注目★★★★★Hacker News
Tor Exit Node構築ガイド、運用リスクと設定手順
30秒で把握
- 1Tor Exit NodeをLinuxで構築し匿名通信を外部へ中継
- 2Ubuntu 14.04でRelayBandwidthRateを100 KBに設定
- 3TCP/80・443・9030転送と公開IP運用のリスクを説明
要約
Linux上でTor Exit Nodeを構築し、匿名ユーザーの通信をインターネットへ中継する手順を解説する。Ubuntu 14.04を前提にtorやtor-armを導入し、RelayBandwidthRateを100 KB、ExitPolicyで許可ポートを設定する。NAT環境ではTCP/80・443・9030をポートフォワードし、socatで443番をTorの9001番へ転送する。Exit NodeのIPは公開され、利用者の通信内容を制御できないため、ISPからの苦情やWebサイトによるブロック、Captcha要求などのリスクがある。自宅運用よりVMや専用サーバーを推奨し、ホスティング事業者への事前連絡と逆引きDNSの設定を勧める。
あなたへの影響
Tor Exit Nodeを運用する日本のエンジニアは、自宅回線ではなく管理方針を確認できるサーバー環境を選び、事業者へ用途を事前通知してから検証する。
推奨:Exit Nodeは最終中継点のため、第三者通信に関する苦情やアクセス制限が発生する可能性がある。