Mais dans ce cas, quel est l'intérêt ?
Comme dis précédemment, l'intérêt est de renforcer le réseau Tor en proposant votre serveur à ses utilisateurs. Outre l'aspect quelque peu "militantiste" de la chose, il n'y a pas de réels avantages vous concernant. Cependant, il m'est déjà arrivé de recevoir, par mail, des messages gentils ou bienveillants, me remerciant de mon aide sur le réseau Tor.
En outre, vous permettez également que Tor soit encore plus rapide mondialement. Un bon moyen pour les dissidents, journalistes dans des pays étrangers, reporters, et autres professions à risque, d'être anonyme. Malheureusement, il y a aussi les mauvaises utilisations, dont nous connaissons tous, je pense, les termes exactes. Bref, grosso merdo vous avez 70/80% de bien et le reste en mal. Dans tous les cas, vous n'êtes pas responsable.
Comment répondre aux e-mails de plainte ?
Généralement, ils sont en anglais. Utilisez un traducteur si nécessaire. Si vous souhaitez éviter de passer tout votre précieux temps à répondre aux e-mails, il y a des templates, disponibles sur le site de Tor, qu'il vous suffit de copier-coller en changeant quelques informations afin de correspondre à l'entreprise qui vous contacte. (https://community.torproject.org/relay/community-resources/tor-abuse-templates/)
Dear $1,
I am responding to your ticket regarding abusive behavior for the IP Address $2 as a member of the server administration.
First of all, I’d like to thank you for reaching to us and reporting this behavior, since we also believe in the copyright law. Unfortunately, I am not able to further process your request because this IP Address is part of the Tor Network and more specifically it is an Exit Node. That means that we are routing anonymized, encrypted traffic from the Tor Network to the Internet without processing or filtering. We currently employ some tactics that help minimize abuse (such as block port 25). From your letter I can see that you claim this server is hosting copyrighted material, which is not the case. From what I can tell, no service can be hosted on this IP Address since it only relays outbound connections to the Internet. If you mean that the movie is pirated via BitTorrent, this could be the case but we currently cannot limit this.
Since we are a Service Provider that simply routes “client” traffic, and in this case cannot assist in the investigation due to the way Tor works, I do not see a way to help with this ticket. If you have any recommendations, please let us know so we can further discuss it.
For more information, please visit http://$2, a website hosted on the same server, with more details.Il est également important de définir, en cas de passerelle Tor de sortie, une page d'informations, qui permettra aux entreprises et utilisateurs de vérifier le statut juridique de votre relai. En moyenne, la présence de cette page permet à elle seule de diminuer de 30/40% les e-mail de plainte.
Parfois, malheureusement, il faudra répondre manuellement. Un peu fastidieux donc.
Comment voir mon relai et les classements ?
Sur ce site officiel : https://metrics.torproject.org/rs.html
Quelle bande-passante requise pour créer une passerelle ?
Il n'y a pas de prérequis mais, comme dit précédemment, évitez d'être en dessous de 10Mbps par exemple, au risque de ruiner votre intention louable.
Je dirais que 100Mbps, c'est déjà très bien ! Vous pouvez bien sûr définir la quantité allouée.
Si votre relai devient Famous, ça pompe vraiment beaucoup.
Attention également au transfert maximal que vous autorise votre hébergeur. 10TB ? 20TB ? 30TB ? Il faut bien être courant de ça, au risque d'exploser votre facturation Internet !
Puis-je créer une passerelle de chez moi, sur ma propre IP ?
En théorie, oui. En pratique, surtout pas ! Ce serait très dangereux pour vous, votre FAI recevrait dès lors des tonnes d'e-mail plaintes et vous vous retrouveriez dans la merde. De plus, votre PC n'est pas constamment allumé je suppose, donc le relai sera down, clients pas contents, et vous sera éjecté de Tor assez rapidement. En plus, il faut avoir une bonne connexion Internet, donc la fibre de préférence, et une bonne protection DDoS, bref, que des emmerdes. Oubliez complètement cette solution. Surtout qu'en terme de stabilité, Linux est largement plus fiable que Windows.
Fin & liens
Je n'ai évidemment pas abordé les divers aspects technique d'un relai Tor, juste les points principaux. Si vous avez des questions, n'hésitez pas, ici ou en MP d'ailleurs.
Voici ci-dessous quelques liens pour bien débuter :
https://themimitoof.fr/mettre-en-place-un-relais-tor/
https://github.com/chriswayg/tor-server
https://blog.daknob.net/running-a-tor-exit-node-for-fun-and-e-mails/
https://www.abyssproject.net/2016/10/heberger-relais-tor-debian/
https://medium.com/@kee_94942/how-i-ran-the-second-best-tor-exit-node-f3c20de086e2
https://foxinou.fr/installer-un-relais-tor-votre-serveur/
https://www.malekal.com/tor-installer-relai-noeud/
Bonjour les clés, je ne sais pas si ce tutoriel intéressera quelqu'un mais si jamais, il est là.
Un relai Tor, quésako ?
Un relai Tor, aussi appelé passerelle Tor, en anglais Tor Relay, symbolise un moyen de se connecter au réseau Internet de la plateforme Tor. Comme son nom l'indique, il s'agit d'une passerelle, mise en place par le particulier lui-même ou par certaines organisations non-lucratives, dans l'objectif de solidifier le réseau Tor. Plus il y a de passerelles, plus le réseau est solide, ainsi, même si certains réseaux sont supprimés (down) les utilisateurs Tor pourront se rendront automatiquement sur les autres relais opérationnels. Un peu avec l'Hydre, cette créature mythique qui, a chaque fois que l'on coupe l'une de ses têtes, en fait repousser d'autres. Ben, c'est pareil pour Tor.
Quels sont les différents types de relais ?
Nous distinguons deux types de relais : Le premier, le Relay par défaut, aussi appelé "Middleway", puisqu'il intervient au milieu de la connexion de l'utilisateur. Les données transmises sont chiffrées et vous ne risquez absolument rien quant à celui-ci. Pas de plaintes, pas d'e-mail, nada. De par le fait qu'il est le plus courant sur Tor, il n'est pas le plus utile ni le plus indispensable, bref, vous êtes juste un maillon de plus.
Enfin, il y a le relai de sortie, aussi appelé "Exit Node". Comme son nom l'indique, les informations des utilisateurs sortent par ce type de relai en clair, de ce fait, il est le plus "dangereux" pour vous, légalement parlant, puisque certaines institutions vous tiendront responsable des méfaits de vos utilisateurs. Imaginons que Célestin télécharge un bon gros torrent des familles, la société mère risque de vous envoyer un ou plusieurs e-mail afin de clarifier la situation. Ces dits e-mails peuvent, en fonction de votre hébergeur et de la législation en vigueur, pousser votre hébergeur à fermer ou suspendre temporairement votre serveur. Voir vous bannir et vous inclure dans une sorte de blacklist, tout en négligeant sur un potentiel remboursement. C'est pour cela qu'il est important de répondre régulièrement, parfois manuellement, aux e-mails qui vont adressés, et également de choisir un hébergeur fiable, réputé, sérieux, et dont la législation est plutôt sympa, comme par exemple la Suède, pour n'en citer qu'un. Il est également important d'avertir votre hébergeur de la présence de votre passerelle, afin d'obtenir son autorisation.
Dans les cas les plus extrêmes, notamment aux US, les flics débarquent chez vous avec le sucre et le café. ( https://www.numerama.com/tech/159110-ils-hebergent-un-relais-tor-la-police-debarque.html ) , les deux individus ont cependant été relâchés et rien n'a été enlevé par les policiers. Que ce soit clair : Héberger un relai Tor, peu importe qu'il soit en sortie ou middleway, ce n'est pas illégale. Vous n'êtes pas responsable de ce qu'il se passe sur votre passerelle, même si vous la mettez à disposition d'autrui. Il est également possible de réduire les e-mails et les plaintes en définissant des règles plus strictes. Ce que l'on appelle la "ReducedExitPolicy", en gros c'est un ensemble de règles prédéfinis qui vous permettent de sécuriser un peu plus votre relai Tor de sortie, en évitant certains comportements inappropriés. (Certains ports sont bloqués.)
Le relai de sortie est, évidemment, de par les risques encourues par son gérant, beaucoup plus rare et utile pour Tor. Autant dire que vous êtes le roi du pétrole imaginaire. Beaucoup d'utilisateurs recherchent un bon relai Tor de sortie, et surtout stable sur la durée.
En parlant de durée, dès que mon relai est en place, il fonctionne à fond ?
Non. Il faut en moyenne près de 68 jours afin que votre relai Tor atteigne son état définitif. Durant ce délai, de nombreux tests apparaitront sur votre relai, notamment pour classer votre relai parmi d'autres. Est-ce que votre passerelle est rapide ? Quelle est la version de Tor utilisée ? Quel est le pays de la passerelle ? Autant d'informations récoltées et utilisées afin de vous situer dans le classement national. Après 68 jours, votre relai est considéré comme "stable" et ses informations techniques ne bougeront plus des masses. Bien sûr, de 0 à 68 jours, vous aurez de plus en plus de clients qui utiliseront votre relai. Cela permettra de voir si votre machine tient la route également, car en dehors du fait d'avoir une bonne bande passante et une législation pas trop punitive, il faudra aussi avoir un peu de puissance processeur. Pas énormément je vous rassure, on est loin de l'utilisation processeur d'un serveur Minecraft par exemple. Cependant, évitez de faire tourner votre relai sur un grille-pain, avec un processeur pourri sur une bande-passante quasi-inexistante, vous risqueriez dès lors de ralentir le réseau Tor...
(https://blog.torproject.org/lifecycle-new-relay)
Au bout de la période définitive, combien aurais-je de clients ?
Cela dépend de la qualité et de la stabilité de votre passerelle. Partons du principe que vous avez défini votre relai Tor afin qu'il utilise pleinement la connexion Internet de votre serveur, idem processeur, vous pouvez sans souci atteindre les centaines voir les milliers de clients simultanés. Pour ma part, j'ai laissé un petit VPS perso à l'abandon pendant un mois, je suis revenu pour voir l'état et j'ai trouvé la passerelle Tor avec pas moins de 1500 clients actifs...
Vous pouvez même concurrencer directement les grosses passerelles, voir même rentrer dans le Top 10 des meilleurs relais du pays ! (Enfin le pays de la passerelle quoi.)
Sachez cependant que les plus gros relais sont maintenus par des associations, avec des budgets un peu plus conséquent que le votre, donc il est inutile d'essayer de les dépasser, hormis si vous souhaitez balancer votre argent par la fenêtre.
Je n'ai pas envie/pas de connaissances pour un serveur. Je peux contribuer d'une autre façon ?
Comme je le disais au sujet des associations, vous pouvez effectuer des donations à celles-ci, afin qu'elles investissent dans davantage de serveurs, et donc, dans davantage de relais. Vous trouverez toutes les infos sur Internet.
J'obtiens quoi en échange de ma passerelle ?
Réponse courte : Rien. Hormis la satisfaction de contribuer, à votre échelle, à l'Internet libre et décentralisé de Tor. Si vous êtes un gros relais important, avec une bonne influence, vous pourriez éventuellement recevoir des petits goodies de la part de Tor, genre un mug ou une veste, mais cela reste rare.
Vous n'êtes pas obligé d'attribuer toute votre machine à Tor, seulement une partie. Vous pourrez donc toujours utiliser le serveur comme vous voulez. La passerelle Tor, c'est un petit bonus si vous préférez. Inutile de dépenser de l'argent JUSTE pour une passerelle Tor, il faut également utiliser la machine derrière.