Installer un relais Tor


Le réseau Tor est constitué par des bénévoles du monde entier qui donnent une partie de leur bande passante perdue en installant un relais Tor. Vidalia vous aide à participer au réseau Tor en facilitant l'installation de votre propre relais.

Options de base

Si vous décidez de participer à la croissance du réseau Tor en installant un relais, vous pouvez suivre la procédure suivante.

  1. Ouvrez la fenêtre de configuration en sélectionnant Options dans le menu de la zone de notification ou Préférences dans la barre de menu système pour les systèmes Macintosh.
  2. Sélectionnez la page de configuration Relais.
  3. Précisez si vous souhaitez installer un relais Tor normal ou un relais passerelle (Tor 0.2.0.8-alpha ou plus récent). Une passerelle permet d'aider les utilisateurs de Tor bloqués par la censure et qui ne peuvent pas accéder directement au réseau Tor. Cochez la case Relayer le trafic pour le réseau Tor si vous voulez installer un relais Tor normal ou Aider les utilisateurs censurés à accéder au réseau Tor si vous voulez installer un relais passerelle.
  4. Indiquez les informations suivantes:
    • Surnom (nickname): Le nom qui permettra à votre relais d'être connu sur le réseau Tor. Il s'agit par exemple de "MonRelaisVidalia".
    • Information de contact: Votre adresse électronique. Cette adresse sera utilisée seulement pour vous signaler une mise à jour de sécurité importante ou un problème avec votre relais. Vous pouvez également préciser votre identifiant PGP ou GPG et votre empreinte.
    • Port du relais: Le port par lequel votre relais écoutera le trafic de clients ou d'autres relais Tor.
  5. Si vous voulez également installer un miroir de l'annuaire Tor des relais, cochez la case Servir de miroir à l'annuaire des relais. Si vous disposez d'une bande passante limitée, décochez cette case. Si vous décidez malgré tout d'installer un miroir de l'annuaire, assurez-vous que le port de l'annuaire est différent du port du relais que vous avez indiquez plus haut. Les passerelles doivent avoir un miroir de l'annuaire des relais.

Limites de la bande passante

Un relais Tor peut consommer une grande quantité de bande passante. C'est la raison pour laquelle Tor vous permet de préciser le niveau de bande passante que vous souhaitez accorder au réseau Tor. Cela vous permet de faire fonctionner un relais Tor tout en conservant une connexion suffisante pour votre propre usage.

Vous devez sélectionner dans la liste déroulante l'option qui correspond le mieux au débit de votre connexion. Si vous choisissez Personnalisé, vous pourrez paramètrer vous-mêmes les seuils.

Limites personnalisées

Le taux maximal correspond au nombre d'octets utilisables pour répondre aux requêtes pendant les courtes périodes où le trafic est supérieur au taux moyen que vous avez spécifié, mais qui permet de respecter la moyenne sur une longue période. Un taux moyen bas et un taux maximal élevé améliorent le niveau de trafic à long terme en autorisant davantage de trafic lors des pics, tant que le taux moyen n'a pas été atteint. Si votre taux moyen est identique à votre taux maximal, alors Tor ne dépassera jamais ce taux. Le taux maximal doit toujours être supérieur ou égal au taux moyen.

Le taux moyen correspond à la bande passante moyenne maximale autorisée à long terme (en kilo-octets par seconde). Par exemple, vous pouvez choisir de contribuer au réseau Tor pour 2 méga-octets par seconde (2048 Kio/s) ou 50 kilo-octets par seconde (soit une connexion moyenne par cable). Tor a besoin au minimum de 20 kilo-octets par seconde pour faire fonctionner un relais.

Il est important de se rappeler que Tor mesure la bande passante en octets et non en bits. En outre, Tor comptabilise les octets entrants et non les octets sortants. De ce fait, si votre relais est également un miroir de l'annuaire des relais, vous enverrez davantage de données que vous n'en recevrez. Si vous constatez que cela constitue une contrainte trop forte pour votre bande passante, vous devrez réfléchir à décocher la case Servir de miroir à l'annuaire des relais.

Politiques de sortie

Les politiques de sortie vous permettent de spécifier les ressources Internet auxquelles les utilisateurs du réseau Tor peuvent accèder par le biais de votre relais. Par défaut, Tor utilise une liste de politiques de sortie qui empêche l'utisation de certains services, notamment l'envoi de courriels (afin d'éviter les spams) et certains ports de partage de fichiers (afin de réduire l'usage abusif du réseau Tor).

Chaque case représente un type de ressources. Vous pouvez permettre ou refuser aux utilisateurs de Tor de passer par votre relais pour y accéder. Si vous décocher une case, les utilisateurs de Tor ne seront pas autorisés à accéder à la ressource correspondante à travers votre relais. Si la case Autres services est cochée, les utilisateurs de Tor pourront accéder aux services non couverts par les autres cases à cocher ou par la politique de sortie par défaut de Tor.

Pour information, le tableau suivant liste les numéros de ports des politiques de sortie. La colonne Description signale les ressources auxquelles les clients Tor pourront accéder à travers votre relais, si la case correspondante est coché.

Case à cocher Ports Description
Sites Web 80 Normal, navigation Web non chiffrée
Sites Web sécurisés (SSL) 443 Accès aux sites Web chiffrés
Téléchargement des courriels (POP, IMAP) 110, 143, 993, 995 Téléchargement des courriels (ne permet pas d'en envoyer)
Messagerie instantanée (IM) 703, 1863, 5050, 5190, 5222, 5223, 8300, 8888 Applications de messageries instantanées telles que Jabber, MSN Messenger, AIM et ICQ
Chat (IRC) 6660-6669, 6697 Clients et serveurs IRC
Autres services * Toutes les autres applications non couvertes par les précédentes cases à cocher

Si vous ne voulez pas autoriser les utilisateurs de Tor à sortir du réseau par votre relais, vous pouvez décocher toutes les cases. Même dans ce cas, votre relais est utile pour le réseau Tor, car il permet encore aux utilisateurs de s'y connecter. Il permet également de relayer du trafic entre les autres relais Tor.

Si vous choisissez d'installer un relais passerelle, l'onglet des Politiques de sortie sera grisé et inacessible, puisque une passerelle n'autorise pas les sorties : elle sert uniquement à se connecter au réseau Tor.