校園 Tor Relay 提案範本¶
這頁提供一份可直接複製改寫的「校園 Tor Relay 提案文件」,內容由社群夥伴 NZ 在台灣師範大學的實作經驗整理而來。NZ 在 TANet(臺灣學術網路)體系內走完整套行政流程,是台灣校園首個 Tor 中繼節點,整段過程記錄在 在台師大架設 Tor Relay 訪談。
如果你想在自己學校推動,不用從零開始。把這份範本複製出去,把 <placeholder> 換成自己學校的資料,附上 校園 Tor Relay:給校方與法務的 FAQ 與 校園 Tor Relay 架設 SOP,就是一份完整的對校提案。
這份範本是什麼¶
- 內容:提案計畫書、四封溝通 email、兩個月的行政時間軸、踩雷提醒
- 適用對象:在台灣大專院校內想架設 Tor Relay 的學生、研究助理、教職員
- 不是:技術安裝步驟(請見 校園 Tor Relay 架設 SOP)、校方常見疑慮(請見 校園 FAQ)
- 授權:依本站 CC-BY 4.0,可自由複製、修改、提交給學校。署名建議:「整理自 anoni.net 校園 Tor Relay 範本」
怎麼使用這份範本¶
- 把下方「提案文件主體」整段複製到 Google Docs 或 Word
- 全文搜尋
<找出所有 placeholder,逐一替換成自己學校的資料 - 把 校園 FAQ 整理成附錄一
- 把 架設 SOP 的技術細節整理成附錄二
- 找一位願意背書的指導教授一起 review
- 送進學校的提案審核流程
提案文件主體(可整段複製)¶
📄 完整提案文件範本(點開展開)
Tor University Challenge at <學校名>¶
專案計畫說明書¶
"Tor University Challenge" at <學校名>
在 <學校名> 設立 Tor 洋蔥路由中繼節點
專案負責人:<系所> <學號> <姓名>
指導教授:<指導教授姓名>
專案團隊:<學生社團/實驗室名稱>
壹、計畫背景¶
本計畫是響應 Electronic Frontier Foundation(EFF)的 Tor University Challenge,該活動鼓勵世界各地的大學校園架設 Tor Relay,以推廣網路隱私保護、資訊安全教育與學術研究。
Tor(The Onion Router)是由美國海軍研究實驗室最初開發的技術,後續由非營利組織 Tor Project 維護,主要用途為:
- 保護使用者隱私與匿名性
- 幫助新聞記者保護消息來源
- 協助處於資訊審查地區的公民突破防火牆
- 支援律師、醫療患者、研究者等在敏感領域的安全交流
全球已有眾多大學(如 Hamburg、Stanford、Cambridge 等)參與設立 Tor Relay,台灣目前已有國立臺灣師範大學資訊工程學系完成首例(詳見 Tor Project blog 客座文章)。本校若能參與,將有助於強化資訊工程教育、資訊自由與隱私保護的實踐。
貳、計畫內容¶
1. 架設類型¶
- 本專案僅計畫建立 非出口節點(Non-Exit Relay),即 Entry Guard 與 Middle Relay。
- 此類節點僅負責在 Tor 網路內轉送加密流量,不會直接與外部網站建立連線,因此不會產生濫用或法律責任問題。
2. 所需資源¶
- 固定伺服器:由
<指導教授/系所/自備>提供電腦主機 - 頻寬:架設地點支援最大頻寬,或依資訊中心要求做調整
- IP 位址:由校園網路配置一組 IPv4 即可(如後續希望雙堆疊,另行申請 IPv6)
3. 維運方式¶
- 專案負責人將負責 Relay 的設定與日常維護
- Tor Relay 屬於低維護系統,建置完成後僅需監控正常運作
- 若未來不再需要,移除節點極為簡單,不會影響校園網路環境
- 畢業前會交接給
<學弟妹/社團/教授實驗室>接手維運
參、安全性與風險說明¶
- 無濫用風險:非出口節點不會與外部服務互動,因此不會收到濫用通知或法律糾紛
- 僅在 Tor 網路內傳輸:資料在進入或離開校園網路前已被加密與封裝
- 合法性:全球多所大學與研究單位皆參與,EFF 亦提供完整法律與技術資源支持
- 可隨時下線:如校方或資訊中心要求,可在 10 分鐘內停止服務並關閉對外 port
詳細的校方疑慮回應,見附錄一 FAQ。
肆、學術與校園價值¶
- 教育意義:學生能親身學習資訊安全與匿名網路的運作
- 提升能見度:彰顯本校重視資訊自由與隱私保護,與國際接軌
- 學術研究:可作為資訊工程系網路研究與課程案例
- 社群連結:透過 EFF Tor University Challenge 加入全球大學校園網絡
伍、計畫流程¶
- 向資訊中心提出說明與需求(本文件)
- 向系上網管說明並確認網路配置可行性
- 在指導教授監督下,於實驗室伺服器進行建置與測試
- 上線後申請對外開放 ORPort(443 或 9001)
- 定期向教授與資訊中心報告節點狀態
陸、聯絡資訊¶
- 專案負責人:
<姓名>(<系所><年級>)/<email> - 專案團隊:
<學生社團/實驗室名稱>/<團隊 email> - 指導教授:
<指導教授姓名>/<指導教授 email>
敬請資訊中心審慎考量並支持本計畫,若有任何疑慮,將全力配合說明與技術細節。
附錄¶
- 附錄一、常見問題 FAQ:見 校園 Tor Relay:給校方與法務的 FAQ
- 附錄二、技術細節:見 校園 Tor Relay 架設 SOP
典型行政時間軸¶
下面這份時間軸來自台師大的實際進程,從跟教授說明到節點被 Relay Search 發現,整體耗時約兩個月。這不是承諾,只是參考。每所學校的審核節奏不同,建議避開暑假、寒假與期中考前後。
| 階段 | 大約時程 | 動作 |
|---|---|---|
| T+0 | 第 1 週 | 跟專題或指導教授說明架設計畫,取得口頭支持 |
| T+1 週 | 第 2 週 | 寄計畫說明 mail 給資訊中心網路組組長 |
| T+1 ~ 2 週 | 第 2–3 週 | 準備下一階段資料,跟教授拿主機進行初步設定 |
| T+2 ~ 3 週 | 第 3–4 週 | 向系上網管申請主機放置位置與一組 IPv4 |
| T+8 週 | 第 9 週 | 跟網管約進機房時間 |
| T+9 週 | 第 10 週 | 進機房將主機上線 |
| T+9 週 | 第 10 週 | 網管協助向資中申請主機對外開放 port(如 9001、443) |
| T+9 週 | 第 10 週 | 數小時內 Tor Relay Search 首次發現節點 |
| T+13 週 | 第 14 週 | 登錄到 EFF Tor University Challenge 官網列表 |
最大的時間黑洞通常在「申請主機放置」到「實際進機房」之間,因為涉及系上資源排程與資訊中心的對外連線審核。多預留兩到三週的彈性比較實際。
溝通 email 範本¶
下面四封是常見的對外溝通節點,可參考骨架後依自己語氣改寫。所有 placeholder 要先換掉,特別是學校 email 結尾、教授姓名、IP 段。
✉️ 範本一:跟專題/指導教授說明(T+0)
主旨:<學校名> 校園 Tor Relay 架設構想討論
<指導教授稱謂>,您好:
我是 <系所> <年級> 的 <姓名>,目前正在研究 Tor 匿名網路相關主題。我想跟您報告一個構想:響應 EFF 的 Tor University Challenge(https://toruniversity.eff.org/zh-tw/),在 <學校名> 校園內架設一個 非出口節點(Non-Exit Relay)。
這類節點僅在 Tor 網路內轉送加密流量,不與外部網站直接通訊,因此不會收到濫用申訴或法律疑慮。全球已有 Hamburg、Stanford、Cambridge 等多所大學參與,台灣師範大學資訊工程學系是國內首例。
具體架設後,我會:
- 找一台閒置或自備的主機(也想請教您系上是否有合適資源)
- 走資訊中心的對外連線例外申請流程
- 寫一份計畫書送交資訊中心審核
- 上線後負責日常監控與維運
想請教您:
- 您是否願意擔任本計畫的指導角色,讓我在跟資訊中心溝通時可以引用?
- 是否有合適的主機資源可以借用?
- 是否有任何疑慮我需要先處理?
詳細的計畫書與 FAQ 我已經整理好初稿,可以面談時帶過去討論。
<姓名>
<email>
✉️ 範本二:給資訊中心網路組組長(T+1 週)
主旨:<學校名> Tor Relay 架設計畫送審
<資訊中心網路組組長稱謂>,您好:
我是 <系所> <年級> 的 <姓名>,指導教授為 <指導教授姓名>。我們希望在 <系所>/<實驗室> 內架設一個 Tor Relay 中繼節點,響應 EFF 的 Tor University Challenge 全球大學校園計畫。
重點摘要:
- 架設類型:非出口節點(Non-Exit Relay),僅在 Tor 網路內轉送加密流量,不會與外部網站直接通訊
- 法律風險:因為不是出口節點,不會收到濫用通知或法律糾紛
- 國際參考:Hamburg、Stanford、Cambridge 等大學已參與,台灣師範大學資訊工程學系是國內首例
- 維運:由我與指導教授共同負責,可隨時於 10 分鐘內下線
詳細計畫書、FAQ、技術細節隨信附上:
- 計畫書:
<附件或連結> - 校方常見疑慮 FAQ:
<附件或連結> - 技術細節(torrc、防火牆設定、監控):
<附件或連結>
若資訊中心對任何細節有疑慮,我願意當面說明或補充技術文件。期待能與您討論可行的方式。
<姓名>
<email>
<指導教授姓名>
<指導教授 email>
✉️ 範本三:跟系上網管申請主機放置與 IP(T+2–3 週)
主旨:申請主機放置位置與一組 IPv4(Tor Relay 計畫)
<系上網管稱謂>,您好:
資訊中心 <組長姓名> 已經初步同意 <指導教授姓名> 與我提的 Tor Relay 架設計畫(前情參見附信)。現在進入硬體放置階段,想跟您申請以下兩項:
- 主機放置位置:一台 1U 機箱/一台塔式機殼(依實際情況),預計放在
<系上機房/實驗室> - 一組固定 IPv4 位址:用於對外提供 ORPort 服務
主機規格:
- OS:Ubuntu Server 24.04 LTS
- 服務:僅 Tor Relay(Non-Exit)、SSH(限校內 VPN 段)、Nginx 狀態頁
- 對外開放 port:9001/tcp(ORPort)與 443/tcp(HTTPS 狀態頁),其餘全封閉
- SSH 來源限校內 VPN
如有適合的時間可以約進機房,再麻煩您告知。
<姓名>
<email>
✉️ 範本四:對外開放 port 申請(T+9 週,由網管轉送資中)
主旨:申請主機對外開放 port(Tor Relay 計畫 <主機名稱/IP>)
<資訊中心/網路組> 您好:
本機已上線測試,現在需要正式申請對外開放以下 ports:
| Port | 協定 | 用途 | 來源 |
|---|---|---|---|
| 9001 | TCP | Tor ORPort(中繼節點間 TLS 連線) | Anywhere |
| 443 | TCP | HTTPS 狀態頁(公開的 relay 運作狀態) | Anywhere |
| 80 | TCP | HTTP(僅供 ACME challenge 與 301 轉導) | Anywhere |
其餘 port 全部封閉。SSH 已限校內 VPN 段 <學校 IP 段>。
本機作為 Non-Exit Relay,不會與外部網站直接建立連線,僅在 Tor 網路內轉送加密流量,因此不會產生對外服務的濫用風險。
若需任何補充說明,請告知。
<姓名>
<email>
提案前的準備清單¶
開始走流程之前,先把這幾件事處理好,可以省很多後續來回。
- 找一位願意背書的指導教授。學校行政體系對「有教授掛名」的提案接受度高很多
- 確認學校對外連線政策。多數大學的對外連線預設全封鎖,例外開放需要正式申請
- 準備一台主機。教授實驗室提供、系上閒置、自備 VM 都可以。Tor Relay 資源需求不高
- 註冊一個專案 email。不要把 ContactInfo 綁個人主帳號。建議用社團 email 或專案 email,畢業也好交接
- 想清楚畢業後的交接方案。學弟妹接手、社團共同維運、轉給教授實驗室都可以,但要在提案時就講清楚
- 讀完 校園 FAQ。確保自己被問到時都答得出來
- 讀完 校園架設 SOP。對技術全貌有感,知道自己要做什麼
- 讀完 台師大案例訪談。對溝通語氣、踩雷點有感
踩雷提醒¶
從台師大的案例整理,這幾個地方最容易卡關:
- 以為技術正確就夠了:在學術網路裡,制度往往比技術更先決定生死。要有耐心走文件流程
- 低估教育部控管的影響:多數學校預設全封鎖,例外開放一定要能對應回報流程
- 沒有想清楚維護與帳號問題:畢業後帳號權限會直接影響能不能長期維運。ContactInfo 不要綁個人主 email
- 包裝過頭:不要把 Tor 描述成什麼很酷或很激進的東西。用學校能理解的語言來說明,重點是讓對方在被問時能回答得出來
- 沒有區分清楚 Relay 與 Exit Node:這是溝通成敗的關鍵。一定要明確告訴對方架的是 Non-Exit Relay
下一步
提案範本只是第一步。準備好範本後,建議照下面順序繼續:
- 校園 Tor Relay:給校方與法務的 FAQ:把十題常見疑慮看過一遍,面談時被問到才不會卡住。FAQ 也可以附在計畫書後面當作附錄一
- 校園 Tor Relay 架設 SOP:提案通過、拿到 IP 與機房位置之後,依 SOP 上線
建議的閱讀順序:提案範本 → FAQ → SOP。
相關閱讀¶
- 台師大案例訪談:第一個成功案例的完整過程
- 校園 Tor Relay 架設 SOP:技術細節(torrc、UFW、監控、事件處置)
- 校園 Tor Relay:給校方與法務的 FAQ:校方常見疑慮 Q&A
- Tor Relay 校園建立研究專題:社群推動主題入口
- EFF Tor University Challenge:全球大學校園計畫官網
- Tor Project blog:Setting Up a Tor University Relay in Taiwan:台師大案例英文版
資料來源與致謝¶
這份範本由社群夥伴 蘇恩立(NZ) 提供原始計畫書與分享 slides,整理自他在台灣師範大學的實作經驗。原始材料由 NZ 同意以本站 CC-BY 4.0 授權釋出,作為其他學校的參考範本。
原始案例存檔
NZ 已公開分享原始 Google Drive 資料夾:Tor relay 架設分享@師大,內含:
- 台師大原版專案計畫說明書(Google Doc)
- 2025/12/21 校內分享 slides
- 現場照片
要在自己學校推動,請用本頁上方已 placeholder 化的範本來改寫,不要直接 fork 原始 Doc:原檔內含 NZ 個人 email、指導教授資訊、學校 IP 段等具體資訊,沒清乾淨容易在送出去時露餡。原始存檔保留下來,是讓你能對照「真實版本長什麼樣」,學寫作結構與用語。
如果你用這份範本成功在自己學校架設了 Tor Relay,歡迎回報給社群,我們會把你的案例加進 Tor Relay 校園建立研究專題,讓第三、第四所學校接著有更多參考。聯絡方式見 社群自架服務。