Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Проект Невидимый Интернет "I2P" (http://forum.oszone.net/showthread.php?t=187498)

Тать 05-10-2010 20:30 1512195

Проект Невидимый Интернет "I2P"
 
Проект Невидимый Интернет "I2P"
I2P (сокр. от англ. «Invisible Internet Project», рус. «Проект Невидимый Интернет», произносится «айтупи») — Открытое программное обеспечение, созданное для организации сверхустойчивой анонимной, оверлейной, зашифрованной сети и применимое для веб-сёрфинга, анонимного хостинга (создания анонимных сайтов, форумов и чатов, файлообменных серверов и т. д.), систем обмена мгновенными сообщениями, блоггинга, а также для файлообмена (в том числе P2P — Torrent, eDonkey, Kad, Gnutella и т. д.), электронной почты, VoIP и многого другого. Названия сайтов в сети I2P имеют вид "http://название_сайта.i2p".

Немного разъяснения из глубин интернета, в т.ч. википедии:
I2P - это оверлейная (в вольной интерпретации, оверлей - это слой над чем-то, наложение) сеть, работающая поверх обычного интернета, сеть над сетью. Она обеспечивает функционирование внутри себя различных веб-сайтов (технология eepsite), систем обмена мгновенными сообщениями, почтой, и даже торрент-трекеров (уж про KAD и речь не идёт, существует, и уже довольно давно, приложение iMule - порт всем знакомого eMule на i2p), а торрент-клиент vuze имеет поддержку этой сети, позволяя качать как из неё, так и с обычных трекеров. При этом, весь траффик зашифрован, анонимизирован, и в целом, изолирован. Это значит что в идеале ресурсы i2p вообще никак не связаны с ресурсами в глобальной сети, чисто по причине стремления к минимизации утечек и обеспечения секретности коммуникаций.

Что хорошего.

Чем это выгодно нам, простым пользователям? Во-первых, в связи с общемировой шумихой вокруг систем файлообмена - тех же трекеров - весьма перспективной выглядит возможность ухода трекеров и клиентов в i2p сети - а там ищи свищи, кто, что и где выложил. Если сейчас, скачивая через торрент-клиент какой-то софт, или новый фильм аля аватар, вы рискуете попасться на крючок "ловцов пиратов", попросту из-за того, что ваш IP виден всем скачивающим. В i2p - он зашифрован, и маршрутизация осуществляется по тоннелям, т.е. доказать, что это вы что-то там где-то скачали - весьма тяжело.

Затем, существует, так же как и в tor, возможность создавать скрытые сервера и сайты работающие в этой сети. Но в отличие от тора, в качестве доменного имени вы получаете не адского вида хэш, а вполне удобоваримое имя вида name.i2p. Скрытые они потому, что теоретически для точного выявления правильно настроенного хоста, на котором это всё лежит, требуется затратить массу ресурсов, времени, и людей (но не невозможно, разумеется). А поднять сайт на домашнем сервере в связке Apache + PHP + MySQL - вполне реально, и довольно несложно. Сложнее будет настроить сам сервер. Также там есть анонимная почта, возможность анонимного общения через популярные мессенджеры, и даже skype - если его настроить на использование прокси i2p. Вкуснячок тут в том, что даже несмотря на использование проприетарных алгоритмов шифрования скайпа, которые возможно поддерживают прослушку, здесь идёт оверлейное шифрование, т.е. для того, чтобы добраться до, собственно, разговора в скайпе, надо вскрыть пару-тройку слоёв шифрования в i2p системе. Ещё один бонус - в ней есть довольно неплохая поддержка русского языка.

Также программа кроссплатформенна. Это получилось в результате использования языка Java при программировании системы. И работать будет как на windows, так и на linux, macOS, Unix, Solaris, и так далее и тому подобное.

Как работает?

Работает довольно просто. У вас на компьютере запускается так называемый виртуальный шлюз. Это программа, работающая в режиме прокси-сервера, и перенаправляющая поток траффика в i2p сеть. Допустим, вы поставили эту программу с настройками по умолчанию (для большинства пользователей, поверьте, больше и не требуется - это вещь из коробки, которую поставил - и работает). У вас на компьютере УЖЕ есть прокси-сервер. Достаточно открыть настройки прокси в браузере (допустим в Opera это Инструменты -> настройки -> Вкладка "расширенные" -> Вкладка "Сеть" -> Кнопка прокси-серверы), и вбить туда адрес 127.0.0.1:4444. Всё. Теперь вы можете заходить на i2p сайты, например http://i2p2.i2p - официальный сайт проекта.

Анонимность и защищённость обеспечивается тем, что в общий интернет не идут незашифрованные данные, а то, что идёт - очень сложно понять - вы ли инициировали этот траффик, или просто через ваш компьютер проходит транзитный траффик других клиентов. Т.е. доказать какую-либо причастность конкретного лица к той или иной сетевой деятельности/активности - очень тяжело. Это возможно за счёт "локальной петли" - не зашифрованный траффик идёт только между локальным прокси и конкретным приложением. Затем он "вливается" в шлюз, шлюз его шифрует, и по миру отправляет уже в защищённом виде. Придя на адрес назначения, сообщение дешифруется только на удалённом шлюзе, т.е. та же самая "локальная петля", только у вашего, допустим, собеседника или сервера.

Ложка дёгтя.

В обозримой области i2p сетей очень мало русскоязычных сайтов. Также система не подходит людям, у которых платный траффик, потому как идеология i2p и система устройства требует делиться своим траффиком с другими людьми, примерно также как в торрент-сетях. Ну и, на начальном этапе работы, время отклика достаточно большое будет (вплоть до 30-40 секунд и выше на первоначальную загрузку какого-либо сайта, т.к. происходит поиск по распределённому DNS и выбор маршрута).

Если заинтересовало, то выкладываю сайты по установке и настройке данной безопасной прогулки под над интернетом:

8Toxa8 08-10-2010 17:49 1514475

Мда, хостинг там не дешовый будет.

Amigos 08-10-2010 18:00 1514483

Цитата:

Цитата Тать
т.е. доказать, что это вы что-то там где-то скачали - весьма тяжело. »

элементарно. чистосердечного признания подозреваемого вполне достаточно.

Тать 09-10-2010 16:58 1515078

Цитата:

Цитата Amigos
чистосердечного признания подозреваемого вполне достаточно. »

ну, вообще-то найти тебя для признания будет тяжеловато, а во-вторых, сейчас иголки под ногти не ставят, элементарно всё отрицать (да и не показывать свой комп никому).

Тать 09-10-2010 22:31 1515268

Протестировал:
1) Поставилось нормально, но фаервол лучше сразу настроить на javaw.exe - множество подключений на разные порты. Работает через прокси 127.0.0.1:4444.
2) i2p-сайты работают нормально, грузятся моментом.
3) А вот обычный http... 30 и более секунд - это о нем! И то не всегда загружается.
Там такой термин, как outproxy - если подключившихся достаточно, или если они вообще есть, то по обычным сайтам можно будет ходить, но довольно тормозно.
4) Сайт свой можно i2p создать! Для этого есть встроенный сервер. Как работает не проверял еще...
5) В Скайпе подключился так:
Настройки - Дополнительно - Соединения - выставить SOCKS 5, затем во вкладке "хозяин" прописал 127.0.0.1 и порт 4444.

Кроме того, есть гейты для работы с i2p через обычный и-нет. Для этого в обычном браузере к ИМЯСАЙТА.i2p надо дописать .to и доступ будет, если только владелец сайта не запретил это

El Scorpio 10-10-2010 04:54 1515403

Цитата:

Цитата Amigos
элементарно. чистосердечного признания подозреваемого вполне достаточно. »

терморектальный криптоанализ ещё никто не отменял :biggrin:

Тать 18-10-2010 08:02 1521315

Цитата:

Цитата 8Toxa8
Мда, хостинг там не дешовый будет. »

Кстати сайты создаются без какой-либо платы
(видимо связано с тем, что найти расположение сайта не возможно, так с кого ж деньги-то брать((моё мнение)) :) )

VAngeRT 18-10-2010 08:25 1521321

Достойный ответ кипирастам

Atashka-56 06-12-2015 20:17 2582117

Здравствуйте, вроде бы всё сделал как нужно, пробросил порты, отключил брандмауэр на Windows 10, но i2P мне пишет что Сеть: Заблокирован брандмауэром, как решить эту проблему? у меня роутер ZyXEL Keenetic Giga, подскажите пожалуйста.

freese 06-12-2015 22:47 2582183

Цитата:

Цитата Atashka-56
пробросил порты, »

где?

Atashka-56 07-12-2015 01:26 2582229

freese,
Вот посмотрите пожалуйста скрины
UPnP - http://pixs.ru/showimage/sshot1jpg_8277123_19776419.jpg
Проброс портов - http://pixs.ru/showimage/sshot2jpg_9039723_19776432.jpg
UPnP - http://pixs.ru/showimage/sshot4jpg_9657521_19776553.jpg
Брантмаузер Windows 10 и т.п. - http://pixs.ru/showimage/sshot3jpg_6002443_19776540.jpg
Я красной чёрточкой подчеркнул некоторые ключевые места.

Некоторые сайты I2P всё же открывает но очень медленно, помогите пожалуйста решить данную проблему.

usbdrive 07-12-2015 02:00 2582232

Цитата:

Цитата Atashka-56
Некоторые сайты I2P всё же открывает но очень медленно, помогите пожалуйста решить данную проблему. »

Никто не поможет, смиритесь - это есть особенность этого i2p.

Цитата:

Цитата Тать
Как работает?
Работает довольно просто. У вас на компьютере запускается так называемый виртуальный шлюз. Это программа, работающая в режиме прокси-сервера, и перенаправляющая поток траффика в i2p сеть. »

Хотите якобы "анонимности" - получИте убавку в скорости. Иначе никак.

Atashka-56 07-12-2015 02:02 2582233

usbdrive, То есть вы говорите что мне пишет Сеть: Заблокирован брандмауэром вместо ОК ни на что не влияет?

Atashka-56 07-12-2015 17:50 2582414

В общем как оказалось дело в роутере, но что с ним теперь делать я не знаю...

Alexander2 08-12-2015 16:07 2582736

Здравствуйте.
Подскажите, пожалуйста.
Установил i2pinstall_0.9.23_windows.exe.
Включил автозагрузку роутера без открытия консоли.
В панели задач появляется значок «IP2 Control»
При его нажатии «open router console» открывается консоль в браузере по умолчанию Mozilla Firefox.

Для сети IP2 использую FirefoxPortable.
Как настроить, чтобы «open router console» открывалась в FirefoxPortable?

Alexander2 08-12-2015 16:36 2582744

Цитата Atashka-56:
В общем как оказалось дело в роутере, но что с ним теперь делать я не знаю... »

Посмотрите, вот здесь http://127.0.0.1:7657/peers#upnp
Что у Вас?

Вот что у меня. Может, поможет разобраться.
В RT-N66U настройки никакие не менял.

Скрытый текст
Адреса транспортов маршрутизатора

[RouterAddress:
Type: SSU
Cost: 5
Options (4):
[caps] = [BC]
[host] = [**.***.***.***]
[key] = [*********-**************-**********=]
[port] = [*****]]

[RouterAddress:
Type: NTCP
Cost: 10
Options (2):
[host] = [**.***.***.***]
[port] = [*****]]

Состояние UPnP
Отключить UPnP Устройства

Philips TV urn:schemas-upnp-org:device:MediaRenderer:1
UDN: uuid:******-******-*****-*********

Найдено устройство: RT-N66U

Служба: L3-пересылка
Служба соединения по умолчанию: uuid:********-********-*******-*****-*********:WANConnectionDevice:1,urn: upnp-org:serviceId:WANIPConn1

Подустройство: WANDevice
Служба: Общая конфигурация WAN-интерфейсов
Состояние: Up
Тип: Cable
Восходящий канал: 4200000
Нисходящий канал: 4200000
Подустройство: WANConnectionDevice
Служба: IP WAN-соединение
Состояние: Connected
Время работы: 12 часов
Тип: IP_Routed
Внешний IP: **.***.***.***

Текущий внешний IP-адрес, полученный через UPnP: **.***.***.***
TCP порт ***** был успешно проброшен с помощью UPnP.
UDP порт ***** был успешно проброшен с помощью UPnP.

Atashka-56 08-12-2015 23:31 2582878

Alexander2, Уже разобрался, дело было в роутере, скинул на заводские настройки, настроил, и всё заработало. Спасибо что пытались помочь.


Время: 20:43.

Время: 20:43.
© OSzone.net 2001-