如何安全地為 Tor 貢獻頻寬,以及關於濫用議題你該知道的事
你仍可在不承擔出口節點濫用申訴風險的情況下,為 Tor 貢獻頻寬。 透過設定中繼點的出口政策,你可以精準控制允許哪些對外連線(若有)。 雖然 Tor Project 會主動監控並移除惡意中繼點,但依設計我們無法也不會監控個別使用者的活動。
每個洋蔥路由中繼節點都可以設定自己的出口政策規則,用來指定要接受或者拒絕什麼樣的外接連線。 這個出口政策規則會跟隨著目錄清冊一起被派送到每個洋蔥路由客戶端程式裡,因此客戶端程式在建立迴路時,會自動避免將不願意作為出口節點的中繼節點串接在迴路末端。 因此每個中繼節點的架設者都能夠依據自身的狀況進行評估,以便決定自己的主機要允許什麼樣的連線服務以及連接上什麼樣的主機。 請先閱讀支援文件關於使用預設出口政策可能遇到的問題,再閱讀 Mike Perry 的如何盡量降低困擾地營運出口節點。
預設的出口節點政策會允許通往大多數熱門的網路服務的連線(例如普通網頁瀏覽),但是會限制某些可能被濫用的情況(例如電子郵件),或者是可能會讓洋蔥路由網路超載的連線(例如封鎖檔案分享協定的預設埠號)。 您可以透過編輯 torrc 檔案來變更出口策略。 如果您想要盡可能的避免被濫用的機會,可以將它設定為「reject *:*」。 這個設定值的意思是,您的中繼節點只會被用來轉送洋蔥路由網路內的連線,不會被用來轉接至外部的普通網站或網路服務。
如果您想要允許通往外部的網路連線的話,請確定您主機的域名解析功能正常(亦即可以正常轉譯網路位址)。 如果有某些網路資源是您的主機無法連接上的(例如您所在的網路防火牆會過濾阻擋),那麻煩請在您的出口節點政策裡,將它明確標注為拒絕,否則洋蔥路由的使用者將會連帶受到影響。
同時,Tor 也有專責的 Network Health 團隊調查惡意中繼點行為,並將其從網路移除。 然而依設計,我們無法看見或控制個別使用者在網路上的行為。 此設計絕大多數能促成正面用途,例如人權工作者、記者、家暴倖存者、吹哨者,甚至執法人員。 進一步了解我們的使用者與 Tor 的正面使用情境。