I2psnark как пользоваться
Перейти к содержимому

I2psnark как пользоваться

  • автор:

Все в порядке, но.

Этот текст мало кто будет читать и мы можем написать здесь все, что угодно, например.
Вы живете в неведении. Роботы уже вторглись в нашу жизнь и быстро захватывают мир, но мы встали на светлый путь и боремся за выживание человечества. А если серьезно, то.

В целях обеспечения безопасности сайта от кибератак нам необходимо убедиться, что вы человек. Если данная страница выводится вам часто, есть вероятность, что ваш компьютер заражен или вы используете для доступа IP адрес зараженных компьютеров.

Если это ваш частный компьютер и вы пытаетесь зайти на сайт, например, из дома — мы рекомендуем вам проверить ваш компьютер на наличие вирусов.

Если вы пытаетесь зайти на сайт, например, с работы или открытых сетей — вам необходимо обратиться с системному администратору и сообщить, что о возможном заражении компьютеров в вашей сети.

  • © 2005-2023, «4PDA». 4PDA® — зарегистрированный товарный знак.

Анонимный обмен файлами. BitTorrent over I2P

В тривиальной схеме обмена файлами есть пользователи и сервер, который принимает файл от одного пользователя и позволяет другим его скачивать. В этом сценарии два слабых места: сетевая пропускная способность раздающего сервера и фактор централизации. Сетевой канал сервера может обеспечивать хорошую скорость загрузки нескольким пользователям, например, сотне, но, если представить, что одновременно с сервера скачивают тысячи пользователей, увы, скорость загрузки для всех станет удручающей. Также можно упомянуть скорость жестких дисков сервера, которая в некоторых случаях способствует падению скорости загрузки не хуже слабого сетевого канала. Всё это есть последствия централизованной архитектуры, главная опасность которой кроется в том, что выход сервера из сети равнозначен полной потере возможности скачать файл, который он хранит.

BitTorrent является самым распространенным протоколом для обмена файлами пир-ту-пир, то есть напрямую между пользователями без зависимости от центрального сервера.

BitTorrent

BitTorrent поддерживает несколько режимов работы, которые в большинстве случаев сочетаются вместе: работа через трекер, PEX (Peer EXchange) и DHT (Distributed Hash Table). Обо всем по порядку.

Для начала нужно пояснить базовую терминологию, относящуюся к участникам торрент-раздачи:

  • Пир (peer) – общее обозначение для участника процесса;
  • Сид, сидер (seed) – пир, у которого есть весь файл. Сидером однозначно называется пользователь, создающий раздачу, так как на начальном этапе весь файл есть только у него. Именно поэтому в новой раздаче обычно только один сидер. Если вы скачали файл целиком и не ушли с раздачи, то также становитесь сидером;
  • Личер (leech) – пир, качающий файл, но пока не скачавший его до конца. Он также может раздавать другим пирам фрагменты, которые уже скачал;
  • Суперсид (SuperSeed) — сид в особом режиме раздачи, когда он отдает каждому качающему только уникальные фрагменты файлов, тем самым заставляя остальных участников быть активнее (обмениваться недостающими частями между собой).

Трекером называется сервер, к которому участники раздачи обращаются для публикации информации о себе и получения информации о других участниках обмена. Пользователь, еще не скачавший файл, после получения списка пиров стучится к ним с просьбой выдать часть файла. Чтобы реализовать возможность фрагментированной загрузки файла (а не последовательной от первого до последнего байта подряд), торрент-раздача содержит хеши фрагментов конечного файла. Это позволяет загружать файл разрозненными частями от разных пользователей и проверять их целостность. Миссия трекера заключается в аккумулировании информации об участниках раздачи и предоставление этой информации самим же участникам. Торрент-трекер никаким образом не прикасается к конечному файлу, обмен которого обеспечивает, лишь сводит между собой раздающих и скачивающих.

Чтобы минимизировать последствия выхода из строя торрент-трекера, при создании раздачи можно указывать несколько трекеров. Помимо этого, вывести раздачу на новый трекер может любой желающий. Таким образом, перебои с одним из серверов не лишают возможности скачивать и раздавать.

PEX (Peer EXchange) — расширение BitTorrent-протокола для обмена списками участников. Реализация незамысловатая: помимо фрагментов файлов, пользователи обмениваются дополнительными сообщениями, которые несут в себе списки подключившихся и отключившихся от раздачи участников. Это помогает новым пользователям быстрее интегрироваться в процесс загрузки файла, так как не нужно ожидать обращение раздающего узла к трекеру, где он получит список новичков. Также и для скачивающего участника появляется новый источник пиров помимо торрент-трекера.

Несмотря на простоту замысла, некоторые BitTorrent-клиенты имеют собственную реализацию PEX, не совместимую с другими. Кроме этого, PEX не является панацеей, так как способен помочь только тем пользователям, которые уже подключены к раздаче (потому что сообщения PEX идут по обычному протоколу BitTorrent в виде дополнительных пакетов).

DHT (Distributed Hash Table) — протокол, позволяющий BitTorrent-клиентам находить друг друга без использования трекера. DHT принципиально похож на PEX с тем главным отличием, что работает отдельно от основного протокола BitTorrent.

Каждый подключенный BitTorrent-клиент является в DHT-сети отдельным узлом. У него есть свой уникальный ID (идентификатор), случайно выбираемый из того же 160-битного пространства, что и infohash’ы торрентов. Каждый узел хранит таблицу маршрутизации, содержащую контактную информацию о многих «ближайших» к нему узлах, и о нескольких более далеких. «Близость» двух узлов вычисляется из «сходства» их ID, и не имеет никакого отношения к их географической близости.

Когда узел хочет найти пиров для какой-то раздачи, он сравнивает infohash этой раздачи с ID известных ему узлов, и затем посылает запрос тому узлу, чей ID наиболее похож на этот infohash. Следующий узел, в свою очередь, возвращает адрес узла, чей ID ещё ближе к infohash’у торрента. Таким образом, запросы от клиентов, участвующих в раздаче торрента с определенным infohash, постепенно стекаются к узлам, чьи ID наиболее похожи на infohash раздачи. Эти узлы помнят предыдущие запросы участников по конкретному торренту и всем следующим запросившим узлам вернут адреса предыдущих пиров с той же раздачи.

База DHT хранится торрент-клиентом независимо от активных раздач и сохраняется вплоть до выключения или перезапуска, регулярно принимая запросы других участников и проверяя на активность узлы из своего списка. База DHT пополняется при любом удобном случае: при получении списка участников от торрент-трекеров, либо от других пиров через PEX или DHT.

Через DHT реализуется альтернативный способ публикации торрента без указания трекера. Как правило, такие раздачи распространяются в виде текстовой ссылки вместо торрент-файла. Строка называется magnet-ссылкой и обязательно содержит infohash раздачи, которая позволяет найти участников раздачи через DHT. Однако, в magnet-ссылке может присутствовать адрес торрент-трекера, что в большинстве случаев ускоряет поиск пиров. Надо заметить, что magnet-ссылка и torrent-файл без указания трекера являются бесполезными, если у конечного пользователя нет активных DHT-подключений, через которые он сможет найти пир, участвующий в раздаче с искомым infohash.

О базовых принципах BitTorrent создано много пояснительного материала, поэтому, уяснив суть, переходим к главной теме статьи.

BitTorrent в I2P

Идея файлшеринга через скрытые сети вроде I2P не нова. Для обычного пользователя I2P-торрент примечателен практической невозможностью блокировки раздач и трекеров со стороны провайдеров, так как I2P — это скрытая сеть, где цель всего — анонимность и невозможность отследить источник трафика. Общая парадигма BitTorrent, как и любого peer-to-peer обмена подразумевает прямое соединение между пользователями. Именно эта особенность делает привычные торренты непригодными для раздачи файлов, раздатчиков которой хочет отловить и покарать Большой брат. Например, в некоторых европейских странах уделяется большое внимание борьбе с бытовым пиратством: игры, фильмы, сериалы. Правоохранители, подключившись к раздаче, отслеживают по IP-адресу того, кто участвует в раздаче крякнутой игры, а затем пользователю приходит либо письмо счастья, либо наряд полиции в зависимости от уровня копирастической истерии в регионе.

Обсуждать публично тему анонимного обмена файлами считается не этично, так как нашему обывателю известен круг людей, грезящих об анонимности: педофилы, наркоманы, экстремисты, сектанты, сектанты-наркоманы и так далее, за свежим списком следите в эфире федеральных телеканалов. Однако, вольномыслящему и здоровому человеку область применения анонимных торрентов рисуется легко и без угрызения совести. Вспомните WikiLeaks и другие разоблачения нечеловечности, которые для здорового человека являются преступлением, но по порой абсурдным законам распространение информации о таких преступлениях уже является преступлением вроде разглашения государственной тайны. Возможность секретной передачи файлов в таких случаях равна сохранению собственной жизни, здоровья и свободы. Потребность в анонимности — широкая тема, место в которой найдется и чиновнику-коррупционеру, и любителю аниме средней руки, и разоблачителям беззакония, и — по телевизору говорят правду! — преступникам. Что касается преступников: эта статья им не нужна, они и так уже давно и успешно пользуются технологиями, которые в принципе невозможно эффективно блокировать, следовательно, и запретить. Этот материал адресован широкой аудитории и носит образовательный характер, чтобы свободные технологии принадлежали народу, а не узкой группе лиц.

Устойчивость перед цензурой на стороне интернет-провайдеров и анонимность перед участниками раздачи всецело обеспечивается технологией I2P. Наблюдая со стороны, практически невозможно отследить движение I2P-трафика и, следовательно, его источник. Все пользователи и серверы имеют криптографические идентификаторы вместо IP-адресов. Идентификаторы не имеют ничего общего с фактическим местоположением участника сети, но позволяют с ним связаться. Подробнее об I2P читайте в отдельной статье, которая отвечает на большинство вопросов (а также посмотрите другие статьи по теме в моем профиле).

Существуют несколько BitTorrent-клиентов, которые умеют работать через I2P. Периодически появляются новые решения или старые перестают поддерживаться разработчиками. Как бы то ни было, все приложения этой категории делятся на два вида: те, которые могут работать как через обычный интернет, так и через I2P, и те, которые созданы исключительно для работы через скрытую сеть.

Использование мультисетевого торрент-клиента может быть опасно при неумелом использовании, так как возможна утечка IP-адреса. Например, пользователь начал скачивать что-то через I2P, но у него есть активные DHT-соединения из обычного интернета, а также его клиент периодически обращается на торрент-трекеры, находящиеся вне скрытых сетей. Если поступит запрос из неанонимной сети, который будет содержать infohash сомнительной раздачи из I2P, торрент-приложение ответит положительно и начнет ретранслировать раздачу из даркнета куда-то там, возможно, Большому брату. Вытекающие последствия при утечке IP-адреса в сомнительной раздаче сложно предсказать, но ничего приятного из этого наверняка не выйдет.

С другой стороны, мультисетевые торрент-клиенты могут быть очень полезными для намеренной межсетевой раздачи торрентов. Например, скачав фильм с клирнет-трекера (с торрент-трекера из обычного интернета), его можно раздавать в I2P для тех, кто по каким-то причинам не может или не хочет использовать традиционный торрент. В данном случае важно не изменять раздачу, чтобы ее infohash был идентичен изначальному. Это обеспечит максимальное количество пиров по всем возможным каналам для новых пользователей: для тех, кто качает только через I2P, и тех, кто совмещает источники из разных сетей.

Средняя скорость сети I2P на момент написания статьи составляет 40Кб/сек. Случаются заскоки за 100Кб/сек, дело случая, но в целом при стандартной длине туннелей (входящие и исходящие туннели по умолчанию имеют длину в три транзитных узла), скорость колеблется в диапазоне 20-50Кб/сек. Получается, что реальная пропускная способность сида не имеет решающего значения, он отдает файл конкретному пользователю со скоростью до 100Кб/сек. Это скорость конкретно взятого пир-ту-пир соединения, которая упирается в массу факторов, присущих I2P, например, качество транзитных узлов и их количество между пользователями. Скорость будет определяться наихудшим участником цепи.

Личеры в I2P-торрент-раздаче играют существенную роль в ускорении всего роя (совокупность всех участников раздачи называют роем). Несмотря на низкую среднюю скорость для одного соединения, при загрузке и раздаче востребованных торрентов в I2P скорость достигает 2Мб/сек. Это возможно благодаря фактору коллективности: участники раздают друг другу скаченные фрагменты, образуя между собой новые пир-ту-пир соединения. Множество медленных подключений обеспечивает хорошую итоговую скорость, как ручьи, собираясь, образуют полноводные реки. Фактически, протокол BitTorrent был создан специально для распределения нагрузки при раздаче файлов, и его архитектура идеально сочетается с I2P.

Торрент-клиент I2PSnark

Список существующих торрент-клиентов, поддерживающих работу через I2P, можно увидеть в документации i2pd. Если список по-вашему является неполным, вы можете его дополнить. В рамках данного материала будет освещен только I2PSnark, так как он долгие годы является наилучшим решением для I2P-торрентов. Помимо достойной функциональности, он является I2P-only клиентом, то есть умеет работать исключительно через сеть I2P, что избавляет неопытных пользователей от угрозы утечки IP-адреса.

I2PSnark появился практически одновременно с самой сетью I2P (~2003 год). По сей день он является частью Java-роутера I2P, который включает в себя ряд приложений помимо основной функции подключения пользователя к скрытой сети. I2PSnark взаимодействует с I2P-роутером по протоколу I2CP, который поддерживается в альтернативном более легковесном и скоростном роутере i2pd, исполненном на C++. Для использования I2PSnark отдельно от Java-роутера, необходимо использовать I2PSnark standalone. Бинарный файл можно собрать самостоятельно из исходного кода, либо воспользоваться сборкой от проекта I2P+, который является мягким форком основного I2P-роутера с незначительными изменениями. Прямая ссылка на загрузку бинарника I2PSnark standalone приведена на упомянутой выше странице документации i2pd.

Java-приложения для запуска требуют наличие специальной среды исполнения на вашем устройстве (Java Virtual Machine). Установить Java можно практически на любую современную операционную систему. Скачайте последний релиз для Linux, Mac или Windows на официальной странице.

Перед использованием I2PSnark standalone необходимо включить интерфейс I2CP, который в i2pd по умолчанию отключен. Это делается через конфигурационный файл i2pd.conf : раскомментируйте строку enabled = true в секции [i2cp] и перезапустите i2pd.

Узнать где найти конфигурационный файл в вашей системе можно на главной странице веб-интерфейса i2pd, который по умолчанию доступен по адресу http://127.0.0.1:7070 . Смотрите на строку Data path .

В скаченном архиве I2PSnark standalone присутствуют файлы launch-i2psnark и launch-i2psnark.bat . Воспользуйтесь bat-файлом для запуска на Windows и файлом без расширения в имени в любом другом случае. При использовании на unix-подобных операционных системах не забудьте перед запуском сделать файл исполняемым ( chmod +x launch-i2psnark ).

Взаимодействовать с запущенным I2PSnark надо через веб-интерфейс, доступный по умолчанию по адресу http://127.0.0.1:8002 . Он интуитивно понятен и прост в освоении. Для смены языка на русский перейдите в настройки (самая нижняя кнопка, пиктограмма с шестеренкой), в разделе «User interface» смените «Language» и нажмите на кнопку «Save Configuration» ниже.

Обратите внимание на секцию «Tunnel Configuration», которая отвечает за входящие и исходящие туннели.

Хопы — это длина туннелей в транзитных узлах. Чем больше длина, тем анонимнее и медленнее туннели. По умолчанию используются туннели в три хопа, но для бытового использования вполне нормально поставить два или даже один хоп.

Существует возможность запустить несколько экземпляров I2PSnark на одном устройстве: короткие туннели для раздачи и загрузки обычного контента и длинные туннели для работы с более чувствительным материалом. Для этого скопируйте всю папку I2PSnark и измените в скопированной директории файл jetty-i2psnark.xml : найдите значение «port» и смените номер порта, на котором будет доступен веб-интерфейс.

Например, один экземпляр I2PSnark может использовать порт 8002 , а второй 8003 . Чтобы было сложнее спутать какой именно экземпляр у вас открыт в браузере (с длинными или короткими туннелями), используйте разные темы оформления.

На заметку: I2PSnark при каждом запуске меняет свой I2P-идентификатор, который видят другие участники файлообмена.

Загрузка файлов и создание своей раздачи

Чтобы присоединиться к раздаче, откройте меню добавления (верхняя кнопка с пиктограммой плюса).

В поле «From URL» можно вставить magnet-ссылку, либо прямой путь до файла .torrent в вашей файловой системе. В поле «Data dir» указывается путь, куда будут сохранены скачиваемые файлы. Чтобы запустить загрузку, нажмите «Add torrent».

Также I2PSnark поддерживает maggot-ссылки — разновидость magnet, введенная в I2P-торрент-клиенте Robert. Ныне Robert и его причуды вышли из употребления. Сегодня термин «maggot-ссылка» встречается в основном в виде ошибочного названия стандартных magnet’ов.

Второй и более изящный в некоторых случаях вариант позволяет добавить торрент без использования веб-интерфейса: добавьте torrent-файл нужной раздачи в основную директорию хранения файлов I2PSnark. По умолчанию I2PSnark хранит торрент-файлы и загрузки во вложенной одноименной директории i2psnark/i2psnark . При добавлении нового торрент-файла в эту директорию приложение подхватит его и начнет процесс загрузки автоматически в течение нескольких секунд.

Чтобы создать новый торрент, нужно воспользоваться кнопкой с пиктограммой волшебной палочки. Все, что от нас потребуется, это указать полный путь до раздаваемого файла или папки в нашей файловой системе и выбрать трекеры, которые будут сразу добавлены в раздачу. Если создать раздачу без использования трекеров, поиск пиров будет исключительно по DHT. Если не уверены как быть, проставьте галочку напротив каждого предлагаемого трекера и выберите какой-либо в качестве основного. Как правило, основным является Postman, так как это старейший классический торрент-трекер с форумом (http://tracker2.postman.i2p).

После нажатия кнопки «Создать торрент» будет создана раздача, которая появится в общем списке. Для удобства рекомендуется добавлять раздаваемые файлы в дефолтную папку I2PSnark, чтобы все было в одном месте.

Готовый torrent-файл появится рядом с остальными торрент-файлами, откуда его можно взять для размещения на форуме или прямой передачи кому-либо. Если кликнуть по названию раздачи в веб-интерфейсе I2PSnark, откроется окно с информацией.

В правом верхнем углу можно найти infohash раздачи, magnet-ссылку (пиктограмма с магнитом) и ссылку для загрузки торрент-файла (самая правая). При клике на иконку торрент-файла будет предложено скачать файл, который лежит в уже обозначенном месте. Чтобы передать magnet-ссылку, кликните на соответствующую иконку правой кнопкой мыши и скопируйте ссылку, на которую она ведет. Это и есть magnet-ссылка, готовая для публикации.

Создав раздачу, которую вы действительно считаете важной, постарайтесь обеспечить максимальное время сидирования, чтобы скачать файлы целиком могли хотя бы первые несколько пиров. После загрузки чужой раздачи не уходите сразу, посидируйте, если позволяет время и дисковое пространство. Джентельменство уместно везде.

Знакомство с I2P-торрент-трекерами выходит за рамки этой статьи и всецело ложится на ваши плечи. Впрочем, ничего сложного нет: оформляйте раздачи внятно, информативно и красиво.

Сидбокс

Сидбокс (seedbox) — устройство, служащее для постоянной раздачи файлов. Как правило, собирается из одноплатных компьютеров и внешних HDD. Однако, подойдет любое устройство, способное одновременно запускать I2P-роутер и торрент-клиент с максимально возможным аптаймом и дисковым пространством. Сидбоксинг включает в себя не только постоянную раздачу ваших файлов, но и поддержку чужих раздач хотя бы на протяжении релизной недели. Это своего рода субкультура, повернутая на свободном обмене информацией, пропитанная альтруизмом и ценниками на жесткие диски.

Когда-нибудь мы, энтузиасты, доберемся до детального обзора удачной сборки сидбокса из палок и изоленты, а пока ограничимся советами:

  1. Минимальный объем оперативной памяти устройства для запуска i2pd и I2PSnark равен 512МБ, комфортный с запасом — 1ГБ.
  2. Активная раздача торрентов в перспективе плохо сказывается на времени жизни жестких дисков, так как при торрентинге идет активная работа с диском с постоянным изменением мест чтения. Особенно, если происходит одновременная раздача множеству участников. В силу этого следует предпочитать несколько дисков меньшего объема, чем, например, один диск на несколько терабайт. Это увеличит общую производительность системы, а выход одного диска из строя не приведет к полной потере информации. Если, конечно, вы не доберетесь до использования RAID — систем зеркалирования накопителей между собой для предотвращения потери информации при поломке одного из них.
  3. По причине вероятного выхода дисков из строя желательно, чтобы операционная система стояла на отдельном физическом диске, нежели там, где хранится торрент-контент. Особенно остро это касается одноплатных компьютеров, где операционная система работает на SD-накопителе, который сам по себе не славится долговечностью.

Тема сидбоксов на базе бюджетных одноплатников становится особенно актуальной в свете новостей о релизе ядра Linux 5.15 с поддержкой SMB и NTFS, что открывает новые горизонты для слабого железа, но это тема для отдельного разговора.

Постскриптум

Децентрализация и развитие свободных технологий невозможны без участия обычных людей. Если мы не хотим зависеть от политики файлообменников и ограничений со стороны провайдера, каждому нужно внести посильный вклад. На начальном этапе популяризации I2P-торрентов сидбоксинг является критически важным элементом, который способствует развитию технологии. Уже сегодня торренты в скрытых сетях распространены в странах, где к этому вынуждает обстановка. Постепенно практика запретов и штрафов распространяется на другие регионы. Подумайте, в ваших ли силах выделить несколько тысяч рублей на покупку одноплатного компьютера и пары жестких дисков для организации своего сидбокса? Даже если вы не имели дел с линуксами и не понимаете что такое подключение через SSH, поверьте, вход в увлекатльную игру свободных технологий и гласности окупит все затраченные часы и нервы на освоение этих азов. На мой взгляд, культура свободного программного обеспечения и скрытых сетей позволяет каждому пользователю быть равноправным участником, хранителем технологий и информации, что захватывает не хуже топовой онлайн игры, но с одним большим отличием: вы не деградируете, а развиваетесь.

  • Децентрализованные сети
  • Занимательные задачки
  • I2P
  • Хранилища данных
  • Киберпанк

Программное обеспечение I2P (I2P)

The I2P Java distribution is the first I2P software gateway and has been actively developed since 2003. It includes a router, applications, and the ability to manage and customize your own connection with the I2P network using a built in Hidden Services manager

Applications are made available through a webUI that listens at 127.0.0.1:7657. The main page is called the “Router Console,” where network connection status is displayed and access to applications is provided.

Что включено:

Мастер настройки: Когда вы загружаете I2P, мастер настройки проведет вас через несколько этапов конфигурации, пока ваш маршрутизатор будет выполнять первые подключения к сети. Это процесс, аналогичный подключению к Интернету с помощью вашего маршрутизатора. В ходе настройки вам будет предоставлена возможность протестировать пропускную способность и установить ограничения пропускной способности, чтобы обеспечить хорошее соединение с помощью одноранговой сети.

The I2P Router Console: Here is where you can see your router network connections. You will be able to see how many peers you have, and other information that will help if you need to troubleshoot. You can stop and start the router as well. You will see the applications that the software includes, as well as links to some community forums and sites on the I2P network. You will receive news when there is a a new software release, and will be able to download the latest version here as well. Additionally, you can find shortcuts to other available applications. The console is customizable and includes a default light theme with a dark theme option.

SusiMail: SusiMail — это безопасный почтовый клиент. Он в первую очередь предназначен для совмещенного использования с почтовыми серверами Postman внутри сети I2P. Он разработан таким образом, чтобы избежать утечки информации об использовании электронной почты в другие сети. SusiMail — мост, поэтому он может отправлять и получать электронные письма и из Интернета. Иногда некоторые службы, например, Gmail, классифицируют его как спам,. Вы можете исправить это в настройках вашего поставщика услуг электронной почты.

I2PSnark: Snark — это клиент BitTorrent только для сети I2P. Он никогда не устанавливает соединение с узлом через любую другую сеть.

Адресная книга: Это локально определенный список читаемых пользователем адресов (например: i2p-projekt.i2p) и соответствующих I2P-адресов.(udhdrtrcetjm5sxzskjyr5ztpeszydbh4dpl3pl4utgqqw2v4jna.b32.i2p) Она интегрируется с другими приложениями, что позволяет использовать читаемые пользователями адреса вместо I2P-адресов. Адресная книга больше похожа на файл hosts или список контактов, чем на сетевую базу данных или службу DNS. Не существует признанного глобального пространства имен. Вы сами решаете. к какому именно домену .i2p в конечном итоге привязывается тот или иной домен.

The QR Code Generator: Besides the Address Book, I2P addresses can be shared by converting them into QR codes and scanning them with a camera. This is especially useful for Android devices.

I2P Hidden Services Manager Это универсальный адаптер для пересылки сервисов (т.е. SSH) в I2P и проксирования клиентских запросов в I2P и из I2P. Он предоставляет различные «типы туннелей», которые способны осуществлять предварительную фильтрацию трафика до того, как он достигнет I2P.

I2P Network Compatible Applications

Mozilla Firefox: Веб-браузер с расширенными функциями конфиденциальности и безопасности. Это лучший браузер, который можно настроить для просмотра сайтов I2P.

Chromium: Веб-браузер, разработанный компанией Google, являющийся основой Google Chrome с открытым исходным кодом, иногда используется как альтернатива Firefox.

BiglyBT: Многофункциональный битторрент-клиент, включающий в себя I2P-поддержку и уникальную возможность соединять обычные торренты в I2P, чтобы чтобы люди могли скачивать их анонимно.

OpenSSH: OpenSSH — это популярная программа, используемая системными администраторами для удаленного администрирования сервера или для создания учетных записей Shell для пользователей на сервере.

Git/Gitlab: Git — это распределенный инструмент контроля исходного кода, который часто рекомендует сначала поработать с форком. Размещение исходного кода на I2P важно, поэтому инструкции, адаптированные для Gitlab, доступны для для всех желающих.

Debian и Ubuntu GNU/Linux: Можно получить пакеты для Debian и Ubuntu GNU/Linux через I2P с помощью apt-transport-i2p и apt-transport-i2phttp. В будущем может быть также разработан транспорт на основе bittorrent.

Приложения для разработчиков, создающих новые продукты

Мост SAM API: SAM API — это независимый от языка API, используемый для написания созданных на основе I2P приложений при помощи локального маршрутизатора I2P. Он может предоставлять возможности, подобные потоковой передаче, анонимные или надежные датаграммы.

Мост API BOB: Это устаревшая технология. Пользователи BOB должны перейти на SAM, если это возможно.

API I2CP: Это не совсем приложение, это скорее способ взаимодействия приложений Java с маршрутизатором I2P для создания туннелей, генерации и управления ключами и взаимодействия с другими узлами в сети.

Mastodon

Reddit

Twitter

Как пользоваться i2pd [Юрий Иовлев] (fb2) читать онлайн

I2P — анонимная зашифрованная сеть. Она была представлена в 2003 сообществом разработчиков, выступающих за сетевую безопасность и анонимность.

По типу реализации является оверлейной сетью и находится на 6 уровне модели OSI.

Каждый клиент сети соединяется с другими клиентами и образует туннели, через которые ведётся транзит трафика (не напоминает Skype?). Клиентская программа предоставляет другому ПО несколько интерфейсов взаимодействия:

SOCKS — прокси — самый часто-используемый протокол. Позволяет пользоваться I2P совместно с практически любой программой, поддерживающей его.

SAM (Simple Anonymous Messaging) — своеобразный API. Реализован поверх TCP.

BOB (Basic Open Bridge) — ещё один API. Фактически, модернизированная версия SAM, но использующая отдельные каналы для комманд и данных.

В официальный пакет I2P входят:

Susimail — почтовый клиент

I2PTunnel — интегрированная в I2P программа, позволяющая различным службам TCP/IP устанавливать связь поверх I2P с помощью туннелей

Все компоненты написаны на Java.

Официальный сайт — https://geti2p.net/ru/

PurpleI2P

i2pd (aka PurpleI2P) — самостоятельный проект, а не попытка переписать i2p(java) на С++.

Заявлена поддержка работы, в качестве полноценного I2P маршрутизатора, Floodfill-узлов, http и socks прокси. Кроме того, поддерживаются SAM и BOB интерфейсы и создание клиентских и серверных туннелей.

Из множества попыток «пурпурный I2P» (Purple I2P) на настоящий момент является наиболее успешной и пригодной для практического использования. Название обусловлено цветом рубашки на иконке I2P, чтобы отличать от официального I2P, где цвет — красный и обозначает семейство приложений, использующих данную реализацию I2P. i2pd же представляет собой I2P маршрутизатор общего назначения.

Официальный сайт — http://i2pd.website/

I2PdBrowser

Работа с демоном рассчитана на продвинутых пользователей. Чтобы облегчить доступ в I2P обычным юзерам был создан I2PdBrowser — готовый комплект из демона и веб-браузера, не требующий настроек. После установки и запуска — сразу можно пользоваться.

Что есть в сети?

http://freezone.i2p/ — Социальный сервис совместного блогинга

http://lenta.i2p/ — Новостной сайт, новости могут добавлять пользователи

http://rus.i2p/ Местная википедия, так же в неё перенесены удаленные статьи с лурка

http://nnm-club.i2p/ — Торрент трекер, в представлении не нуждается

http://forum.i2p Главный форум

http://ugha.i2p/EepsiteIndex Большой каталог сайтов

http://tracker2.postman.i2p/ Торрент трекер

http://diftracker.i2p/ Еще один торрент трекер

http://xc.i2p/ Сокращалка ссылок

http://stats.i2p/ Статистика по работе сети

RTFM

@Arula, 21 января в 22:28

I2p — это сеть со специализацией на анонимности внутрисетевых ресурсов, этим она отличается от сети tor, основной задачей которой являются не внутренние ресурсы, а построение безопасного доступа к интернету. Зная об этих двух особенностях, люди могут гораздо эффективнее работать в обеих сетях.

В i2p ты можешь заниматься множеством вещей: посещать и создавать сайты, форумы и торговые площадки, принимать почту, чатиться и скачивать торренты, и многое многое другое. Программа i2pd способна работать с большим числом программ и сервисов.

При этом стоит запомнить — программа помогает вам достичь анонимности, однако сама анонимность зависит от вас. От ваших действий, предпринятых в сети и за ее пределами, настроек используемого оборудования и рабочих программ. Данная инструкция поможет настроить i2pd и начать работать в сети.

Ну что же, начнем:

Скачайте с официального сайта программы http://i2pd.website/?q=en/releases

свежий архив [1] . Распакуйте программу одним из архиваторов, поддерживающих zip-архивацию, в любую удобную для вас папку. Например, это может быть C:\i2pd\

Запустите программу. Вы увидите окно терминала. Это окно повествует о том, что i2pd работает. Окно будет оставаться открытым до окончания сеанса работы с I2P. Вы можете свернуть его.

Откройте любой браузер, который вы решили предназначить для работы с i2p. Моя рекомендация — Mozilla Firefox или любой другой Gecko-движок из-за гибкости рабочих настроек, однако вы можете использовать тот браузер, который нравится лично вам.

Наберите в браузере следующий адрес: 127.0.0.1:7070

По этому адресу вы найдете web-консоль со статистикой работы в сети.

В консоли вы увидите разные вещи, такие как адрес папки с рабочими файлами программы. В доступном релизе 2.3.0 разработчики решили что это будет путь следующего содержания:

C:\users\ИМЯ_ПОЛЬЗОВАТЕЛЯ\AppData\Roaming\i2pd

Для дальнейших настроек зайдите в эту папку.

Если вы не можете найти папку AppData, то она была скрыта (не бойтесь, папка не является системной, в ней содержатся файлы программ, одной из которых является i2pd). Краткая инструкция от компании Microsoft по тому как показать скрытые файлы и папки поможет вам дойти до намеченной цели:

windows.microsoft.com/ru-ru/windows/show-hidden-files#show-hidden-files=windows-7

В этой папке нам понадобятся два файла. Если они еще не были созданы, пожалуйста, создайте их вручную.

Первый файл — файл подписок. В нем содержатся адреса, по которым i2pd будет обновлять имеющийся у вас список сайтов с общесетевым.

Название файла: subscriptions.txt

inr.i2p/export/alive-hosts.txt

stats.i2p/cgi-bin/newhosts.txt

i2p-projekt.i2p/hosts.txt

i2host.i2p/cgi-bin/i2hostetag

no.i2p/export/alive-hosts.txt

rus.i2p/hosts.txt

Второй файл, который нам понадобится, очень интересен — это файл тоннелей. I2PD представляет из себя виртуальный роутер, буквально, коробку, к которой можно подключиться через множество портов. Так мы можем настраивать наши программы и сервисы на компьютере на работу с программами и сервисами сети.

Каждый тоннель придерживается одной и той же структуры.

[IRC] — это наше название, мы сами решаем, что тут будет написано.

type=client — этим мы сообщаем, будем ли мы подключаться к сервису внутри сети или наоборот, сами являемся сервисом (и тогда значение будет не client, а server).

port=666 — имя порта на роутере. Обратите внимание, что порты назначаются вами же как и название, и могут быть какими-нибудь другими, вы можете попробовать их изменить.

destination=irc.echelon.i2p — имя сервиса, с которым мы собираемся взаимодействовать.

keys=irc.dat — адрес с ключами, которые важны нам для доверительной работы с избранным сервисом. Иногда вы можете использовать один и тот же файл ключей, к примеру, для работы с почтым сервисом postman.i2p (вы увидите ниже как это сделано).

Название файла: tunnels.cfg

Содержимое (в качестве примера мы настроили IRC-чат на одном из серверов сети, а также прием и отправку почты на одном из основных почтовых ресурсов):

[IRC]

type=client

port=6668

destination=irc.echelon.i2p

keys=irc.dat

[SMTP]

type=client

port=515

destination=smtp.postman.i2p

keys=mail.dat

[POP3]

type=client

port=616

destination=pop.postman.i2p

keys=mail.dat

Вы можете также скачать готовыми оба файла в архиве по адресу rghost.net/8QxX5gTf2

(ссылка будет рабочей в течение 90 дней от последнего просмотра. Достоверные источники гарантировали, что создатели обязательно за это время сделают годный инсталлятор, так что беспокоится пока не надо). Их достаточно распаковать в найденную нами выше директорию. Удостоверьтесь, что файлы имеют то же содержимое, что и указанное выше, открыв их любым текстовым редактором или процессором.

Сохраните и настройте оба файла. Обратите внимание: после изменения этих файлов вам понадобится перезапустить i2pd: пока этого не сделать, изменения не достигнут своей силы!

Вернитесь к окну браузера. Поменяйте прокси на

http 127.0.0.1 и порт 4444 (до версии 2.3 -4446)

что очень просто сделать это пользуясь инструкцией для любого браузера здесь

ru.wikihow.com/изменить-настройки-прокси-сервера

и смело посещайте сайты, мы указали два поисковых ресурса сети:

epsilon.i2p и search.i2p

# 1 запустившись в первый раз, i2pd потратит некоторое время на знакомство с разнообразными узлами сети (вполне возможно, несколько часов), прежде чем соберет достаточно данных для работы сайтов (в соответствии с subscriptions.txt).

# 2 для обеспечения безопасности i2p постоянно прокладывает разные тоннели от вас и до нужного вам ресурса. Для построения тоннелей требуется некоторое время, что может вызывать задержки при открытии сайтов. Поэтому если сайт не открывается, обновите страницу несколько раз.

# 3 некоторые сайты держат такие же люди как и вы. Будьте снисходительнее если ресурс не открывается! Вполне возможно, что открываемый сайт находится не на мощном сервере, а на точно таком же компьютере, что и ваш, и, возможно, не всегда включен!

Больше инструкций по работе с сетью вы можете найти здесь:

i2pd.readthedocs.org/en/latest

Похоже, что все готово. Пока людей, использующих сеть, не очень много, поэтому не очень много и ресурсов. Сеть в первую очередь строится теми, кто бесплатно хочет сделать жизнь лучше. Разработчики i2pd действуют также совершенно бесплатно, среди них много людей, говорящих по-русски, с ними вы можете пообщаться на канале #i2pd-ru через вашу IRC-программу (мы уже прокидывали для этого с вами порт ранее). Они делают все чтобы вам было удобнее пользоваться i2p и надеются, что пользователи так же помогут сделать сеть интереснее и лучше. С вами i2p станет насыщеннее, мы в этом уверены. Удачи вам в использовании i2p!

@Arula, 21 января в 20:53

I2p — это сеть со специализацией на анонимности внутрисетевых ресурсов, этим она отличается от сети tor, основной задачей которой являются не внутренние ресурсы, а построение безопасного доступа к интернету. Зная об этих двух особенностях, люди могут гораздо эффективнее работать в обеих сетях.

В i2p ты можешь заниматься множеством вещей: посещать и создавать сайты, форумы и торговые площадки, принимать почту, чатиться и скачивать торренты, и многое многое другое. Программа i2pd способна работать с большим числом программ и сервисов.

При этом стоит запомнить — программа помогает вам достичь анонимности, однако сама анонимность зависит от вас. От ваших действий, предпринятых в сети и за ее пределами, настроек используемого оборудования и рабочих программ. Данная инструкция поможет настроить i2pd и начать работать в сети.

Собрать i2pd под Debian/Ubuntu очень просто:

Для начала вам понадобится скачать несколько пакетов. Откройте терминал и напишите:

sudo apt-get install build-essential

После этого скачайте библиотеки:

sudo apt-get install \

libboost-chrono-dev \

libboost-date-time-dev \

libboost-filesystem-dev \

libboost-program-options-dev \

libboost-regex-dev \

libboost-system-dev \

libboost-thread-dev \

libssl-dev

Установите пакеты для работы с проектами гит:

Установите cmake:

Скопируйте свежий образ из github (не забудьте поставить перед ссылкой https://):

git clone github.com/PurpleI2P/i2pd.git

Перейдите в папку:

Начинаем сборку:

В случае успеха:

Программа окажется там же, в папке build (это файл i2pd). Вы можете перенести его куда вам угодно.

Если по экрану побежали строчки, программа начала работать. Данное окно будет оставаться открытым до окончания сеанса работы с I2P. Вы можете открыть теперь новую вкладку для продолжения работы с терминалом.

Откройте любой браузер, который вы решили предназначить для работы с i2p. Моя рекомендация — Mozilla Firefox или любой другой gecko-браузер из-за гибкости рабочих настроек, однако вы можете использовать тот браузер, который нравится лично вам.

Наберите в браузере следующий адрес: 127.0.0.1:7070. По этому адресу вы найдете web-консоль со статистикой работы в сети.

В консоли вы увидите разные вещи, например адрес папки с рабочими файлами программы. В доступном релизе 2.3.0 разработчики решили что это будет путь следующего содержания: /home/ИМЯ_ПОЛЬЗОВАТЕЛЯ/.i2pd/ Для дальнейших настроек зайдите в эту папку.

В этой папке нам понадобятся два файла. Если они еще не были созданы, пожалуйста, создайте их вручную.

Первый файл — файл подписок. В нем содержатся адреса, по которым i2pd будет обновлять имеющийся у вас список сайтов с общесетевым.

Название файла: subscriptions.txt

inr.i2p/export/alive-hosts.txt

stats.i2p/cgi-bin/newhosts.txt

i2p-projekt.i2p/hosts.txt

i2host.i2p/cgi-bin/i2hostetag

no.i2p/export/alive-hosts.txt

rus.i2p/hosts.txt

Второй файл, который нам понадобится, очень интересен — это файл тоннелей. I2PD представляет из себя виртуальный роутер, буквально, коробку, к которой можно подключиться через множество портов. Так мы можем настраивать наши программы и сервисы на компьютере на работу с программами и сервисами сети.

Каждый тоннель придерживается одной и той же структуры.

[IRC] — это наше название, мы сами решаем, что тут будет написано.

type=client — этим мы сообщаем, будем ли мы подключаться к сервису внутри сети или наоборот, сами являемся сервисом (и тогда значение будет не client, а server).

port=666 — имя порта на роутере. Обратите внимание, что порты назначаются вами же как и название, и могут быть какими-нибудь другими, вы можете попробовать их изменить.

destination=irc.echelon.i2p — имя сервиса, с которым мы собираемся взаимодействовать.

keys=irc.dat — адрес с ключами, которые важны нам для доверительной работы с избранным сервисом. Иногда вы можете использовать один и тот же файл ключей, к примеру, для работы с почтым сервисом postman.i2p (вы увидите ниже как это сделано).

Содержимое (в качестве примера мы настроили IRC-чат на одном из серверов сети, а также прием и отправку почты на одном из основных почтовых ресурсов):

[IRC]

type=client

port=666

destination=irc.echelon.i2p

keys=irc.dat

[SMTP]

type=client

port=515

destination=smtp.postman.i2p

keys=mail.dat

[POP3]

type=client

port=616

destination=pop.postman.i2p

keys=mail.dat

Вы можете также скачать готовыми оба файла в архиве по адресу rghost.net/8QxX5gTf2 (ссылка будет рабочей в течение 90 дней начиная с текущего момента). Их достаточно распаковать в найденную нами выше директорию. Удостоверьтесь, что файлы имеют то же содержимое, что и указанное выше, открыв их любым текстовым редактором или процессором.

Сохраните и настройте оба файла. Обратите внимание: после изменения этих файлов вам понадобится перезапустить i2pd: пока этого не сделать, изменения не достигнут своей силы!

Вернитесь к окну браузера. Поменяйте прокси на http 127.0.0.1 и порт 4444 (до версии 2.3 — 4446), что очень просто сделать это пользуясь инструкцией для любого браузера (http://ru.wikihow.com/изменить-настройки-прокси-сервера), и смело посещайте сайты, мы указали два поисковых ресурса сети: epsilon.i2p и search.i2p.

# 1 запустившись в первый раз, i2pd потратит некоторое время на знакомство с разнообразными узлами сети (вполне возможно, несколько часов), прежде чем соберет достаточно данных для работы сайтов (в соответствии с subscriptions.txt).

# 2 для обеспечения безопасности i2p постоянно прокладывает разные тоннели от вас и до нужного вам ресурса. Для построения тоннелей требуется некоторое время, что может вызывать задержки при открытии сайтов. Поэтому если сайт не открывается, обновите страницу несколько раз.

# 3 некоторые сайты держат такие же люди как и вы. Будьте снисходительнее если ресурс не открывается! Вполне возможно, что открываемый сайт находится не на мощном сервере, а на точно таком же компьютере, что и ваш, и, возможно, не всегда включен!

Больше инструкций по работе с сетью вы можете найти здесь: i2pd.readthedocs.org/en/latest

Похоже, что все готово. Пока людей, использующих сеть, не очень много, поэтому не очень много и ресурсов. Сеть в первую очередь строится теми, кто бесплатно хочет сделать жизнь лучше. Разработчики i2pd действуют также совершенно бесплатно, среди них много людей, говорящих по-русски, с ними вы можете пообщаться на канале #i2pd-ru через вашу IRC-программу (мы уже прокидывали для этого с вами порт ранее). Они делают все чтобы вам было удобнее пользоваться i2p и надеются, что пользователи так же помогут сделать сеть интереснее и лучше. С вами i2p станет насыщеннее, мы в этом уверены. Удачи вам в использовании i2p!

@Arula, 29 января в 00:48

Предположим, что ты уже зашел несколько раз в I2P, початился там с ребятами в irc, проникся идеей ламповой невидимой и задумался о собственном (в)кладе в I2P. В раздумьях об этом ты посидел пару дней перед раскрытым блокнотом — узнав попутно из новостей, что не только флибуста, но и рутрекер был запрещен, — и наконец вспомнил про то что ты Сноуден и основатель викиликс (весьма неожиданный поворот, признаюсь, я сам не ожидал от тебя такого), и уже давно ищешь плацдарм для размещения общественно значимой информации. Например, ты решил выкладывать куда-нибудь картинки с котиками, которых ты налайкал в твиттере (Сноуден лайкает котиков в твиттере, ты знал?). И выбор твой пал на I2P.

Что тебе для этого понадобится: поднятый сервер и демон I2P (i2pd). Если его еще нет, установи (ссылки на оба тьюториала по установке — под win и unix, — ты найдешь в конце публикации). В нашем примере до созданного сервера можно достучаться по адресу

Ремарка: если ты хочешь чтобы сайт был доступен только по I2P, то подключение твоего сервера к роутеру i2pd не означает, что остальные настроенные тобой подключения сервера к обычному интернету тут же отключатся. Тебе необходимо отключить их все самостоятельно, чтобы единственное соединение совершалось между роутером и сервером на твоей локальной машине.

Как ты помнишь, i2pd это коробка с кучей портов, расположенная внутри твоего компьютера и подключенная к сети I2P. Запущенный тобой сервер — это другая коробка, к которой тоже можно подключаться через порты. Значит если мы состыкуем порты, то и наш сервер соединится с сетью I2P. И раз наш сервер слушает 127.0.0.1:8080, то мы возьмем i2pd и настроим его на этот же самый адрес.

Откроем файл конфига (в unix — /.i2pd/tunnels.cfg, в windows — %appdata%\i2pd) и добавим в него:

[SUPERHACKERSITE]

type = http

host = 127.0.0.1

port = 8080

keys = superhackersite.dat

В отличие от присутствующих тоннелей вроде IRC, здесь мы сами выступаем сервером, и уже не мы будем соединяться к-чему-то-в-сети, а к нам будут приходить люди-из-сети, поэтому тип тоннеля (type) установлен соответствующим образом. Вместо http можно было указать server. Отличие между ними в том, что сервер-тип передает данные как есть (при этом по нему точно так же можно соединиться с твоим серваком), а http-тип использует следующие заголовки:

X-I2P-DestHash — хэш адреса посетителя в base64

X-I2P-DestB32 — то же самое, но в base32

X-I2P-DestB64 — это уже полный адрес в base64

Админам серверов эти заголовки помогают выстраивать сессии, работая с каждым посетителем индивидуально (да, такое в i2p тоже возможно, до тех пор, пока посетитель подключен с одного и тот же адреса).

Файл ключей — это ты уже заметил, — может быть именован как нам захочется. Этот файл следует прилежно хранить, ведь в нем записан адрес нашего сайта.

Опционально ты можешь включить параноидальный режим доступа строго выбранных адресов. Пусть твои друзья посмотрят каждый свой сетевой адрес (этот адрес, наряду с адресами прокинутых ими тоннелей, доступен им в вебконсоли на вкладке LocalDestinations — его можно найти методом исключения, сопоставив с адресами, представленными на странице I2P Tunnels) и сообщат его тебе. Тебе останется вписать дополнительную строчку в создаваемый тоннель в формате 26qxgmyqczulza5ym3jij5er3onclacejyqzecuhjllwun3kxuzq (безо всяких дополнений в виде b32.i2p), отделяя адреса запятой. Следующего вида:

accesslist = 26qxgmyqczulza5ym3jij5er3onclacejyqzecuhjllwun3kxuzq, 4bpcp4fmvyr46vb4kqjvtxlst6puz4r3dld24umooiy5mesxzspa и т.д.

Правда для этого твоим друзьям из accesslist’а придется — каждый раз, когда они захотят к тебе подключиться, — старовать роутеры с ключом proxykeys (подробнее пусть посмотрят ссылку на документ по конфигам в конце публикации), пусть напишут себе скрипт для этого дела: в I2P без подобной настройки каждый человек всякий раз стартует с новым адресом, новые адреса помогают оставаться анонимными.

Сохраняем изменения в tunnels.cfg. Если i2pd сейчас запущен, останавливаем его в терминале строкой:

И запускаем снова. Без этого изменения в tunnels.cfg не вступят в силу.

Теперь зайди в вебконсоль, пройди по ссылке на страницу ‘I2P tunnels’ и поищи надпись формата

Скопируй все вплоть до порта. Это b32-адрес твоего сайта, каким он предстает в сети (он будет оставаться постоянным до тех пор пока привязан к созданному тобой ключу superhackersite.dat). Добавь к нему окончание .b32.i2p чтобы получить адрес наподобие

4bpcp4fmvyr46vb4kqjvtxlst6puz4r3dld24umooiy5mesxzspa.b32.i2p

Включи обратно i2pd и подключись к сайту через этот новый адрес. Готово? Значит, сайт доступен из I2P. Чуть не забыли самое главное: ты ведь хотел добавить на свою страницу котов!

Когда коты добавлены, можешь поделиться адресом с друзьями (и если ты не Сноуден, а просто притворялся им все это время, то не забудь отправить адрес своего сайта настоящему Сноудену, который, повторимся, любит котов).

Кстати, ты еще можешь получить совершенно бесплатно годный адрес для своего сайта. Ведь публичный адрес тоже нужен иногда настоящим анонимам вроде тебя и меня. Для этого рассмотрим повнимательнее систему адресации I2P.

Вместо ip-адресов здесь длинные, по-настоящему бесчеловечные криптографические base64-идентификаторы (длиной в 512 байт!). И назначаются они для любого сетевого адреса: и самих коробок-роутеров, и всех адресов на связанных с этим роутером тоннелях, кроме того, и нашему сайту тоже теперь принадлежит такой идентификатор.

Но всем понятно, что если в схеме «роутер-роутер» base64-адреса подходят замечательно, то в схеме «человек-человек» они весьма и весьма неудобны. Поэтому в сети предусмотрены соответствия между неудобными, длиной, повторимся, в целых 512 байт, адресами и удобными короткими.

Удобных адресов существует целых два вида. Первый — это адреса интернет-типа (например, onelon.i2p или armada.i2p). Второй тип — это b32, с которыми мы уже сталкивались, и они вычисляются из b64. B32, как мы уже видели, намного короче, и их удобнее передавать другим людям где-нибудь в чате. В чем же тогда отличие, почему используется и то, и другое: и b32, и привычные интернет-адреса? А все дело в том, что по b32 твой роутер способен распознать соответствующий ему b64-адрес самостоятельно. А такие имена сайтов, которые ты привык встречать в интернете, назначаются людьми; соответственно, никакими вычислениями из того же direct.i2p исходный b64 не вынуть, а значит, чтобы обратиться к этому адресу, придется и соответствующий ему b64-идентификатор где-то сохранять.

Хранятся соответствия между идентификаторами и именами сайтов в адресных книгах, и имеется их по одному домашнему экземпляру у каждого запущенного в сети роутера. Стоило бы вообще-то сравнить это с аналогом hosts, да только вот в сети I2P адресные книги выполняют намного более значимую роль, хотя функционально они, конечно же, друг с другом схожи. А все потому что в I2P отсутствуют как явление DNS-сервера (в целях повышения отказоустойчивости сети). То есть присутствуют конечно ноды, откуда любой другой роутер может скачать себе соответствия между именем сайта и base64, но обращение к ним все равно происходит нерегулярно, чтобы скачать обновление для адресной книги. То есть когда ты вводишь в адресной строке адрес сайта, твой роутер обращается в поисках base64 не к удаленным серверам, а к собственной же адресной книге.

Адресная книга расположена в соответствующей директории: adressbook. Файл addresses.csv, который ты в ней найдешь, состоит из строк-соответствий между интернет-типами адресов и base32-идентификаторами.

Как мы уже упоминали, все это регулярно скачивается из сети через подписки с доверенных серверов (на самом деле таких же нод, как и твоя). Значит, чтобы наш сайт тоже попал в адресные книги других нод, нужно зарегистрировать его на одном из соответствующих ресурсов. Например, ресурсе I2P Name Registry: inr.i2p. Для регистрации тебе понадобится отправить заявку с b64-идентификатором своего сайта, но ты легко найдешь его в вебконсоли: просто зайди в I2P Tunnels и кликни по b32-адресу. Там будет информация о соединениях и, конечно же, b64.

Технически ты можешь устроить и собственный сервис регистрации имен, разместив у себя на ресурсе текстовый файл с сопоставлением адресов и убедив своих посетителей добавить твой сайт в качестве еще одного источника подписок.

В результате ты можешь передавать друзьям b32-идентификатор, и для доступа к нему необходимо лишь соединение с сетью, а можешь дополнительно дать сайту крутое название, но тогда это название должно фигурировать в их адресных книгах.

Кроме этого для распространения адреса сайта в сети есть всякие каталоги, вики, аналогичные hiddenwiki в торе, и как минимум один поисковик, который использует robots.txt, но это уже, как говорится, совсем другая история.

Заходи в IRC и общайся с разработчиками на канале #i2pd-ru. Помни, что анонимность зависит в первую очередь от тебя. Удачи тебе в построении сайта!

Организация доступа к сети I2P

Еще одна инструкция, во многом повторяющая предыдущие.

I2P — это анонимная оверлейная сеть, это сеть внутри сети. Она предназначена для защиты передачи данных от внешнего наблюдения и надзора, например, от слежки провайдера.

Чтобы быстро организовать доступ к сети I2P нам понадобятся:

FirefoxPortable последней версии [3]

Аддон I2PFox [4]

Демон I2Pd последней версии [5]

Скачиваем Firefox и I2PFox. Распаковываем и запускаем браузер. Переходим в настройки и вручную устанавливаем аддон.

Что делает аддон?

Он устанавливает NoScript и вносит изменения в настройки браузера для работы с сетью I2P [6] .

Перезапускаем Firefox и запускаем I2Pd.

Набираем в браузере 127.0.0.1:7070 и видим web-консоль со статистикой работы в сети.

Ждем несколько минут пока не появятся клиентские туннели, а после, можно работать с сетью.

I2PdBrowser — готовый клиент для серфинга в сети I2P

I2P (аббревиатура от англ. invisible internet project, IIP, I2P — проект «Невидимый интернет») — проект, начатый с целью создания анонимной компьютерной сети, работающей поверх сети интернет. Создатели проекта разработали свободное программное обеспечение, позволяющее реализовать сеть, работающую поверх сети интернет.

Разработчики I2PdBrowser используют портативную версию браузера Mozilla Firefox.

Автор разработки — @orignal ( https://habr.com/ru/users/orignal/ )

Где скачать

Официальный сайт — https://github.com/PurpleI2P/i2pdbrowser

Скачать: https://github.com/PurpleI2P/i2pdbrowser/releases

Как начать пользоваться I2P [8]

Дорогие более-менее постоянные читатели этого блога. Сегодня научу вас «штуке», которая «как TOR, только круче«. Если интересны подробности, то лучше сходить на wiki [9] и прочитать там. Сходили? Прочитали? Что-то поняли? Тогда повторяю: «как TOR, только круче«. Ниже опишу как легко и быстро начать пользоваться i2p.

Пара слов. Предлагаю для использования не I2P на Java, а I2Pd на С++ (как более универсальную вещь, не требующую ещё какого-то установки стороннего ПО). Плюс «стандартная» версия i2p немного сложнее в настройке.

Всегда говорил, что лучше ПО скачивать с официального сайта производителя ПО. Тут всё точно так же. Вам надо сходить на сайт i2pd.website. Там прямо на главной странице надо найти вот эту ссылку на скачивание: Download

Скачали? Не спешите запускать! Рекомендуется не просто запустить файл, а запустить его с правами администратора. Не знаете, как это сделать? Наводим на иконку приложения указатель мыши и нажимаем правую кнопку мыши. В выпавшем меню выбираем «Запустить от имени администратора».

Программа установки запускается:

По умолчанию программа «устанавливается» на рабочий стол. Каталог, конечно, можно изменить при «установке».

NB. Почему 2 раза подряд взял слово «установка» в кавычки? Всё очень просто. Программа на самом деле не устанавливается. На самом деле скачанный файл — это самораспаковывающийся архив. Если вы умеете работать с такими файлами, можете сами распаковать его самостоятельно куда захотите (хоть на флешку).

После «установки» у вас на диске появится новая папочка с соответствующим названием.

Заходим внутрь и запускаем файл «StartI2PdBrowser«.

Какое-то время происходят какие-то шаманские действия:

При первом запуске надо разрешить все сети в открывшемся окне.

После этого запускается специальная версия браузера, которая может быть вам знакома по TOR Browser.

Если вы увидите вот это, то значит — всё в порядке и I2Pd к вашим услугам:

Чисто практическая польза. Там есть сайт «Флибусты» со всеми книгами — flibusta.i2p. И этот сайт будет работать только и исключительно в сети I2P.

Если вы хотите пользоваться I2P в другой программе, то вот вам настройки прокси:

— протокол — http;

— адрес — 127.0.0.1;

— порт — 4444.

Как задать прокси для большинства браузеров читайте в сообщении «Используем TOR для любого браузера или программы» и «Как задать отдельные прокси для Google Chrome» (ссылки ниже)

Для того, чтобы перестать пользоваться сетью I2P мало закрыть браузер. Надо ещё закрыть программу «i2pd» (ищите её в трее).

Краткий конспект, что нужно сделать (для тех, кто не всё понял).

1. Идёте на сайт.

2. Скачиваете файл.

3. Запускаете скачанный файл (или с помощью архиватора извлекаете его содержимое).

4. Находите папку «I2PdBrowserPortable«, полученную в п.3.

5. Находите файл «StartI2PdBrowser.exe» и запускаете его.

Вот и всё!

History

Вас не догонят. О сети i2p [10]

Сеть i2p — невидимый интернет — находится совсем близко и при этом бесконечно далеко от обычного интернета. Это другой мир, недоступный для спецслужб и маркетинговых агентств

Итак, мой друг, тебе надоел наш общий виртуальный мир, в котором за тобой из-за каждого угла следят глазки спецслужб? Бедный друг, ты больше не выносишь жизни голышом на виду у всех, когда твои разговоры в мессенджере внимательно слушает государственное ухо, а твои письма используются как подножный корм маркетинговых агентств? Если так, то знай: другой мир существует.

Если мысль о товарище майоре, сидящем, как паук, в темной комнате СОРМ, тяготит тебя, а закон Яровой, велящий хранить каждый твой сетевой вдох и выдох, вызывает в тебе приступ тошноты и ощущение того, что надо наконец что-то делать, — то тебе пора набраться храбрости и нырнуть со знакомого берега в глубокую воду. Там ты скроешься от них всех.

Сеть i2p — невидимый интернет — находится совсем близко и при этом бесконечно далеко от обычного интернета с его огромными сетевыми супермаркетами и социальными сетями, где из каждого второго поста глядят прекрасные коты и водопадами извергаются миллионы лайков. Она близка, эта невидимая Сеть, потому что войти в нее просто: скачал бесплатный софт, кликнул пару раз, и ты там, с той стороны зеркала, в другой жизни. Она далека, потому что это другой мир с другими правилами, с другой погодой и участниками.

В этом мире Билл Гейтс создал Windows, а сэр Бернерс-Ли интернет. В том мире, куда мы уходим, создатели и деятели, герои и странники скрывают свои имена, избегая публичности. Человек, в далеком 2003 году создавший i2p и много лет бывший главным разработчиком, известен как jrandom. На английском компьютерном сленге — это синоним слова «хакер». Человек, создавший анонимный интернет, и сам остался анонимным. О нем не известно ничего: он нигде никогда не объяснил, почему годами бесплатно разрабатывал i2p, так же как не объяснил в своем открытом письме соратникам по разработке, почему покидает проект. Его на посту главного разработчика сменил ZZZ. Это просто три буквы, и ничего более.

ZZZ не один, их целая команда, этих людей с именами mich, cervantes, eche|on, welterde и так далее. Должности между ними распределены как в серьезной софтверной компании. Да иначе и быть не может, потому что они разрабатывают реализацию i2p для Windows, Mac OS, Android, Linux и Tails (Tails— операционная система на базе Debian, дающая пользователю анонимность). Вакансии есть всегда, потому что i2p, локализованная на 16 языках, живет и держится усилиями добровольцев и жертвователей. Все финансовые детали, так же как имена жертвователей, приведены в Зале Славы невидимого интернета. Там мы узнаем, что на 1 сентября в общем фонде имеются 36 978,98 евро, 509,8 биткоина и 704,1 лайткоина. В списке пожертвователей сотни людей, большая часть которых отмечена как anonymous, а некоторые имеют имена, которые ничего не говорят о них. Другие сотни сутками держат свои компьютеры включенными в Сеть, чтобы обеспечить устойчивость и скорость работы невидимого интернета. Цифровое подполье в действии.

Техническое описание принципов работы невидимого интернета может занять сотни страниц. Мы скажем только главное. Каждый пакет, проходящий по Сети, шифруется и заключается в большой пакет данных. Промежуточные узлы не знают конечные адреса для пакетов. Составные пакеты данных идут по виртуальным туннелям, проложенным системой между пользователями, причем цепочки роутеров, из которых состоит туннель, меняются каждые 10 минут. Система DNS, лежащая в основе видимого интернета, в невидимом отсутствует. У каждого пользователя есть несколько адресных книг, в которых записано, какие домены соответствуют каким адресам. Это означает, что у системы нет центра, который можно было бы отключить, и нет серверов, захват которых мог бы привести к краху невидимого интернета. Весь он состоит из тысяч постоянно возникающих и быстро отмирающих туннелей, по которым день и ночь от пользователя к пользователю идет информация.

А в глубине i2p есть дверца, она ведет в децентрализованную распределенную систему хранения данных Tahoe-LAFS, которая сохранит ваши файлы, даже если по миру помчится конница Чингисхана или на часть серверов обрушится камнепад.

Когда вы уходите в невидимый интернет, вы попадаете в мир, на первый взгляд ничем не отличимый от обычного интернета. Так же запускаются ваш любимый Firefox или Chrome, так же открываются в браузере страницы, каждая из которых имеет расширение i2p, так же можно переходить с сайта на сайт, писать на форумах и досках объявлений и общаться. На Susimail можно завести себе анонимную почту. На торрент-трекерах Snark и Postman можно анонимно скачивать и раздавать файлы. В видимом интернете нет ничего такого, чего не было бы в невидимом, — тут есть даже социальные сети, хотя сама идея социальной сети как места, где люди выбалтывают свою идентичность, противоречит анонимности. Но можно ведь создать себе вторую и даже третью идентичность.

Да, здесь, в невидимом интернете, есть всё или почти всё, но все-таки он совсем другой. Прежде всего он другой в своем поведении. Он оказывается медленным для новичков, которые должны иметь терпение и дождаться, пока их софтверный i2p-роутер интегрируется в Сеть и создаст достаточное количество туннелей к другим роутерам. Чем больше часов компьютер включен в невидимый интернет, тем сильнее его интеграция в Сеть. Компьютерные фрики, любящие видеть не только поверхность вещей, но и их работающую начинку, наслаждаются в i2p роскошной панелью управления, которая дает доступ к винтикам и шестеренкам системы и делает видимыми все процессы. Они проистекают прямо у вас на глазах с завораживающей инженерной красотой. В тот момент, когда я, пребывая в невидимом интернете, пишу этот текст, консоль моего роутера выдает увлекательнейшую информацию о 242 активных и 1223 известных моему компьютеру узлах, каждый из которых имеет флажок страны, подписывающий ключ типа EdDSA_SHA512_Ed25519 и адрес типа AqI5BNi3SScHbbKrRA1WZ8hyZ4POP9MgfXgnUtXQj~s=. А есть еще зондирующие, клиентские и транзитные туннели, которые мой компьютер пробрасывает к другим компьютерам, чтобы по ним бесперебойно шел шифрованный трафик, который невозможно расшифровать. Узнать, кто кому что отправил, тоже невозможно. Так и живу.

В невидимом интернете сотни сайтов, включая такие известные, как сайт библиотеки Флибуста и РосПравосудия. Более того, каждый желающий может создать в невидимом интернете свой сайт и бесплатно получить место под него. И все-таки тому, кто привык к безумному многообразию большого интернета, где справа и слева от твоего браузера всегда горят яркие огни мегаполисов, миллионы людей тусуются в социальных сетях и каждый клик открывает новые пространства виртуального мира, — невидимый интернет покажется скудным и бедным. Тут сразу чувствуется противоречие между новым огромным пространством и недостаточным контентом, между выдающимся механизмом и нехваткой людей, готовых им пользоваться. Там, где в обычном интернете живут тысячи людей, в невидимом их десятки. И мне это досадно и жалко, но это не вызывает ни обиды, ни горечи у создателей i2p. Иногда я в irc-клиенте xchat захожу на канал #i2p, чтобы послушать разговоры разработчиков. Они делают свое дело, в уверенности, что для невидимого интернета придет время.

Но какое время и когда? Он существует рядом с нами, просто по соседству, этот интернет, обеспечивающий анонимность. В нем никто не требует имени, фамилии, даты рождения, места жительства или номера телефона. В нем реклама отсутствует, коммерческая слежка уничтожена как класс. Спецслужбы в нем, может быть, и есть, но только толку им от этого мало. Для чего он создан? Может быть, он создан с опережением, потому что человечеству или хотя бы части его еще предстоит уйти в сетевое подполье, где уже созданы механизмы, позволяющие создавать неподцензурные газеты в условиях, когда наверху, на поверхности Земли, установилась диктатура. Может быть, этот сложный, динамический, функционирующий день и ночь невидимый интернет возникает загодя, как новый мир, где каждому живущему будет гарантирована не только тайна переписки, но и тайна личности и даже тайна жизни во всех ее проявлениях.

Алексей Поликовский

Примечания

1

Если сайт недоступен, то воспользуйтесь «Интернет-Архивом»:

. этим или, что лучше, более новым «слепком» сайта. Файлы тоже скачиваются.

Также началась публикация релизов на сайте https://github.com/PurpleI2P/i2pd

На момент выпуска мануала самый свежий — 2.7

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *