Tor: ブリッジ
ブリッジリレー(あるいは手短に"ブリッジ")とは、Torのメインディレクトリに リストアップされていないTorリレーのことです。ブリッジの完全な公的リストは 存在しないので、たとえあなたのISPがすべての既知のTorリレーに対する接続を フィルタリングしていたとしても、ブリッジのすべてをブロックすることは 恐らくできないでしょう。もしあなたが自身のTorネットワークに対するアクセスが ブロックされていると疑うなら、Torのブリッジ機能を使ったほうがよいでしょう。
ブリッジを加えたことは、Torがブロッキング抵抗レースで一歩先んじた ことを意味します。たとえあなたのISPがインターネットを フィルタリングしていたとしても、Torを使用するのにブリッジが 必要なわけではありません。多くのフィルタリングプログラムはあなたが Torを使用していることを探知するために暗号化されていないTorディレクトリ 要求を探しますが、Torのバージョン0.2.0.23-rc以上ではデフォルトで 暗号化されたディレクトリ要求を使用します。この変更は、ほとんどの フィルタリングプログラムは現在、Torの接続を探知できないことを意味します。 ですからまずはTorをブリッジなしで使えないかどうか試してみるべきです。
他の理由からTorがうまく機能しない場合がありうることに留意してください。 Windows向けのThe Torブラウザバンドルの最新版は、Torがなぜ接続するに問題を抱えているか についてのよりよいヒントを与えてくれます。問題を生じた時には、 Torを正しく運用するに際の問題点についてのFAQも読むべきでしょう。 もし問題が明らかにブロッキングに遭っていると感じたら、あるいはあなたが 自信がないまたは冒険的すぎると感じるがゆえに単に試してみたいだけという場合、 以下を読みつづけて下さい。あなたが あなたのプラットフォームに合った最新の0.2.1.xまたは 0.2.2.xバンドルを使用していることを確かめてください。
ブリッジを使用するためには、一つのブリッジの位置を知らなければならないでしょう。 さらに、あなたがどういったブリッジアドレスを使用するつもりなのかを設定する 必要があるでしょう。あなたはそれをTorコントローラであるVidaliaで行うことが できるでしょう。もしあなたのインターネット接続がプロキシの使用を必要とする 場合には、恐らくまず最初にVidaliaに対してそのように設定する必要があるでしょう。 インターネット接続のためにプロキシの設定が必要ではないと思う場合には、 恐らく必要ないでしょう。まず試してみて、もし問題があれば私たちに助けを 求めてください。
現在のところ、ブラウザで https://bridges.torproject.org/ を訪れることでブリッジを見付けることができます。 もしこのページがフィルタリングされていて、あなたが他にそれに到達できる プロキシその他の手段がない場合には、ブリッジを見付けるその他の方法もあります。
ブリッジを理解する
例えば、以下のようなブリッジエントリを得たとします:
bridge 141.201.27.48:443 4352e58420e68f5e40bf7c74faddccd9d1349413
bridgeの行のすべての要素を理解することが厳密に必要なわけではありませんが、
知っていれば役に立つでしょう。もしそうしたければ、この節を飛ばしても
構いません。
最初の要素はIPアドレスです:'141.201.27.48'
二番目の要素はポート番号です: '443'
三番目の要素であるフィンガープリントはオプションです:
'4352e58420e68f5e40bf7c74faddccd9d1349413'
TorとVidaliaとともにブリッジを使う
上に挙げたサンプルのブリッジアドレスを使うには、Vidaliaのネットワークセッティング のページを開き、"私のISPはTorネットワークへの接続をブロックします"をクリックして ください。ブリッジアドレスを"ブリッジを追加する"のウィンドウに渡して"+"記号をクリックして、 一度に一個ずつブリッジアドレスをVidaliaのネットワークセッティングページに 追加してください。ブリッジ追加の画像は以下にあります:
ブリッジアドレスは追加したいだけ追加して構いません。それだけ 信頼性が増すことになりますから。Torネットワークに接続するには 1個のブリッジだけで十分ですが、もし一個のブリッジしか用意して おらずにそれがダウンした場合には、あなたはTorネットワークから 切断されてしまうことになります。
Torのためのより多くのブリッジを探す
公的なブリッジアドレスを探す別の手段としては、bridges@torproject.orgへ "get bridges"の行をbodyに含めたメールを送ることが挙げられます。 ただし、このリクエストをgmailのアカウントから送信する必要がありますー そうしないと攻撃者がたくさんのeメールアドレスを作成してすべての ブリッジを知ることがあまりにも簡単にできてしまうからです。 やがてあなたは以下のような内容を含む返事を受け取るでしょう:
Here are your bridge relays: bridge 60.16.182.53:9001 c9111bd74a710c0d25dda6b35e181f1aa7911133 bridge 87.237.118.139:444 c18dde4804e8fcb48464341ca1375eb130453a39 bridge 60.63.97.221:443 ab5c849ed5896d53052e43966ee9aba2ff92fb82
ブリッジ情報が記載されたeメールを受け取ったら、上にまとめたVidaliaの設定ステップを続行する ことができます。
Torブリッジを運用する
もしあなたがサーバオペレータなら、ブリッジノードを運用したいと思うかも 知れません。以下はTorネットワークへのブリッジされたエントリのための 最低限のtorrcの設定です:
SocksPort 0
ORPort 443
BridgeRelay 1
Exitpolicy reject *:*
(もしtorrcファイルの編集のしかたが分からない場合は、 このFAQエントリを見てください。)
ブリッジとして設定した場合、あなたのサーバは公的なTorネットワークには 現れません。
もしユーザにあなたのブリッジを使うように伝えたい場合には、単にTorノードの IPアドレス、ORPortとして設定したTCPポート番号および サーバのフィンガープリントを教えてあげてください。フィンガープリントは あなたのプラットフォームによって、 Torログファイルの中あるいは/var/lib/tor/fingerprintのどちらかに あるはずです。
ブリッジをより技術的観点からもっと知りたいなら、 Torブリッジ仕様 をお読み下さい。私的ブリッジを運用することその他の特定の用途に 興味をお持ちなら、仕様をお読み下さい。
