Skip to content
GitLab
Explore
Sign in
Register
Primary navigation
Search or go to…
Project
T
tasks
Manage
Activity
Members
Labels
Plan
Issues
Issue boards
Milestones
Wiki
Code
Merge requests
Repository
Branches
Commits
Tags
Repository graph
Compare revisions
Deploy
Releases
Model registry
Monitor
Incidents
Service Desk
Analyze
Value stream analytics
Contributor analytics
Repository analytics
Model experiments
Help
Help
Support
GitLab documentation
Compare GitLab plans
Community forum
Contribute to GitLab
Provide feedback
Keyboard shortcuts
?
Snippets
Groups
Projects
Show more breadcrumbs
tony
tasks
Commits
55b8ae08
Commit
55b8ae08
authored
7 years ago
by
serfron
Browse files
Options
Downloads
Patches
Plain Diff
Update Guia_Tor_Relay_V1
Introdução - Traduzida Parte 1 - traduzida Parte 2 - Parte 3
parent
4b49b666
No related branches found
No related tags found
No related merge requests found
Changes
1
Show whitespace changes
Inline
Side-by-side
Showing
1 changed file
Guia_Tor_Relay_V1
+98
-1
98 additions, 1 deletion
Guia_Tor_Relay_V1
with
98 additions
and
1 deletion
Guia_Tor_Relay_V1
+
98
−
1
View file @
55b8ae08
...
...
@@ -79,3 +79,100 @@ de banda para a saída, mas também é melhor posicionada para lidar com
reclamações de abuso ou da rara inquisição das forças da lei.
Se você está interessado em rodar um Relay de Saída, por favor leia a seção de
considerações legais para operadores de Relay de Saída.
Ponte
Pelo estilo da rede Tor significa que os endereços IP dos Relays Tor sejam
públicos. Entretanto, um dos meios em que o Tor possa ser bloqueado por
governos ou ISPs é colocar os endereços IP dos Nós da rede em listas negras.
Pontes Tor são Nós que não são listados no diretório público Tor, o que torna
mais difícil para ISPs e governos de bloqueá-los.
Pontes são úteis para usuários Tor que estão sob regimes opressivos ou por
pessoas que queiram uma camada extra de segurança por estarem preocupados que
alguém possa descobrir que eles estejam contatando um endereço IP da rede Tor.
Vários países, incluindo China e Irã, encontraram formas de detectar e bloquear
Pontes Tor. Transportes plugáveis
(https://www.torproject.org/docs/pluggable-transports.html.en), um tipo especial
de Ponte, é utilizado para este tipo de situaçao acrescentando uma camada
adicional de obfuscação.
As Pontes são Nós relativamente fáceis de operar, com baixo risco e utilizam
pouca largura de banda, mas eles fazem um grande impacto nos usuários. Uma
Ponte não tem probabilidade de receber qualquer reclamação de abuso, e desde
que Pontes não são listadas em diretórios públicos, eles são muito improváveis
de serem bloqueados por serviços populares. Pontes são uma grande opção se você
quiser somente rodar um Nó Tor através da rede de sua casa, que tem apenas um
IP estático, e não possui uma grande quantidade de largura de banda para
doar - nós recomendamos dar para a sua Ponte no mínimo 1Mb/s.
Requerimentos dos Relays
Os requerimentos para Relays Tor irão depender do tipo de Relay e da largura de
banda que eles irão fornecer.
Largura de banda e conexões
- Um Relay sem saída deve ser capaz de lidar com no mínimo 7000 conexões
concorrentes. Isto pode ser além da capacidade de uma rede caseira de
roteamento. Se você quiser rodar um Relay Tor de um servidor (virtual ou
dedicado) em um datacenter, tudo bem. Se você rodar por trás de uma rede
caseira, terá que verificar se seu roteamento pode lidar com essa demanda
ou se cairá. Relays de Saída rápidos (>=100Mb/s) normalmente tem que lidar
com muito mais conexões concorrentes (>100k).
- É recomendado que um Relay tenha pelo menos 16Mb/s (Mbps) de largura de
banda de subida e 16Mb/s (Mbps) de largura de banda de descida disponíveis
para o Tor. Mais será melhor. Os requerimentos mínimos para um Relay são
10Mb/s (Mbps). Se você tem menos que 10Mb/s, com pelo menos 1 Mb/s nós
recomendamos que você rode uma Ponte com suporte obfs4. Se você não sabe a
sua largura de banda, utilize http://beta.speedtest.net para medir.
Tráfego de saída mensal
- É recomendado que um Relay Tor tenha permissão de usar um mínimo de
100GB de tráfego de saída (e a mesma quantidade para o tráfego de entrada)
por mês. Nota: Isso é somente cerca de 1 dia de tráfego em uma conexão de
10Mb/s (10Mbps). Mais (>2TB/mês) é melhor e recomendado.
Endereço IPv4 público
Todo Relay precisa de um endereço IPv4 - seja diretamente no host (melhor) ou
via NAT e encaminhamento de porta.
O endereço IPv4 não é requisitado para ser estático mas endereços IP estáticos
são desejáveis. Seu endereço IPv4 deve permanecer inalterado por pelo menos 3
horas (se ele regularmente alterar com maior frequência do que isso, não faz
muito sentido rodar um Relay Tor ou uma Ponte desde que tomará muito tempo para
distribuir a nova lista de Ips de Relays para os clientes - que acontece
somente uma vez a cada hora).
Conectividade adicional com IPv6 é muito bom e recomendado/encorajado mas não é
um requerimento (todos os servidores disponíveis comercialmente vem com pelo
menos um endereço IPv4).
Nota: Você poderá rodar somente 2 Relays Tor por endereço público IPv4. Se você
quiser rodar mais do que 2 Relays, você precisará de mais endereços IPv4.
Requerimentos de memória
- Um Relay sem saída <40Mb/s deve ter pelo menos 512MB de memória RAM
disponível.
- Um Relay sem saída mais rápido de 40Mb/s deve ter pelo menos 1GB de
memória RAM.
- Para um Relay de Saída nós recomendamos pelo menos 1.5GB de memória
RAM por instância.
Espaço de Disco
Tor não necessita de muito espaço de disco. Um Relay Tor típico precisa de um
pouco menos que 200MB para dados relacionados ao Tor.
CPU
- Qualquer CPU moderno é aceitável.
- É recomendado utilizar CPUs com suporte AESNI (que irá melhorar a
performance e permitir chegar entre ~400-450Mbps em cada direção em uma
única instância Tor com CPUs modernos).Se o arquivo /proc/cpuinfo contiver
a palavra aes seu CPU tem suporte a AES-NI.
Tempo ativo
- Tor não necessita de um tempo ativo intenso mas se seu Relay não
conseguir rodar por mais de 2 horas ao dia sua utilidade estará limitada.
Idealmente o Relay deverá rodar num servidor que rode 24/7. Tudo bem com
reinicialização e restart de daemons tor.
\ No newline at end of file
This diff is collapsed.
Click to expand it.
Preview
0%
Loading
Try again
or
attach a new file
.
Cancel
You are about to add
0
people
to the discussion. Proceed with caution.
Finish editing this message first!
Save comment
Cancel
Please
register
or
sign in
to comment