Tous les types de relais sont importants, mais ils ont des exigences techniques différentes et des implications juridiques potentielles différentes. Comprendre les différents types de relais est la première étape pour savoir lequel vous convient.

Exemple de circuit Tor :

Utilisateur Tor -> Relais de garde -> Relais intermédiaire -> Relais de sortie -> Destination (par exemple example.com)

Avec un bridge :

Utilisateur Tor -> Relais bridge -> Relais intermédiaire -> Relais de sortie -> Destination (par exemple example.com)

Relais de garde et relais intermédiaires

(aussi appelés relais sans sortie)

Un relais de garde est le premier relais (saut) d’un circuit Tor. Un relais intermédiaire est un relais qui joue le rôle de deuxième saut dans le circuit Tor. Pour devenir relais de garde, le relais doit être stable et rapide (au moins 2 Mo/s de bande passante montante et descendante), sinon il restera un relais intermédiaire.

Les relais de garde et les relais intermédiaires ne reçoivent généralement pas de plaintes pour abus. Cependant, tous les relais figurent dans l’annuaire public des relais Tor et, de ce fait, ils peuvent être bloqués par certains services. Il s’agit notamment de services qui soit comprennent mal le fonctionnement de Tor, soit veulent délibérément censurer les utilisateurs de Tor, par exemple les services bancaires en ligne et les services de diffusion en continu.

Un relais Tor qui n’est pas de sortie demande très peu de maintenance, et l’utilisation de la bande passante peut être finement réglée dans la configuration de Tor. Les règles de sortie (« exit policy ») du relais déterminent s’il s’agit ou non d’un relais permettant aux clients de sortir. Un relais qui n’est pas un relais de sortie n’autorise pas la sortie dans sa politique de sortie.

Important : si vous faites tourner un relais depuis chez vous avec une seule adresse IP statique et que vous craignez que votre IP soit bloquée par certains services en ligne, envisagez plutôt de faire tourner un bridge ou un mandataire Snowflake. Cette solution de remplacement peut éviter que votre trafic hors Tor soit bloqué par erreur comme s’il provenait d’un relais Tor.

Relais de sortie

Le relais de sortie est le dernier relais dans un circuit Tor, celui qui envoie le trafic à l’extérieur vers sa destination. Les services auxquels les clients Tor se connectent (un site Web, un service de discussion, un fournisseur de messagerie, etc.) verront l’adresse IP du relais de sortie à la place de l’adresse IP réelle de l’utilisateur Tor.

Les relais de sortie ont la plus grande exposition juridique et la plus grande responsabilité parmi tous les relais. Par exemple, si un utilisateur télécharge du contenu protégé par un droit d’auteur tout en utilisant votre relais de sortie, vous, l’opérateur pourriez recevoir un avis DMCA (page en anglais). Toute plainte pour abus concernant le relais de sortie vous parviendra directement (par l’intermédiaire de votre hébergeur, selon les enregistrements WHOIS). En général, la plupart des plaintes se traitent assez facilement grâce à des lettres types.

En raison de l’exposition juridique associée à l’exécution d’un relais de sortie, vous ne devriez pas faire fonctionner un relais de sortie Tor depuis votre domicile. Idéalement, les opérateurs de relais de sortie sont affiliés à une institution, comme une association de relais, une université, une bibliothèque, un hackerspace ou une organisation de défense de la vie privée. Une institution peut non seulement fournir une plus grande bande passante pour le nœud de sortie, mais elle est également mieux placée pour traiter les plaintes d’abus ou les rares enquêtes de police.

Si vous envisagez de faire tourner un relais de sortie, lisez la section sur les considérations juridiques destinée aux opérateurs de relais de sortie.

Pont

La conception du réseau Tor fait que les adresses IP des relais Tor (de garde, intermédiaires et de sortie) sont publiques. Cependant, l’une des façons dont Tor peut être bloqué par des gouvernements ou des FAI consiste à mettre sur liste de blocage les adresses IP de ces relais Tor publics. Les bridges Tor sont des relais du réseau qui ne figurent pas dans l’annuaire public de Tor, ce qui les rend plus difficiles à bloquer pour les FAI et les gouvernements.

Les bridges sont utiles pour les utilisateurs de Tor sous le joug de régimes oppressifs, et pour ceux qui veulent une couche supplémentaire de sécurité parce qu’ils s’inquiètent que quelqu’un puisse découvrir qu’ils contactent l’adresse IP d’un relais Tor public. Plusieurs pays, dont la Chine et l’Iran, ont trouvé des manières de détecter et de bloquer les connexions vers les bridges Tor. Les transports enfichables, une sorte de bridge particulière, répondent à ce problème par l’ajout d’une couche supplémentaire de brouillage.

Les bridges sont des nœuds Tor relativement faciles à exploiter, peu risqués et qui demandent peu de bande passante. Toutefois, ils ont un impact important sur les utilisateurs. Un bridge a peu de chances de recevoir des plaintes pour abus et, comme les bridges ne sont pas listés parmi les relais publics, il est peu probable qu’ils soient bloqués par les services populaires.

Les bridges sont une excellente option si vous ne pouvez faire tourner un nœud Tor que depuis votre réseau domestique, si vous n’avez qu’une seule IP statique et si vous n’avez pas beaucoup de bande passante à donner : nous recommandons d’accorder à votre bridge au moins 1 Mbit/s de bande passante.

Consultez la page des exigences pour les relais pour connaître les exigences techniques de chaque type de relais.