選擇代管供應商
要執行中繼點,最佳方式是擁有高速網路連線(雙向皆 >=100 Mbit/s)以及一台實體電腦硬體設備。
完全控制硬體和連接可以為您提供更可控且(如果操作正確)安全的環境。
您可以在自家(請勿在住家執行 Tor 出口中繼)或資料中心託管自己的實體硬體。
這有時會被稱為在裸機 bare metal 上安裝中繼點。
若您沒有實體硬體,可以在租用的專用伺服器或虛擬私人伺服器(VPS)上執行中繼點。
費用可能介於每月$ 3.00至每月數千美元之間,具體取決於您的供應商、硬體設定和頻寬使用情況。
許多 VPS 供應商不允許您執行出口中繼點。
您必須遵守 VPS 提供者的服務條款,否則您的帳戶將面臨被停用的風險。
關於主機商及其是否允許 Tor 中繼的更多資訊,請見 Tor 社群維護的清單:GoodBadISPs。
選擇主機時要考慮的問題
- 每月包含多少流量?頻寬是否“不計量”?
- 主機提供 IPv6 連線嗎?建議這樣做,但不是必要的。
- 提供者使用什麼虛擬化/管理程式(如果有)?除了 OpenVZ 之外的任何東西都應該沒問題。
- 在達到一定流量後,託管服務商是否開始限制頻寬?
- 主機自治系統的連線情況如何?
若要回答此問題,您可以使用自治系統的 AS 排名來比較:(數值越低越好)https://asrank.caida.org/
如果您打算運行出口繼電器
- 主機允許 Tor 退出中繼嗎?我們建議您在開始之前明確詢問他們。
- 託管服務商是否允許您的 IP 位址自訂 WHOIS 記錄?這有助於減少發送給託管服務商而不是您的濫用行為。
- 託管服務商是否允許您設定自訂 DNS 反向條目? (DNS PTR 記錄)
您通常可以在預售票中詢問這些問題。
自治系統(AS)/地區多樣化
選擇主機供應商時,請考慮自治系統(AS)和國家層級的網路多樣性。
更多樣化的網絡更能抵禦攻擊和服務中斷。
透過轉售商購買時,有時不清楚實際向哪個 AS 購買。
為確保安全,請在訂購伺服器之前向主機詢問 AS 編號。
最好避開已經託管了許多Tor中繼的主機,但仍然最好在那裡添加一個,而不是根本不運行中繼。
儘量避免 下列代管商:
- OVH SAS (AS16276)
- Online S.a.s. (AS12876)
- Hetzner Online GmbH (AS24940)
- DigitalOcean, LLC (AS14061)
要找出哪些主機和國家已被許多其他運營商使用(應該避免),您可以使用中繼搜尋:
選擇作業系統
我們建議使用您最熟悉的作業系統,但如果可以的話,網路將最受益於 BSD 和其他非基於 Linux 的中繼。
目前大部份中繼運行在 Debian。
下表顯示了 Tor 網路上目前的作業系統分佈,讓您了解我們應該擁有多少非 Linux 中繼:
作業系統層級配置
作業系統配置超出了本指南的範圍,但以下幾點對於 Tor 中繼至關重要,因此我們仍想在此提及它們。
時間同步 (NTP)
正確的時間設定對 Tor 中繼點至關重要。建議你使用網路時間協定(NTP)進行時間同步,並確保時區設定正確。