Вибір хостинг-провайдера
Наявність доступу до високошвидкісного підключення до Інтернету (>=100 Мбіт/с в обох напрямках) і фізичної частини комп’ютерного обладнання є найкращим способом запустити ретрансляцію.
Повний контроль над апаратним забезпеченням і з’єднанням забезпечує більш кероване та (якщо це зроблено правильно) безпечне середовище.
Ви можете розмістити власне фізичне обладнання вдома (НЕ запускайте реле виходу Tor з дому) або в центрі обробки даних.
Іноді це називають встановленням реле на «голе метал».
Якщо у вас немає фізичного обладнання, ви можете запустити ретрансляцію на орендованому виділеному сервері або віртуальному приватному сервері (VPS).
Це може коштувати від 3,00 доларів на місяць до тисяч на місяць, залежно від вашого постачальника послуг, конфігурації обладнання та використання пропускної здатності.
Багато провайдерів VPS не дозволять вам запускати реле виходу.
Ви повинні дотримуватися умов обслуговування постачальника VPS, інакше ваш обліковий запис буде вимкнено.
Для отримання додаткової інформації про хостинг-провайдерів та їх політику щодо дозволу ретрансляції Tor див. цей список, який підтримує спільнота Tor: GoodBadISPs.
Питання, які слід враховувати при виборі хоста
- Скільки місячного трафіку включено? Чи є смуга пропускання "невиміряною"?
- Чи забезпечує хостер підключення IPv6? Це рекомендовано, але не обов’язково.
- Яку віртуалізацію/гіпервізор (якщо є) використовує постачальник? Усе, крім OpenVZ, має бути добре.
- Чи починає хостер зменшувати пропускну здатність після певної кількості трафіку?
- Наскільки добре підключена автономна система хостера?
Щоб відповісти на це запитання, ви можете використати ранг AS автономних систем, якщо хочете порівняти: (чим менше значення, тим краще) https://asrank.caida.org/
Якщо ви плануєте запустити вихідні реле
- Чи дозволяє хостер реле виходу з Tor? Ми рекомендуємо вам чітко запитати їх, перш ніж почати.
- Чи дозволяє хостер користувацькі записи WHOIS для ваших IP-адрес? Це допомагає зменшити кількість порушень, надісланих хостеру замість вас.
- Чи дозволяє хостер налаштувати спеціальний зворотний запис DNS? (запис DNS PTR)
Зазвичай ви можете поставити ці запитання в квитках перед продажем.
AS/різноманітність розташування
Вибираючи хостинг-провайдера, враховуйте різноманітність мереж на автономній системі (AS) і на рівні країни.
Більш різноманітна мережа більш стійка до атак і збоїв.
Іноді незрозуміло, у якої AS ви купуєте у випадку з посередниками.
Щоб бути впевненим, запитайте хоста про номер AS перед замовленням сервера.
Найкраще уникати хостів, де вже розміщено багато ретрансляторів Tor, але все ж краще додати туди один, ніж взагалі не запускати ретрансляцію.
Намагайтеся уникати таких хостерів:
- OVH SAS (AS16276)
- Online S.a.s. (AS12876)
- Hetzner Online GmbH (AS24940)
- DigitalOcean, LLC (AS14061)
Щоб дізнатися, який хост і країни вже використовуються багатьма іншими операторами (цього слід уникати), ви можете скористатися Relay Search:
Вибір операційної системи
Ми рекомендуємо використовувати операційну систему, з якою ви найкраще знайомі, але якщо ви можете, мережа найбільше виграє від BSD та інших ретрансляторів, не заснованих на Linux.
Більшість ретрансляторів зараз працюють на Debian.
У наступній таблиці показано поточний розподіл ОС у мережі Tor, щоб дати вам уявлення про те, скільки більше ретрансляторів, які не належать до Linux, ми повинні мати:
Конфігурація рівня ОС
Конфігурація ОС виходить за рамки цього посібника, але наступні моменти є вирішальними для ретрансляції Tor, тому ми все ж хочемо згадати їх тут.
Синхронізація часу (NTP)
Правильні налаштування часу є важливими для реле Tor. Рекомендується використовувати мережевий протокол часу (NTP) для синхронізації часу та переконатися, що ваш часовий пояс налаштовано правильно.