I2P
I2P (Invisible Internet Project) — децентрализованная анонимная сеть. Похоже на Tor, но с другой моделью угроз и заточенностью на внутренние сервисы сети, а не на клирнет.
Отличия от Tor
- Tor ориентирован на анонимный доступ в клирнет. Onion-сервисы — вторично.
- I2P ориентирован на анонимные внутренние сервисы (eepsites). Выход в клирнет (outproxy) — вторично и есть только у пары волонтёров.
- Tor: onion routing (лук).
I2P: garlic routing (чеснок) — в одном «зубчике» может ехать сразу несколько сообщений, что усложняет корреляцию. - Tor: 3 hop, симметричная цепочка (одна и та же для запроса и ответа).
I2P: два однонаправленных туннеля — outbound и inbound. Клиент+сервер каждый имеют оба. Итого одно сообщение проходит через 4 разных пути. - Tor: directory authorities (10 доверенных серверов) курируют список узлов.
I2P: NetDB — распределённая база на DHT-подобной структуре. Никаких центральных точек. - Tor: клиенты не участвуют в маршрутизации (по умолчанию).
I2P: все узлы одновременно и клиенты, и роутеры. Больше вклада — больше анонимности всей сети.
Eepsites
Внутренние сайты I2P с адресами вида example.i2p (короткие человеко-читаемые, разрешаются через локальный address book) или base32-адреса xxxxxxxx.b32.i2p (52 символа base32 + хэш ключа).
Внутри I2P хостится:
- Форумы, wiki (например Zzz.i2p — русскоязычная).
- Torrent-трекеры (I2P-BT — легитимный в контексте сети).
- Почта (I2P-Bote — decentralized email).
- Файлообмен (Susimail, iMule).
- IRC, XMPP, Git — всё что угодно, поднятое поверх I2P-туннелей.
Outproxy
Выход в клирнет через I2P теоретически возможен, но:
- Outproxy-серверов мало (пара штук на всю сеть).
- Работают медленно и часто офлайн.
- Оператор outproxy видит трафик (как Tor Exit).
Если тебе нужен клирнет с анонимностью — используй Tor, не I2P. I2P — для того, чтобы быть внутри сети.
Как запустить
- i2pd — реализация на C++, лёгкая, быстрая. Из репозиториев Debian/Ubuntu:
apt install i2pd. Открывает веб-консоль на127.0.0.1:7070. - I2P (Java) — оригинальный клиент от проекта, обвешан GUI и router console. geti2p.net
- Настраиваешь браузер на HTTP-прокси
127.0.0.1:4444и SOCKS-прокси127.0.0.1:4447, идёшь на любой.i2pадрес.
Плюсы
- Полностью децентрализованная, без trusted authorities.
- Все узлы равны — атака на «сервер X» бесполезна.
- Внутренняя экосистема развитая (почта/торренты/чаты уже работают).
- Хорошо подходит для скрытых сервисов с большим bandwidth.
Минусы
- Маленькая сеть (~50 тысяч активных узлов против ~7 тысяч Tor relay, но у Tor миллионы клиентов). Меньше анонимность-set.
- Java-клиент тяжёлый и капризный. i2pd лучше, но не всегда стабилен.
- Плохой опыт для «просто зайти на сайт» — большинство хочет клирнет.
- Нет полноценного эквивалента Tor Browser — надо самому настраивать браузер, следить за утечками.
См. также
- Tor, pluggable transports
- DHT — I2P NetDB на этом построен