diff --git a/Réseaux/Tor.html b/Réseaux/Tor.html index 2db9517..55169b8 100644 --- a/Réseaux/Tor.html +++ b/Réseaux/Tor.html @@ -2,7 +2,7 @@ title: Tor : opérer un middle relay description: Opérez un noeud Tor sous Debian published: false -date: 2021-05-11T22:27:33.518Z +date: 2021-05-11T22:28:45.005Z tags: linux, tor, réseau editor: ckeditor dateCreated: 2021-05-11T19:26:41.152Z @@ -133,11 +133,13 @@ May 11 20:09:59.836 [notice] Opened Socks listener on 127.0.0.1:9050 

Je vous laisse checker la doc à cet endroit ainsi que dans le manuel e nyx(1). Ce qu'il y a de bien avec Nyx c'est qu'on peut faire beaucoup de choses. Il n'est pas indispensable pour tout mais toujours le bienvenu pour avoir un visuel sur nos ressources, c'est l'outil un peu eye candy de Tor !  Vous remarquerez que les notices s'affichent ici, bref il vous le faut.

V. Débits.

+

a. Limiter la bande passante

En ouvrant Nyx vous avez sûrement remarqué la ligne Bandwidth (limit: 1 GB/s, burst: 1 GB/s)C'est que Tor va vous pomper votre bande passante. Beaucoup plus que vous ne le pensez surtout lorsque l’algorithme de Tor va juger votre serveur “apte à prendre du gros trafic”. Si vous opérez un relai il va saturer votre NIC. J'ai une grosse connexion et le fait que ma VM consomme 1Gb ne me gêne pas mais je comprendrais si vous vouliez ajouter cette petite option à la fin de votre /etc/tor/torrc :

 

RelayBandwidthRate 40000 KBytes
 RelayBandwidthBurst 100000 KBytes
-

Il existe d'autres options (comme pour tout avec Tor) mais je vous laisse les découvrir.

+

Il existe d'autres options (comme pour tout avec Tor) mais je vous laisse les découvrir

+

 

e. Maintenir le système à jour

Comme vous l'avez constaté un relai Tor n'est vraiment pas compliqué à mettre en prod… Le travail que cela demande est quasi nul. Prenez le temps de donner un peu d'amour à votre VM avec un joli cron(8) de mise à jour automatique et un petit reboot par semaine. Je vais créer un papier dans ce wiki avec tout ça mais en attendant, RTFM. N'oubliez jamais que lorsque vous maintenez un relai Tor vous avez la responsabilité de la sécurité des autres, à savoir des gens qui ont un besoin impérieux de ne jamais divulguer leur identité. Si vous êtes capable de créer un relai vous êtes aussi capable de créer un cron et de maintenir votre VM dans des conditions opérationnelles optimales.