Os requisitos para os retransmissores Tor dependem do tipo de retransmissor e da largura de banda que disponibilizam.
Largura de banda e Conexões
Um retransmissor que não seja de saída deve ser capaz de suportar pelo menos 7000 conexões simultâneas. Esta exigência pode sobrecarregar os roteadores fabricados para consumidores individuais. Caso você opere um retransmissor Tor a partir de um servidor (virtual ou dedicado) em um centro de dados, não haverá problema. Caso você o opere sob um roteador de nível doméstico em sua casa, vocẽ terá de experimentar para ver se o equipamento é capaz de suportar a carga ou se começará a falhar. Retransmissores de saída de alta velocidade (>=100 Mbit/s) normalmente são capazes de suportar um número muito maior de conexões simultãneas (>100 mil).
Recomendamos que um retransmissor tenha pelo menos 16 Mbit/s (Mbps) de banda disponível para upload e 16 Mbit/s (Mbps) para download disponíveis para o Tor. Mais é melhor. O requisito mínimo para a operação de um retransmissor é de 10 Mbit/s (Mbps). Se você tem menos que 10 Mbit/s mas tem ao menos 1 Mbit/s nós recomendamos você rodar uma bridge com suporte a obfs4. Caso você não saiba quanta largura de banda tem disponível, pode usar http://beta.speedtest.net para medi-la.
Tráfego Mensal de Saída
Um retransmissor Tor deve ser autorizado a usar um mínimo de 100 Gbytes de tráfego de saída (e a mesma quantidade de tráfego de entrada) por mês. Nota: esse valor representa apenas um dia de tráfego em uma conexão de 10 Mbit/s (Mbps). Um número maior do que (>2 TB/mês) é bem melhor e recomendável. Idealmente, um retransmissor operará num plano ilimitado ou incluirá 2TB/mês ou mais. Caso vocẽ tenha um plano limitado, você poderá configurar o tor para usar apenas uma certa quantidade de largura de banda ou tráfego mensal.
Endereço IPv4 Público
Todos os relés precisam de um endereço IPv4 público - diretamente no host (preferencial) ou via NAT e encaminhamento de porta.
O endereço IPv4 não precisa ser necessariamente estático, mas endereços IP estáticos são preferíveis. Seu endereço IPv4 deve permanecer o mesmo por pelo menos 3 horas (se ele regularmente muda com maior frequência que isso, não faz muito sentido rodar um relay ou bridge aí, já que leva tempo para distribuir a nova lista de IPs relay aos clientes - o que acontece apenas uma vez por hora).
Conectividade IPv6 adicional é recomendada/encorajada, mas não é uma requisição. Não deve haver nenhum problema com essa requisição (todos os servidores comercialmente disponíveis vêm com pelo menos um endereço IPv4).
Nota: Você pode rodas apenas dois relays Tor por endereço IPv4 público. Se você quiser rodar mais de dois relays, você vai precisar de mais endereços IPv4.
Requerimentos de Memória
- Um relay que não é de saída de <40 Mbit/s deve ter pelo menos 512 MB de RAM disponível.
- Um relay que não é de saída mais rápido que 40 Mbit/s deve ter pelo menos 1 GB de RAM.
- Em um relay de saída nós recomendamos pelo menos 1.5 GB de RAM por instância tor.
Armazenamento de Disco
O Tor não precisa de muito espaço de armazenamento de disco. Um relay tor normalmente precisa de menos de 200 MB para dados do Tor (além do sistema operacional em si).
Processador
- Qualquer processador moderno deve funcionar.
- É recomendado usar processadores com suporte AESNI (isso deve melhorar a performance e permitir até ~400-450 Mbps em cada direção em uma única instância tor em processadores modernos). Se o arquivo /proc/cpuinfo contém a palavra aes, seu processador tem suporte para AES-NI.
Tempo de Atividade
O Tor não tem nenhuma requisição definitiva de tempo de atividade, mas se seu relay não está rodando por mais de 2 horas por dia, sua utilidade é limitada. Idealmente o relay roda em um servidor que fica no ar 24 horas por dia. Não há problema em reiniciar o servidor e o serviço tor.
Versão do Tor
Por razões de segurança, relays do Tor não devem ter suas versões do tor rebaixadas de uma versão suportada para uma versão não-suportada do tor. Algumas versões não-suportadas são inseguras. Relays que tentarem rebaixar para uma versão insegura serão rejeitados da rede automaticamente.