Konu Başlıkları Gizle
Merhaba değerli Techolay üyeleri.
Bugün küresel ağ gizliliğine ve açık kaynak projelere ufak bir katkı sunmak adına, kendi Tor Orta Röle'mizi (Middle Relay) bir Ubuntu sunucu üzerinde nasıl yapılandıracağımızı ve yayına alacağımızı detaylıca ele alacağız.
Bildiğiniz gibi Tor ağı, veri paketlerini hedefine ulaştırırken üç farklı düğüm (node) üzerinden geçirir. Biz bu rehberde Middle Relay (Orta Röle) kuracağız. Orta röleler, çıkış düğümlerinden (Exit Node) farklı olarak trafiği doğrudan açık internete ulaştırmaz. Sadece şifrelenmiş paketleri ağ içindeki diğer rölelere aktardığı için IP adresiniz üzerinden dış dünyaya herhangi bir çıkış yapılmaz (ExitRelay 0 parametresi ile bunu garanti altına alıyoruz). Dolayısıyla yasal bir sorumluluk veya güvenlik riski barındırmaz.
Önemli Bir Not: Bazı veri merkezi ve VDS sağlayıcıları, yoğun bağlantı (socket) trafiği nedeniyle Tor kullanımına karşı katı politikalara sahip olabilmektedir. Sunucunuzun habersizce askıya alınmaması (suspend edilmemesi) adına, hizmet aldığınız firmanın kullanım koşullarını önceden incelemenizi tavsiye ederim.
Bash
Tor projesinin en güncel ve kararlı sürümünü kurabilmek için resmi depoyu (repository) sistemimize dahil etmemiz gerekiyor. Gerekli HTTPS transfer paketlerini kuralım:
Bash
Ardından Tor Project GPG anahtarını ve depo adresini sistemimize tanımlıyoruz:
Bash
Depo listemizi güncelleyip Tor paketlerinin kurulumunu gerçekleştiriyoruz:
Bash
Bash
Dosyanın en alt kısmına inerek aşağıdaki parametreleri kendi bilgilerinize göre düzenleyip ekleyebilirsiniz:
Plaintext
Değişiklikleri kaydedip çıkış yapıyoruz (CTRL+O, Enter, CTRL+X)
Bash
Tüm yapılandırmalarımız hazır. Tor servisini yeniden başlatıp, sunucu her açıldığında otomatik olarak devreye girmesi için aktif hale getiriyoruz.
Bash
Sistemin sorunsuz çalışıp çalışmadığını sistem günlüklerinden (log) teyit edelim:
Bash
Eğer log kayıtlarında "Bootstrapped 100% (done)" ve "Self-testing indicates your ORPort is reachable from the outside." ibarelerini görüyorsanız tebrikler; röleniz dış dünyadan başarıyla erişim alıyor ve ağa katkı sağlamaya başlamış demektir.
Bash
Nyx, terminal içerisinde renkli ve interaktif bir arayüz sunarak rölenizin anlık durumunu, bağlandığı diğer node'ları ve transfer edilen veri miktarını saniyrip saniye izlemenize olanak tanır. Bunun yanı sıra, rölenizin küresel ağdaki yerini, Türkiye genelindeki diğer aktif node'ları ve genel ağ istatistiklerini incelemek isterseniz resmi Tor Metrics platformunu veya Metrics Relay Search (relaysearch.torproject.org) aracını kullanabilirsiniz. Röleniz ağa dahil olduktan sonra buraya takma adınızı (Nickname) veya sunucu IP adresinizi yazarak küresel konsensüsteki durumunu, aldığı bayrakları (Flags) ve istatistiksel katkısını detaylıca gözlemleyebilirsiniz.
Bu adaptasyon sürecinde performans dalgalanmaları yaşamanız veya beklentinizin altında bir trafik görmeniz oldukça normaldir. Sistemin stabilite kazanması ve ağın güvenini elde etmesi için rölenizi kapatmadan en az 2 hafta boyunca test edip gözlemlemenizi tavsiye ederim.
Vakit ayırıp okuduğunuz için teşekkürler, takıldığınız bir yer olursa konu altından yardımcı olmaktan memnuniyet duyarım.
Herkese iyi forumlar!
Bugün küresel ağ gizliliğine ve açık kaynak projelere ufak bir katkı sunmak adına, kendi Tor Orta Röle'mizi (Middle Relay) bir Ubuntu sunucu üzerinde nasıl yapılandıracağımızı ve yayına alacağımızı detaylıca ele alacağız.
Bildiğiniz gibi Tor ağı, veri paketlerini hedefine ulaştırırken üç farklı düğüm (node) üzerinden geçirir. Biz bu rehberde Middle Relay (Orta Röle) kuracağız. Orta röleler, çıkış düğümlerinden (Exit Node) farklı olarak trafiği doğrudan açık internete ulaştırmaz. Sadece şifrelenmiş paketleri ağ içindeki diğer rölelere aktardığı için IP adresiniz üzerinden dış dünyaya herhangi bir çıkış yapılmaz (ExitRelay 0 parametresi ile bunu garanti altına alıyoruz). Dolayısıyla yasal bir sorumluluk veya güvenlik riski barındırmaz.
Önemli Bir Not: Bazı veri merkezi ve VDS sağlayıcıları, yoğun bağlantı (socket) trafiği nedeniyle Tor kullanımına karşı katı politikalara sahip olabilmektedir. Sunucunuzun habersizce askıya alınmaması (suspend edilmemesi) adına, hizmet aldığınız firmanın kullanım koşullarını önceden incelemenizi tavsiye ederim.
Gereksinimler
- Temiz kurulum yapılmış bir Ubuntu sunucu (22.04 LTS veya 24.04 LTS tercih edilebilir.)
- Port kısıtlaması (NAT) bulunmayan, dışarıya doğrudan açık statik bir IPv4 adresi
- Minimum 1 GB RAM ve yeterli aylık bant genişliği
- Saat Senkronizasyonu (NTP): Tor ağının konsensüs algoritması zaman damgalarına (timestamp) çok hassastır. Sunucu saatinizin milisaniyelik sapmaları bile rölenizin ağa dahil olmasını engelleyebilir. Kuruluma geçmeden önce terminalde timedatectl komutunu çalıştırarak saatinizin ve zaman diliminizin (tercihen UTC) senkronize olduğundan emin olmalısınız
Kurulum Adımları
Öncelikle sistem paketlerimizi güncelleyerek başlayalım:Bash
Kod:
sudo apt update && sudo apt upgrade -y
Tor projesinin en güncel ve kararlı sürümünü kurabilmek için resmi depoyu (repository) sistemimize dahil etmemiz gerekiyor. Gerekli HTTPS transfer paketlerini kuralım:
Bash
sudo apt install apt-transport-https curl -yArdından Tor Project GPG anahtarını ve depo adresini sistemimize tanımlıyoruz:
Bash
Kod:
echo "deb [signed-by=/usr/share/keyrings/deb.torproject.org-keyring.gpg] https://deb.torproject.org/torproject.org $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/tor.list
curl https://deb.torproject.org/torproject.org/keys/pgp_keys.asc | gpg --dearmor | sudo tee /usr/share/keyrings/deb.torproject.org-keyring.gpg >/dev/null
Depo listemizi güncelleyip Tor paketlerinin kurulumunu gerçekleştiriyoruz:
Bash
Kod:
sudo apt update
sudo apt install tor deb.torproject.org-keyring -y
Yapılandırma
Kurulum tamamlandıktan sonra, rölemizin çalışma mantığını belirleyecek olan ana yapılandırma dosyasını düzenlememiz gerekiyor. Dosyayı favori metin editörünüzle açabilirsiniz:Bash
sudo nano /etc/tor/torrcDosyanın en alt kısmına inerek aşağıdaki parametreleri kendi bilgilerinize göre düzenleyip ekleyebilirsiniz:
Plaintext
Kod:
SocksPort 0
DataDirectory /var/lib/tor
ExitRelay 0
Nickname KendiRolenizeBirIsimVerin
ContactInfo admin <mailadresiniz@ornekdomain.com>
ORPort 9001
Değişiklikleri kaydedip çıkış yapıyoruz (CTRL+O, Enter, CTRL+X)
Güvenlik Duvarı (Firewall) ve Servis Yönetimi
Eğer sisteminizde UFW (Uncomplicated Firewall) aktifse, Tor'un diğer rölelerle iletişim kurabilmesi için ORPort olarak belirlediğimiz 9001 portuna TCP üzerinden izin vermeliyiz:Bash
Kod:
sudo ufw allow 9001/tcp
sudo ufw reload
Tüm yapılandırmalarımız hazır. Tor servisini yeniden başlatıp, sunucu her açıldığında otomatik olarak devreye girmesi için aktif hale getiriyoruz.
Bash
Kod:
sudo systemctl restart tor
sudo systemctl enable tor
Sistemin sorunsuz çalışıp çalışmadığını sistem günlüklerinden (log) teyit edelim:
Bash
sudo journalctl -u tor -fEğer log kayıtlarında "Bootstrapped 100% (done)" ve "Self-testing indicates your ORPort is reachable from the outside." ibarelerini görüyorsanız tebrikler; röleniz dış dünyadan başarıyla erişim alıyor ve ağa katkı sağlamaya başlamış demektir.
Röleyi Canlı İzleme ve Ağ İstatistikleri (Nyx & Tor Metrics)
Rölenizi kurduktan sonra arka planda neler olup bittiğini görmek, anlık bant genişliğini, CPU/RAM tüketimini ve kurulan aktif devreleri (circuits) takip etmek isteyebilirsiniz. Bunun için terminal üzerinden Nyx aracını kullanabilirsiniz:Bash
Kod:
sudo apt install nyx -y
sudo nyx
Nyx, terminal içerisinde renkli ve interaktif bir arayüz sunarak rölenizin anlık durumunu, bağlandığı diğer node'ları ve transfer edilen veri miktarını saniyrip saniye izlemenize olanak tanır. Bunun yanı sıra, rölenizin küresel ağdaki yerini, Türkiye genelindeki diğer aktif node'ları ve genel ağ istatistiklerini incelemek isterseniz resmi Tor Metrics platformunu veya Metrics Relay Search (relaysearch.torproject.org) aracını kullanabilirsiniz. Röleniz ağa dahil olduktan sonra buraya takma adınızı (Nickname) veya sunucu IP adresinizi yazarak küresel konsensüsteki durumunu, aldığı bayrakları (Flags) ve istatistiksel katkısını detaylıca gözlemleyebilirsiniz.
Gözlem ve Test Süreci Üzerine Ufak Bir Not
Rölenizin küresel Tor ağında listelenmesi ve aktif trafik almaya başlaması genellikle 24 ila 48 saat civarında sürmektedir. Ayrıca sunucunuzun ağ içerisindeki kararlılığını kanıtlayıp Guard veya Middle bayraklarını (flag) tam yetkiyle alabilmesi 1-2 haftalık bir süreci bulabilir.Bu adaptasyon sürecinde performans dalgalanmaları yaşamanız veya beklentinizin altında bir trafik görmeniz oldukça normaldir. Sistemin stabilite kazanması ve ağın güvenini elde etmesi için rölenizi kapatmadan en az 2 hafta boyunca test edip gözlemlemenizi tavsiye ederim.
Vakit ayırıp okuduğunuz için teşekkürler, takıldığınız bir yer olursa konu altından yardımcı olmaktan memnuniyet duyarım.
Herkese iyi forumlar!
Son düzenleyen: Moderatör: