選擇代管供應商

要執行中繼點,最佳方式是擁有高速網路連線(雙向皆 >=100 Mbit/s)以及一台實體電腦硬體設備。 完全控制硬體和連接可以為您提供更可控且(如果操作正確)安全的環境。 您可以在自家(請勿在住家執行 Tor 出口中繼)或資料中心託管自己的實體硬體。 這有時會被稱為在裸機 bare metal 上安裝中繼點。

若您沒有實體硬體,可以在租用的專用伺服器或虛擬私人伺服器(VPS)上執行中繼點。 費用可能介於每月$ 3.00至每月數千美元之間,具體取決於您的供應商、硬體設定和頻寬使用情況。 許多 VPS 供應商不允許您執行出口中繼點。 您必須遵守 VPS 提供者的服務條款,否則您的帳戶將面臨被停用的風險。 關於主機商及其是否允許 Tor 中繼的更多資訊,請見 Tor 社群維護的清單:GoodBadISPs

選擇主機時要考慮的問題

  • 每月包含多少流量?頻寬是否“不計量”?
  • 主機提供 IPv6 連線嗎?建議這樣做,但不是必要的。
  • 提供者使用什麼虛擬化/管理程式(如果有)?除了 OpenVZ 之外的任何東西都應該沒問題。
  • 在達到一定流量後,託管服務商是否開始限制頻寬?
  • 主機自治系統的連線情況如何? 若要回答此問題,您可以使用自治系統的 AS 排名來比較:(數值越低越好)https://asrank.caida.org/

如果您打算運行出口繼電器

  • 主機允許 Tor 退出中繼嗎?我們建議您在開始之前明確詢問他們。
  • 託管服務商是否允許您的 IP 位址自訂 WHOIS 記錄?這有助於減少發送給託管服務商而不是您的濫用行為。
  • 託管服務商是否允許您設定自訂 DNS 反向條目? (DNS PTR 記錄)

您通常可以在預售票中詢問這些問題。

自治系統(AS)/地區多樣化

選擇主機供應商時,請考慮自治系統(AS)和國家層級的網路多樣性。 更多樣化的網絡更能抵禦攻擊和服務中斷。 透過轉售商購買時,有時不清楚實際向哪個 AS 購買。 為確保安全,請在訂購伺服器之前向主機詢問 AS 編號。

最好避開已經託管了許多Tor中繼的主機,但仍然最好在那裡添加一個,而不是根本不運行中繼。

儘量避免 下列代管商:

  • OVH SAS (AS16276)
  • Online S.a.s. (AS12876)
  • Hetzner Online GmbH (AS24940)
  • DigitalOcean, LLC (AS14061)

要找出哪些主機和國家已被許多其他運營商使用(應該避免),您可以使用中繼搜尋:

選擇作業系統

我們建議使用您最熟悉的作業系統,但如果可以的話,網路將最受益於 BSD 和其他非基於 Linux 的中繼。 目前大部份中繼運行在 Debian。

下表顯示了 Tor 網路上目前的作業系統分佈,讓您了解我們應該擁有多少非 Linux 中繼:

作業系統層級配置

作業系統配置超出了本指南的範圍,但以下幾點對於 Tor 中繼至關重要,因此我們仍想在此提及它們。

時間同步 (NTP)

正確的時間設定對 Tor 中繼點至關重要。建議你使用網路時間協定(NTP)進行時間同步,並確保時區設定正確。