Auswahl des Hosting Anbieters

Der Zugang zu einer Hochgeschwindigkeits-Internetverbindung (>=100 Mbit/s in beide Richtungen) und einem physischen Stück Computer-Hardware ist die beste Möglichkeit, ein Relay zu betreiben. Wenn du die volle Kontrolle über die Hardware und die Verbindung hast, hast du eine besser kontrollierbare und (wenn es richtig gemacht wird) sichere Umgebung. Du kannst deine eigene physische Hardware zu Hause (Betreibe NICHT ein Tor-Exit-Relay von zu Hause aus) oder in einem Rechenzentrum hosten. Manchmal wird dies als Installation des Relays auf "blankem Metall" bezeichnet.

Wenn du keine physische Hardware besitzt, kannst du ein Relay auf einem gemieteten dedizierten Server oder einem Virtual Private Server (VPS) betreiben. Dies kann je nach Anbieter, Hardwarekonfiguration und Bandbreitennutzung zwischen $3,00/Monat und Tausenden pro Monat kosten. Viele VPS-Anbieter erlauben es nicht, Exit-Relays zu betreiben. Du musst die Servicebedingungen des VPS-Anbieters befolgen, sonst riskierst du, dass dein Konto deaktiviert wird. Weitere Informationen über Hosting-Provider und ihre Richtlinien zur Zulassung von Tor-Relays findest du in dieser Liste, die von der Tor-Community geführt wird: GoodBadISPs.

Fragen die zu bei der Provider Auswahl zu beachten sind

  • Wie viel monatlicher Traffic ist beinhaltet? Ist die Bandbreite unlimitiert?
  • Bietet der Provider IPv6 Unterstützung an? Es wird empfohlen aber es ist nicht erforderlich.
  • Welche Virtualisierung/Hypervisor (falls vorhanden) verwendet der Anbieter? Alles andere als OpenVZ sollte in Ordnung sein.
  • Drosselt der Provider die Bandbreite nach einer bestimmten Trafficmenge?
  • Wie gut ist das autonome System des Hosters vernetzt? To answer this question you can use the AS rank of the autonomous systems if you want to compare: (a lower value is better) https://asrank.caida.org/

Wenn du planst einen exit Relay zu betreiben

  • Erlaubt der Provider Tor exit Relays? Wir empfehlen dafür speziell bei ihm nachzufragen bevor du mit der Einrichtung startest.
  • Erlaubt der Provider benutzerdefinierte WHOIS Aufzeichnungen für deine IP Adressen? Das hilft die Menge der Missbrauchsnachrichten, die an den Provider geschickt werden, zu verringern.
  • Erlaubt der Provider dir einen benutzerdefinierte DNS reverse entry? (DNS PTR record)

Solche Fragen kannst du normalerweise beim Support über ein Ticket stellen.

AS/Standort Vielfalt

Wenn du einen Hosting Provider wählst, denke an die Netzwerkvielfalt des autonomen Systems (AS) und das Level des jeweiligen Landes. Ein stärker diversifiziertes Netzwerk ist unanfälliger für Attacken und Ausfälle. Manchmal ist es durch Vertriebspartner nicht eindeutig wessen AS du mietest. Um sicherzugehen frage den Provider nach der AS Nummer bevor du den Server mietest.

Am besten ist es Provider zu vermeiden die schon sehr viele Tor Relays hosten. Trotzdem ist es natürlich besser dort einen Relay zu betreiben als überhaupt keinen zu betreiben.

Meiden Sie nach Möglichkeit die folgenden Serverbetreiber:

  • OVH SAS (AS16276)
  • Online S.a.s. (AS12876)
  • Hetzner Online GmbH (AS24940)
  • DigitalOcean, LLC (AS14061)

Um herauszufinden welche Provider und welche Länder schon von vielen anderen Relay Betreibern (das sollte vermierden werden) verwendet werden kannst du die Relay Suche nutzen:

Wahl des Betriebssystem

Wir empfehlen das Betriebssystem zu nutzen mit dem du am besten klar kommst, das Netzwerk würde aber am meisten von BSD oder anderen nicht Linux basierten Relays profitieren. Die meisten Relays laufen momentan auf Debian.

Die folgende Tabelle zeigt die aktuelle Verteilung der Betriebssysteme im Tor-Netzwerk, um dir eine Vorstellung davon zu geben, wie viel mehr Nicht-Linux-Relays wir haben sollten:

OS Level Konfiguration

Die Konfiguration des Betriebssystems würde hier den Rahmen sprengen, allerdings sind die folgende Punkte für Tor Relays entscheidend, sodass wir sie hier dennoch erwähnen.

Zeitsynchronisation (NTP)

Richtige Zeiteinstellungen sind unerlässlich für Tor Relays. Wir empfehlen das Network Time Protocol (NTP) für die Zeitsynchronisation zu verwenden. Stelle sicher, dass du die richtige Zeitzone eingestellt hast.