren: Dies schützt dich davor, dass Benutzer deinen Exit-Knoten benutzen, um E-Mails zu fälschen, die aussehen, als kämen sie von dir.