甚麼是 I2P?單向隧道、大蒜路由與 Tor 的分別

甚麼是 I2P?單向隧道、大蒜路由與 Tor 的分別

Ryan Foster
2026年10月5日· 7 分鐘讀完

I2P 是以匿名通訊為目的的覆蓋網絡,主要處理網絡內部服務及通訊。它採用分層路由和獨立的單向入站、出站隧道;經 outproxy 訪問一般網站屬於另一項有限用途,而非核心任務。[1]

關鍵要點

  • I2P 用於內部目標,不是 VPN 的另一個名字。
  • 入站與出站隧道各自單向傳送,職責不同。
  • 大蒜路由將訊息包進加密路由結構。
  • Tor 是另一個網絡,也有訪問普通網站的常用途徑。
  • outproxy 和 VPN 端點仍有信任要求,不保證匿名。

I2P 的主要用途是甚麼?

I2P 讓應用程式透過覆蓋網絡通訊:邏輯路徑建立在互聯網之上,並非只使用兩個應用端點之間的直接路線。參與的路由器建立隧道,處理加密轉送。應用 destination 是內部邏輯身份,不等於承載它的機器公眾 IP。[1]

這項分別有助理解內部服務地址。它不是拼法特殊的一般網站;應用程式需要適當方法接入 I2P,而目標亦須在該網絡可用。瀏覽器沒有相應配置,只知道地址不會自動取得接入能力。

一般 VPN 的路由模型介紹裝置至端點的較簡單關係。覆蓋網絡包含不同路由身份與中間角色,只問能否「隱藏 IP」會忽略各自目的。應先確認所需服務在哪個網絡,以及哪個應用發送流量。

內部網站、通訊服務和其他應用可使用 I2P destination,但不能據此判定內容或營運者安全。網絡身份保護不同於應用信任。服務仍可以索取個人資料、派發不安全檔案,或識別主動使用熟悉帳戶登入的人。

I2P 隧道怎樣傳送訊息?

I2P 隧道只向一個方向傳送。發送者使用自己的出站隧道,接收目標發佈入站隧道資訊,讓訊息抵達。回覆使用回應者自己的出站安排,以及原發送者的入站安排,不會沿原本單向隧道倒行。[2]

圖中分開概念上的請求和回覆。它不披露真實路線、指認參與路由器或聲稱每條隧道都有圖示跳數。目的是呈現方向,避免將覆蓋網絡誤當成可逆的普通 VPN 連線。

訊息方向發送者角色接收者角色要避免的理解
A 向 B 請求A 出站隧道送離訊息B 入站隧道送向 B將出站當作互聯網出口
B 向 A 回覆B 出站隧道發送回覆A 入站隧道接收認為請求隧道可以倒用
隧道資訊發佈目標公布可達入站資訊其他參與者按資訊發送將 destination 身份當成公眾地址

中間節點負責有限轉送,不具備應用端點的同一視野。分層保護旨在減少單一中間節點知道的資訊,卻不表示所有攻擊者、受損端點或觀察模式都無害。角色圖示不能當作數學上的匿名保證。

底層路由器仍需要可用互聯網。覆蓋網絡是組織通訊的方法,不取代連線本身。裝置離線或應用設定錯誤,不能靠私隱網絡名稱解決;排查時應分開可用性與匿名目的。

I2P 大蒜路由是甚麼?

大蒜路由是 I2P 在加密結構內包裝訊息與路由指令的方式,其中組件訊息稱為 clove。名稱有助討論封裝,卻不是匿名分數,也不代表某個 I2P 用戶必然比 Tor 用戶安全。[1]

不能從「洋蔥路由有層、大蒜路由有更多組件」推論哪個一定更好。路由架構、應用行為、目的地及觀察者,都會影響實際情況。食物名稱不能代替你希望降低甚麼威脅的具體描述。

路由身份不等於帳戶身份

應用程式提供的資訊,可以與傳送路線無關。寫有真名的訊息經過覆蓋網絡,仍然帶着真名;登入亦可將不同路線的工作階段連結。分清路由身份和帳戶身份,比記熟全部隧道術語更有用。

端點仍然需要評估

惡意軟件、不安全瀏覽器配置或惡意下載,都可能在裝置上暴露資料。覆蓋網絡不會使這些操作安全。不要只因連結來自私隱網絡便批出權限或開啟陌生檔案;內部服務與一般網站同樣適用。

I2P 與 Tor 哪種用途適合你?

I2P 與 Tor 有不同目的地及路由安排。Tor Browser 常用來經 Tor 訪問普通網站,Tor 亦支援留在其網絡內的 onion 服務。I2P 側重內部通訊和服務,一般網頁需要另外經 outproxy 跨越邊界。[1][3]

任務I2PTor普通 VPN
訪問 I2P 內部目標原生用途不自動接入 I2P不自動接入 I2P
訪問 Tor onion 服務不同網絡,不自動接入透過合適 Tor 工具支援不自動訪問 onion
瀏覽一般網站視乎 outproxy 及政策Tor Browser 的常見用途已路由流量從 VPN 端點送出
保護其他應用路徑須合適 I2P 整合或設定須合適 Tor 整合或設定視乎 VPN 路由範圍
避免帳戶識別帳戶仍可識別你帳戶仍可識別你帳戶仍可識別你

表格比較目的,不是測速或匿名排名,本文並未測試這些網絡。實際選擇先看目標兼容性:無法到達所需服務的工具,在比較效能前已不合適。Tor 角色的介紹提供另一套網絡的背景。

若你關心其他裝置流量,而非內部覆蓋服務,可先看Tor 與 VPN 的用途取捨。AethoVPN 的一般 VPN 角色是處理按配置進入隧道的應用流量,並非原生 I2P 接入,也不保證提升 I2P 匿名性。合併兩個工具,不代表其信任假設已消失。

I2P outproxy 有甚麼限制?

outproxy 提供從 I2P 到網絡外部的路線,本身有營運者、可用性與准許用途。它和出站隧道不同:隧道是內部路由的一部分,outproxy 才是跨到外部服務的角色。[1]

透過它訪問的網站仍屬一般網站。HTTPS 可繼續保護應用端點之間的內容;outproxy 的存在不保證未加密外部流量安全,也不消除登入或證明營運者的留存政策。每條界線都需要自身證據。

不要假定 outproxy 永遠存在、支援全部應用或准許所有目的地。教程或討論區在某時間提及的服務,不證明目前條件。本文因此不把 outproxy 當作一般互聯網接入的替代方案。

瀏覽器中繼又屬另一類。Chrome IP Protection 的歷史覆蓋說明選定請求的地址保護,與加入匿名覆蓋網絡不同。按用途比較,可避免只憑相似私隱名稱選工具,卻忽略真正範圍。

如何判斷安全界線?

先定義觀察者和要保護的資訊。保護目的服務的網絡位置、減少中間節點所得資料,以及向第三方隱藏瀏覽器來源,是不同目標。它們可重疊,卻不互換;明確目標也較容易解釋限制,不必承諾「無法追蹤」。

了解架構應看目前的項目文檔,而非複製舊設定。部分架構資料具有歷史性,單向路由細節則參考隧道路由文檔。本文是概念概覽,不是安裝或規避封鎖程序。[1][2]

遵守適用法律及網絡、服務規則。技術可達不證明獲准使用,私隱工具不會把違法行為變得合法。若需要面對有能力的定向攻擊者,一般文章不能驗證個人操作配置;應作獨立專業評估,而非把它當成缺少一項勾選。

總結

  • 按目的網絡及應用選擇工具。
  • 出站隧道與 outproxy 不是同一角色。
  • 請求和回覆採用獨立單向路徑。
  • 分開評估帳戶、端點和外部服務信任。

常見問題

I2P 是 VPN 嗎?

I2P 是具有內部目標和隧道路由的匿名覆蓋網絡。普通 VPN 把選定裝置流量送至 VPN 端點,用途不同。

I2P 可以開啟普通網站嗎?

一般網站訪問視乎 outproxy 及服務條件,不等於原生內部服務接入,也不保證所有網頁均可連接。

出站隧道直接通往互聯網嗎?

出站隧道在 I2P 內送離訊息。outproxy 是獨立角色,負責把流量轉送至覆蓋網絡之外的目標。

回覆是否倒用同一隧道?

I2P 隧道只作單向傳送。回覆使用回應方的出站隧道及原發送者的入站隧道,不反轉請求路徑。

大蒜路由必然較 Tor 安全嗎?

名稱不能建立普遍安全排名。目的服務、應用設定、端點狀態及觀察者模型,都會影響實際保護。

I2P 能向服務隱藏登入嗎?

服務仍會收到你提供的帳戶資料。網絡路由不能阻止對方把活動關聯至你使用的帳戶。

加 VPN 就能改善 I2P 匿名性嗎?

增加 VPN 會改變部分路徑及信任界線,卻不單憑此證明某個 I2P 應用在指定威脅下更匿名。

來源:

  1. I2P — Introduction to the I2P Architecture
  2. I2P — Tunnel Routing
  3. Tor Project — What is Tor?

Sources checked 2026 年 10 月 5 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

甚麼是 I2P?單向隧道、大蒜路由與 Tor 的分別 | AethoVPN