Estas diretrizes têm como objetivo fornecer uma rápida introdução ao negócio de administrar seu próprio revezamento de saída.

NOTA: Estas perguntas frequentes são apenas para fins informativos e não constituem aconselhamento jurídico. Nosso objetivo é fornecer uma descrição geral das questões legais que envolvem o retransmissão de saída do Tor. Diferentes situações factuais e diferentes jurisdições legais resultarão em respostas diferentes para uma série de perguntas. Portanto, não aja apenas com base nessas informações; se você tiver algum problema, questão ou dúvida jurídica específica, procure uma revisão completa da sua situação com um advogado licenciado para atuar em sua jurisdição.

Hospedando

Tor nas Universidades: Encontre aliados.

Encontre alguns professores (ou reitores!) que gostem da ideia de apoiar e/ou pesquisar o anonimato na Internet. Se possível, use um intervalo de IP extra cujo contato de abuso não passe pela equipe principal de abuso da universidade. O ideal é usar endereços que não sejam confiáveis pela autenticação baseada em IP que muitos serviços relacionados à biblioteca usam. Se todo o espaço de endereços IP da universidade for "confiável" para acessar esses recursos da biblioteca, a universidade será forçada a manter um controle rígido sobre todos os seus endereços. Leia também Como posso deixar minha universidade/provedor de serviços de internet/etc. satisfeito com meu nó de saída?

Encontre provedores de internet amigáveis em relação ao Tor.

Um bom PSI é aquele que oferece largura de banda barata e não está sendo usado por outros membros da comunidade Tor. Antes de continuar, você pode perguntar à comunidade Tor se sua escolha é boa. Precisamos muito de diversidade, e não ajuda se reunirmos muitas saídas em um ISP amigável.

Em qualquer caso, adicione o ISP à página GoodBadISPs.

Para encontrar um ISP, acesse fóruns e sites onde os ISPs publicam suas últimas ofertas e entre em contato com eles sobre hospedagem Tor. Depois de identificar seu ISP, você pode seguir o conselho de duas etapas do TorServers.net.

  1. Pergunte ao ISP se ele concorda com uma saída Tor

  2. Se eles retornarem positivamente, pergunte se eles concordam com uma reatribuição de intervalo de IP. Caso contrário, você ainda pode explicar que é uma organização sem fins lucrativos, grande e excelente, repleta de profissionais de segurança, que tudo ficará bem e por que a reatribuição de IP ajuda a reduzir a carga de trabalho deles.

O processo de duas etapas geralmente ajuda a elevar sua solicitação a níveis mais altos de suporte sem assustá-los muito cedo, mesmo que você não consiga seu próprio intervalo de IP. Aqui está um modelo que você pode usar: Consulta

Legal

Certifique-se de conhecer os parágrafos legais relevantes para serviços de comunicação de operadoras comuns em seu país (e no país do seu provedor de hospedagem!).

Pelo menos a maioria dos países ocidentais devem ter regulamentos que excluem os provedores de serviços de comunicação de responsabilidade. Por favor adicione as regulações do seu país à lista.

Se o seu país não estiver listado aqui e você conhece um advogado que possa fornecer uma opinião jurídica, entre em contato com o Projeto Tor.

Se você faz parte de uma organização (universidade, provedor, etc.) que vai rodar o relay de saída, considere ensinar o setor jurídico sobre o Tor.

É muito melhor para eles ouvirem sobre o Tor por você, em um ambiente descontraído, do que por um estranho por telefone. Informe-os sobre as Perguntas Frequentes Jurídicas da EFF para Operadores do Tor. A EFF também se ofereceu para conversar com outros advogados para explicar os aspectos legais do Tor.

Se você não faz parte de uma organização, considere começar uma!

Dependendo do formato escolhido, a criação de um órgão legal pode ajudar com a responsabilidade e, em geral, ajuda a parecer maior do que você é (e menos propenso a ser invadido). O pessoal do Torservers.net na Alemanha encontrou um advogado que concordou hospedar eles dentro de seu escritório. Eles são agora uma associação sem fins lucrativos("eingetragener Verein, gemeinnutzig") registrados dentro do escritório de advocacia. O processo de configuração foi fácil e barato. Provavelmente existem configurações semelhantes para o seu país. Outro benefício de uma estrutura semelhante a uma associação é que ela pode continuar funcionando mesmo quando você sair, se conseguir encontrar sucessores.

Considere proativamente ensinar sua polícia local sobre o Tor.

Pessoas envolvidas com "crimes cibernéticos" realmente adoram quando você se oferece para ensiná-las sobre o Tor e a Internet -- elas geralmente estão sobrecarregadas com seus empregos e não têm experiência suficiente para saber por onde começar. Contatá-los lhe dá a chance de ensiná-los por que o Tor é útil para o mundo (e por que ele não é particularmente útil para criminosos). Além disso, se eles receberem um relatório sobre seu revezamento, eles pensarão em você como um especialista útil e não como um criminoso em potencial.

Lidando com queixas de abuso

Respondendo queixas

Se você receber uma reclamação de abuso, não se assuste! Aqui estão alguns conselhos para você:

Responda as queixas de abuso de forma profissional dentro de um tempo razoável.

TorServers.net é um operador de saída Tor bastante grande e recebemos apenas um número muito pequeno de reclamações, especialmente em comparação à quantidade de tráfego que enviamos. Aproximadamente 80% são relatórios automatizados, e o restante geralmente fica satisfeito com nossa resposta padrão. Não precisamos da intervenção de um advogado em muitos anos de operação seguindo os conselhos desta página.

Além dos modelos no Torservers.net, você pode encontrar muitos outros modelos para vários cenários nos Modelos de abuso do Tor. É excepcionalmente raro encontrar um cenário em que nenhum desses modelos se aplique.

Se você receber uma carta ameaçadora de um advogado sobre use abusivo ou um denúncia de copyright (DMCA), não perca a cabeça.

Não temos conhecimento de nenhum caso que tenha chegado a um tribunal e faremos tudo o que estiver ao nosso alcance para apoiá-lo caso isso aconteça. Você pode verificar se um endereço IP foi listado como um relé de saída em um determinado momento em ExoneraTor. Indique esse site na sua resposta à reclamação. Se você achar que pode ser útil, podemos escrever uma carta assinada confirmando essas informações: entre em contato conosco pelo frontdesk@torproject.org se precisar de uma.

Na sua resposta, declare claramente que você não é responsável pelo conteúdo encaminhado que passa pela sua máquina e inclua as referências legais relevantes para o seu país.

Coisas que você pode fazer preventivamente

Faça a informação do WHOIS indicar você o mais preciso possível.

Um dos principais motivos pelos quais os relés de saída desaparecem é porque as pessoas que atendem o endereço de abuso ficam nervosas e pedem para você parar. Se você conseguir seu próprio bloco de IP, ótimo. Mesmo que não consiga, muitos provedores ainda reatribuirão subblocos a você, se você solicitar. ARIN usa SWIP, e RIPE usa algo semelhante. Você também pode adicionar comentários ao seu intervalo, sugerindo seu uso como serviço de anonimato (Exemplo). Se você tiver dúvidas sobre o processo, escreva um e-mail para tor-relays mailing list e tentaremos explicar o processo para você.

Registre um número de telefone e um número de fax para contato sobre abuso.

Pelo menos as autoridades policiais na Alemanha usam regularmente os números de fax e telefone presentes nos registros de IP. O Torservers.net usa um serviço alemão gratuito de fax para e-mail, o call-manager.de, e um número VoIP do Sipgate.de.

Considere reduzir a sua política de saída.

A Política de Saída Reduzida é uma alternativa à política de saída padrão. Ela permite muitos serviços de Internet, mas ainda bloqueia a maioria das portas TCP. Isso reduz drasticamente as chances de um usuário do Bittorrent selecionar seu nó e, portanto, reduz ou até mesmo elimina o número de reclamações DMCA que você receberá.

Se você tem sua própria experiência com abusos, compartilhe-a em nossa lista de e-mails pública ou escreva um e-mail para frontdesk@torproject.org.

Técnico

Leia todos os detalhes técnicos antes de começar. Se tiver alguma dúvida ou precisar de ajuda, entre em contato conosco em tor-relays.

Um aviso de isenção de responsabilidade ajuda a dar às pessoas a ideia correta sobre o que está por trás do tráfego proveniente desses IPs. Um aviso simples pode ser publicado sem um servidor web separado usando a diretiva "DirPortFrontPage" do Tor.

  • Tente usar IPs dedicados e, quando possível, hardware dedicado.

  • A criptografia de disco pode ser útil para proteger suas chaves de nó, mas, por outro lado, máquinas não criptografadas são mais fáceis de "auditar", se necessário. Acreditamos que é melhor poder mostrar facilmente que você está saindo do Tor, e nada mais (naquele IP ou servidor).

  • Defina o DNS reverso para algo que sinalize seu uso, por exemplo, "anonymous-relay", "proxy", "tor-proxy". Assim, quando outras pessoas virem o endereço em seus logs da web, entenderão mais rapidamente o que está acontecendo. Se fizer isso, e se SMTP for permitido em sua política de saída, considere configurar SPF em seu domínio: isso protegerá você de usuários que usam seu nó de saída para falsificar e-mails que parecem vir de você.