開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


I2P 是以匿名通訊為目的的覆蓋網絡,主要處理網絡內部服務及通訊。它採用分層路由和獨立的單向入站、出站隧道;經 outproxy 訪問一般網站屬於另一項有限用途,而非核心任務。[1]
關鍵要點
- I2P 用於內部目標,不是 VPN 的另一個名字。
- 入站與出站隧道各自單向傳送,職責不同。
- 大蒜路由將訊息包進加密路由結構。
- Tor 是另一個網絡,也有訪問普通網站的常用途徑。
- outproxy 和 VPN 端點仍有信任要求,不保證匿名。
I2P 讓應用程式透過覆蓋網絡通訊:邏輯路徑建立在互聯網之上,並非只使用兩個應用端點之間的直接路線。參與的路由器建立隧道,處理加密轉送。應用 destination 是內部邏輯身份,不等於承載它的機器公眾 IP。[1]
這項分別有助理解內部服務地址。它不是拼法特殊的一般網站;應用程式需要適當方法接入 I2P,而目標亦須在該網絡可用。瀏覽器沒有相應配置,只知道地址不會自動取得接入能力。
一般 VPN 的路由模型介紹裝置至端點的較簡單關係。覆蓋網絡包含不同路由身份與中間角色,只問能否「隱藏 IP」會忽略各自目的。應先確認所需服務在哪個網絡,以及哪個應用發送流量。
內部網站、通訊服務和其他應用可使用 I2P destination,但不能據此判定內容或營運者安全。網絡身份保護不同於應用信任。服務仍可以索取個人資料、派發不安全檔案,或識別主動使用熟悉帳戶登入的人。
I2P 隧道只向一個方向傳送。發送者使用自己的出站隧道,接收目標發佈入站隧道資訊,讓訊息抵達。回覆使用回應者自己的出站安排,以及原發送者的入站安排,不會沿原本單向隧道倒行。[2]
圖中分開概念上的請求和回覆。它不披露真實路線、指認參與路由器或聲稱每條隧道都有圖示跳數。目的是呈現方向,避免將覆蓋網絡誤當成可逆的普通 VPN 連線。
| 訊息方向 | 發送者角色 | 接收者角色 | 要避免的理解 |
|---|---|---|---|
| A 向 B 請求 | A 出站隧道送離訊息 | B 入站隧道送向 B | 將出站當作互聯網出口 |
| B 向 A 回覆 | B 出站隧道發送回覆 | A 入站隧道接收 | 認為請求隧道可以倒用 |
| 隧道資訊發佈 | 目標公布可達入站資訊 | 其他參與者按資訊發送 | 將 destination 身份當成公眾地址 |
中間節點負責有限轉送,不具備應用端點的同一視野。分層保護旨在減少單一中間節點知道的資訊,卻不表示所有攻擊者、受損端點或觀察模式都無害。角色圖示不能當作數學上的匿名保證。
底層路由器仍需要可用互聯網。覆蓋網絡是組織通訊的方法,不取代連線本身。裝置離線或應用設定錯誤,不能靠私隱網絡名稱解決;排查時應分開可用性與匿名目的。
大蒜路由是 I2P 在加密結構內包裝訊息與路由指令的方式,其中組件訊息稱為 clove。名稱有助討論封裝,卻不是匿名分數,也不代表某個 I2P 用戶必然比 Tor 用戶安全。[1]
不能從「洋蔥路由有層、大蒜路由有更多組件」推論哪個一定更好。路由架構、應用行為、目的地及觀察者,都會影響實際情況。食物名稱不能代替你希望降低甚麼威脅的具體描述。
應用程式提供的資訊,可以與傳送路線無關。寫有真名的訊息經過覆蓋網絡,仍然帶着真名;登入亦可將不同路線的工作階段連結。分清路由身份和帳戶身份,比記熟全部隧道術語更有用。
惡意軟件、不安全瀏覽器配置或惡意下載,都可能在裝置上暴露資料。覆蓋網絡不會使這些操作安全。不要只因連結來自私隱網絡便批出權限或開啟陌生檔案;內部服務與一般網站同樣適用。
I2P 與 Tor 有不同目的地及路由安排。Tor Browser 常用來經 Tor 訪問普通網站,Tor 亦支援留在其網絡內的 onion 服務。I2P 側重內部通訊和服務,一般網頁需要另外經 outproxy 跨越邊界。[1][3]
| 任務 | I2P | Tor | 普通 VPN |
|---|---|---|---|
| 訪問 I2P 內部目標 | 原生用途 | 不自動接入 I2P | 不自動接入 I2P |
| 訪問 Tor onion 服務 | 不同網絡,不自動接入 | 透過合適 Tor 工具支援 | 不自動訪問 onion |
| 瀏覽一般網站 | 視乎 outproxy 及政策 | Tor Browser 的常見用途 | 已路由流量從 VPN 端點送出 |
| 保護其他應用路徑 | 須合適 I2P 整合或設定 | 須合適 Tor 整合或設定 | 視乎 VPN 路由範圍 |
| 避免帳戶識別 | 帳戶仍可識別你 | 帳戶仍可識別你 | 帳戶仍可識別你 |
表格比較目的,不是測速或匿名排名,本文並未測試這些網絡。實際選擇先看目標兼容性:無法到達所需服務的工具,在比較效能前已不合適。Tor 角色的介紹提供另一套網絡的背景。
若你關心其他裝置流量,而非內部覆蓋服務,可先看Tor 與 VPN 的用途取捨。AethoVPN 的一般 VPN 角色是處理按配置進入隧道的應用流量,並非原生 I2P 接入,也不保證提升 I2P 匿名性。合併兩個工具,不代表其信任假設已消失。
outproxy 提供從 I2P 到網絡外部的路線,本身有營運者、可用性與准許用途。它和出站隧道不同:隧道是內部路由的一部分,outproxy 才是跨到外部服務的角色。[1]
透過它訪問的網站仍屬一般網站。HTTPS 可繼續保護應用端點之間的內容;outproxy 的存在不保證未加密外部流量安全,也不消除登入或證明營運者的留存政策。每條界線都需要自身證據。
不要假定 outproxy 永遠存在、支援全部應用或准許所有目的地。教程或討論區在某時間提及的服務,不證明目前條件。本文因此不把 outproxy 當作一般互聯網接入的替代方案。
瀏覽器中繼又屬另一類。Chrome IP Protection 的歷史覆蓋說明選定請求的地址保護,與加入匿名覆蓋網絡不同。按用途比較,可避免只憑相似私隱名稱選工具,卻忽略真正範圍。
先定義觀察者和要保護的資訊。保護目的服務的網絡位置、減少中間節點所得資料,以及向第三方隱藏瀏覽器來源,是不同目標。它們可重疊,卻不互換;明確目標也較容易解釋限制,不必承諾「無法追蹤」。
了解架構應看目前的項目文檔,而非複製舊設定。部分架構資料具有歷史性,單向路由細節則參考隧道路由文檔。本文是概念概覽,不是安裝或規避封鎖程序。[1][2]
遵守適用法律及網絡、服務規則。技術可達不證明獲准使用,私隱工具不會把違法行為變得合法。若需要面對有能力的定向攻擊者,一般文章不能驗證個人操作配置;應作獨立專業評估,而非把它當成缺少一項勾選。
I2P 是具有內部目標和隧道路由的匿名覆蓋網絡。普通 VPN 把選定裝置流量送至 VPN 端點,用途不同。
一般網站訪問視乎 outproxy 及服務條件,不等於原生內部服務接入,也不保證所有網頁均可連接。
出站隧道在 I2P 內送離訊息。outproxy 是獨立角色,負責把流量轉送至覆蓋網絡之外的目標。
I2P 隧道只作單向傳送。回覆使用回應方的出站隧道及原發送者的入站隧道,不反轉請求路徑。
名稱不能建立普遍安全排名。目的服務、應用設定、端點狀態及觀察者模型,都會影響實際保護。
服務仍會收到你提供的帳戶資料。網絡路由不能阻止對方把活動關聯至你使用的帳戶。
增加 VPN 會改變部分路徑及信任界線,卻不單憑此證明某個 I2P 應用在指定威脅下更匿名。
來源:
Sources checked 2026 年 10 月 5 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。