estiwen 1

Çalışkan
Katılım
10 Eylül 2025
Mesajlar
34
Beğeniler
12
Merhaba değerli Techolay üyeleri.

Bugün küresel ağ gizliliğine ve açık kaynak projelere ufak bir katkı sunmak adına, kendi Tor Orta Röle'mizi (Middle Relay) bir Ubuntu sunucu üzerinde nasıl yapılandıracağımızı ve yayına alacağımızı detaylıca ele alacağız.

Bildiğiniz gibi Tor ağı, veri paketlerini hedefine ulaştırırken üç farklı düğüm (node) üzerinden geçirir. Biz bu rehberde Middle Relay (Orta Röle) kuracağız. Orta röleler, çıkış düğümlerinden (Exit Node) farklı olarak trafiği doğrudan açık internete ulaştırmaz. Sadece şifrelenmiş paketleri ağ içindeki diğer rölelere aktardığı için IP adresiniz üzerinden dış dünyaya herhangi bir çıkış yapılmaz (ExitRelay 0 parametresi ile bunu garanti altına alıyoruz). Dolayısıyla yasal bir sorumluluk veya güvenlik riski barındırmaz.

Önemli Bir Not: Bazı veri merkezi ve VDS sağlayıcıları, yoğun bağlantı (socket) trafiği nedeniyle Tor kullanımına karşı katı politikalara sahip olabilmektedir. Sunucunuzun habersizce askıya alınmaması (suspend edilmemesi) adına, hizmet aldığınız firmanın kullanım koşullarını önceden incelemenizi tavsiye ederim.

Gereksinimler

  • Temiz kurulum yapılmış bir Ubuntu sunucu (22.04 LTS veya 24.04 LTS tercih edilebilir.)
  • Port kısıtlaması (NAT) bulunmayan, dışarıya doğrudan açık statik bir IPv4 adresi
  • Minimum 1 GB RAM ve yeterli aylık bant genişliği
  • Saat Senkronizasyonu (NTP): Tor ağının konsensüs algoritması zaman damgalarına (timestamp) çok hassastır. Sunucu saatinizin milisaniyelik sapmaları bile rölenizin ağa dahil olmasını engelleyebilir. Kuruluma geçmeden önce terminalde timedatectl komutunu çalıştırarak saatinizin ve zaman diliminizin (tercihen UTC) senkronize olduğundan emin olmalısınız

Kurulum Adımları

Öncelikle sistem paketlerimizi güncelleyerek başlayalım:
Bash

Kod:
sudo apt update && sudo apt upgrade -y

Tor projesinin en güncel ve kararlı sürümünü kurabilmek için resmi depoyu (repository) sistemimize dahil etmemiz gerekiyor. Gerekli HTTPS transfer paketlerini kuralım:
Bash

sudo apt install apt-transport-https curl -y

Ardından Tor Project GPG anahtarını ve depo adresini sistemimize tanımlıyoruz:
Bash

Kod:
echo "deb [signed-by=/usr/share/keyrings/deb.torproject.org-keyring.gpg] https://deb.torproject.org/torproject.org $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/tor.list
curl https://deb.torproject.org/torproject.org/keys/pgp_keys.asc | gpg --dearmor | sudo tee /usr/share/keyrings/deb.torproject.org-keyring.gpg >/dev/null

Depo listemizi güncelleyip Tor paketlerinin kurulumunu gerçekleştiriyoruz:
Bash

Kod:
sudo apt update
sudo apt install tor deb.torproject.org-keyring -y

Yapılandırma

Kurulum tamamlandıktan sonra, rölemizin çalışma mantığını belirleyecek olan ana yapılandırma dosyasını düzenlememiz gerekiyor. Dosyayı favori metin editörünüzle açabilirsiniz:
Bash

sudo nano /etc/tor/torrc

Dosyanın en alt kısmına inerek aşağıdaki parametreleri kendi bilgilerinize göre düzenleyip ekleyebilirsiniz:
Plaintext

Kod:
SocksPort 0
DataDirectory /var/lib/tor
ExitRelay 0
Nickname KendiRolenizeBirIsimVerin
ContactInfo admin <[email protected]>
ORPort 9001

Değişiklikleri kaydedip çıkış yapıyoruz (CTRL+O, Enter, CTRL+X)

Güvenlik Duvarı (Firewall) ve Servis Yönetimi

Eğer sisteminizde UFW (Uncomplicated Firewall) aktifse, Tor'un diğer rölelerle iletişim kurabilmesi için ORPort olarak belirlediğimiz 9001 portuna TCP üzerinden izin vermeliyiz:
Bash

Kod:
sudo ufw allow 9001/tcp
sudo ufw reload

Tüm yapılandırmalarımız hazır. Tor servisini yeniden başlatıp, sunucu her açıldığında otomatik olarak devreye girmesi için aktif hale getiriyoruz.
Bash

Kod:
sudo systemctl restart tor
sudo systemctl enable tor

Sistemin sorunsuz çalışıp çalışmadığını sistem günlüklerinden (log) teyit edelim:
Bash

sudo journalctl -u tor -f

Eğer log kayıtlarında "Bootstrapped 100% (done)" ve "Self-testing indicates your ORPort is reachable from the outside." ibarelerini görüyorsanız tebrikler; röleniz dış dünyadan başarıyla erişim alıyor ve ağa katkı sağlamaya başlamış demektir.

Röleyi Canlı İzleme ve Ağ İstatistikleri (Nyx & Tor Metrics)

Rölenizi kurduktan sonra arka planda neler olup bittiğini görmek, anlık bant genişliğini, CPU/RAM tüketimini ve kurulan aktif devreleri (circuits) takip etmek isteyebilirsiniz. Bunun için terminal üzerinden Nyx aracını kullanabilirsiniz:
Bash

Kod:
sudo apt install nyx -y
sudo nyx

Nyx, terminal içerisinde renkli ve interaktif bir arayüz sunarak rölenizin anlık durumunu, bağlandığı diğer node'ları ve transfer edilen veri miktarını saniyrip saniye izlemenize olanak tanır. Bunun yanı sıra, rölenizin küresel ağdaki yerini, Türkiye genelindeki diğer aktif node'ları ve genel ağ istatistiklerini incelemek isterseniz resmi Tor Metrics platformunu veya Metrics Relay Search (relaysearch.torproject.org) aracını kullanabilirsiniz. Röleniz ağa dahil olduktan sonra buraya takma adınızı (Nickname) veya sunucu IP adresinizi yazarak küresel konsensüsteki durumunu, aldığı bayrakları (Flags) ve istatistiksel katkısını detaylıca gözlemleyebilirsiniz.

Gözlem ve Test Süreci Üzerine Ufak Bir Not

Rölenizin küresel Tor ağında listelenmesi ve aktif trafik almaya başlaması genellikle 24 ila 48 saat civarında sürmektedir. Ayrıca sunucunuzun ağ içerisindeki kararlılığını kanıtlayıp Guard veya Middle bayraklarını (flag) tam yetkiyle alabilmesi 1-2 haftalık bir süreci bulabilir.

Bu adaptasyon sürecinde performans dalgalanmaları yaşamanız veya beklentinizin altında bir trafik görmeniz oldukça normaldir. Sistemin stabilite kazanması ve ağın güvenini elde etmesi için rölenizi kapatmadan en az 2 hafta boyunca test edip gözlemlemenizi tavsiye ederim.
Vakit ayırıp okuduğunuz için teşekkürler, takıldığınız bir yer olursa konu altından yardımcı olmaktan memnuniyet duyarım.

Herkese iyi forumlar!
 
Son düzenleyen: Moderatör: