diff --git a/www.i2p2/pages/faq_zh.html b/www.i2p2/pages/faq_zh.html index 22387834..3c40789a 100644 --- a/www.i2p2/pages/faq_zh.html +++ b/www.i2p2/pages/faq_zh.html @@ -6,16 +6,16 @@
以下这些地方都可以,你可以任选其一。
请提供 router log及wrapper log中的相关信息。
程序默认的订阅链接为 http://www.i2p2.i2p/hosts.txt ,这个地址簿很少更新。如果你没有订阅其他的地址簿,可能总要为必须使用链接“Jump”(跳转)而烦恼。
这里有一些公共地址簿的订阅链接。你可能会愿意将其中的一两个添加到你的 susidns 订阅列表中。没有必要全部订阅,因为这些地址簿之间会周期性的相互同步。使用 cgi-bin 程序的链接会自动缩减重复记录,它们应该更加高效。注意:订阅 hosts.txt 服务存在“信任”风险。因为恶意地址簿的订阅会返回错误的地址。所以订阅前请想清楚您是否信任这些地址簿。出现在以下列表中并不代表认可。
程序默认的订阅链接为 http://www.i2p2.i2p/hosts.txt ,这个地址簿很少更新。如果你没有订阅其他的地址簿,可能总要为必须使用链接“Jump”(跳转)而烦恼。
这里有一些公共地址簿的订阅链接。你也许愿意将其中的一两个添加到你的 susiDNS 订阅列表中。没有必要全部订阅,因为这些地址簿之间会周期性同步。使用 cgi-bin 程序的链接能自动缩减重复记录,它们的效率应该更高。注意:订阅 hosts.txt 服务存在“信任”风险。因为恶意地址簿的订阅会返回错误的地址。所以订阅前请想清楚您是否信任这些地址簿。出现在以下列表中并不代表认可。
有很多原因可能造成高 CPU 占用率。这里开了一份对照表:
嗯... I2P 是个匿名网络,所以这个问题实在很难回答。I2P 设计来为任何个人使用而不检查过滤任何类型的数据。让您的计算机远离这些数据 (尽管它们已经层层加密) 的方法只有不用 I2P。Freedom of speech总会有代价。当然,让我们将你的问题分为 3 个部分来讨论:
不。这很正常。所有路由器都会根据网络状况和需要作出动态调整。
reseed (补种 - 即bootstrap引导网络启动)链接已改变。如果这是第一次安装I2P软件,又恰巧装了旧版本 (0.6.1.30 或更早),或者很早以前装的I2P很久没用了,您需要改变上面的地址并在路由控制台中选择 "Reseed"(补种)。您的路由器运行后,在 configadvanced.jsp 中添加一行 i2p.reseedURL=http://netdb.i2p2.de/ 或 i2p.reseedURL=http://i2pdb.tin0.de/netDb/ (任选其一),点击 "应用",最后点击右侧的链接 "reseed"(补种) 。
这个方法适用于 0.6.1.27 或更高版本的 I2P 。如果您在运行 0.6.1.31 或更高版本,可能用不着这样做。如果运行中的 I2P 为 0.6.1.26 或更早的版本,参见下面的 手动补种(ReSeed)操作指南 或安装 最新发布的版本。其他可能有效的方法 - 将 wrapper.java.additional.5=-Di2p.reseedURL=http://netdb.i2p2.de/ 添加至 wrapper.config 中,完全关闭再启动路由器后点 "reseed"(补种)。如果此方法可行请告诉我们。
+reseed (补种 - 即搜索节点引导网络启动,呵呵,这个名字挺怪,问了好多次才听明白,根据开发者的解释,I2P的网络数据库相当于Tor的"directory info",不过I2P使用Kademlia分布式数据库以类似电驴做种的方式向外扩散数据,并没有专门的"directory"服务器。如果驴子一个节点都不知道自然不能用,它需要通过某个专职服务器获知几个能用的节点才能找到组织获得分布式数据库的一小部分。这个过程被I2P称为补种。) 链接已改变。如果这是第一次安装I2P软件,又恰巧装了旧版本 (0.6.1.30 或更早),或者很早以前装的I2P很久没用了,您需要改变上面的地址并在路由控制台中选择 "Reseed"(补种)。您的路由器运行后,在 configadvanced.jsp 中添加一行 i2p.reseedURL=http://netdb.i2p2.de/ 或 i2p.reseedURL=http://i2pdb.tin0.de/netDb/ (任选其一),点击 "应用",最后点击右侧的链接 "reseed"(补种) 。
这个方法适用于 0.6.1.27 或更高版本的 I2P 。如果您在运行 0.6.1.31 或更高版本,可能不需要这样做。如果运行中的 I2P 为 0.6.1.26 或更早的版本,参见下面的 手动补种(ReSeed)操作指南 或安装 最新发布的版本。其他可能有效的方法 - 将 wrapper.java.additional.5=-Di2p.reseedURL=http://netdb.i2p2.de/ 添加至 wrapper.config 中,完全关闭再启动路由器后点 "reseed"(补种)。如果此方法可行请告诉我们。
-如果数量大于10 就没关系。 0.6.1.31 及 0.6.1.32 版中的变化改进了路由器的效率和并有效的降低了活动节点的数量。任何时候,路由器 应 总是与少量的节点间维护连接。让路由器与其他节点 "较好地相连" 的最好办法是增加共享带宽。
+如果数量大于10 就没关系。 0.6.1.31 及 0.6.1.32 版中的变化改进了路由器的效率并有效的降低了活动节点的数量。任何时候,路由器 应 总是与少量的节点间维护连接。让路由器与其他节点 "较好地相连" 的最好办法是增加共享带宽。
不。与 Tor 不同, "出口节点" 或 "出口代理" 并不是 I2P 网络固有的一部分。只有正确设置并运行额外代理程序的志愿者才能向 Internet 转接数据。只有非常非常少的人会这样做。
见上。I2P网络中的 HTTP "出口代理" 非常少。它们不是 I2P 网络固有的一部分,可能不在线。此外,过去的出口代理 squid.i2p, true.i2p, 和 krabs.i2p 已经销声匿迹。目前仅存的出口代理是 false.i2p。使用这个代理时,编辑 eepProxy 的 i2ptunnel 设置 并在出口代理列表中只填 'false.2p' 。然后停止并重新启动 eepProxy。如果不管用,出口代理可能目前不在线。这不是 I2P 的问题。如果你使用匿名网络的主要原因仅仅是匿名访问常规网络,可以试试 Tor。
+见上。I2P网络中的 HTTP "出口代理" 非常少。它们不是 I2P 网络固有的一部分,可能不在线。此外,过去的出口代理 squid.i2p, true.i2p, 和 krabs.i2p 已经销声匿迹。目前仅存的出口代理是 false.i2p。使用这个代理时,编辑 eepProxy 的 i2ptunnel 设置 并在出口代理列表中只填 'false.i2p' 。然后停止并重新启动 eepProxy。如果不管用,出口代理可能目前不在线。这不是 I2P 的问题。如果你使用匿名网络的主要原因仅仅是匿名访问常规网络,可以试试 Tor。
-I2P 网络中没有使用 HTTPS 加密的必要,因为所有数据都已经端到端加密。I2P 出于技术原因不支持FTP 。
至于通过 HTTPS 或 FTP 协议访问常规网络,问题是 I2P 网络内没人架设支持 HTTPS 或 FTP 的 "出口代理"。如果有人愿意架设,I2P完全支持 HTTPS 协议。FTP 可能不行。实际上,谈到其他任何类型的出口代理能不能用,设置好你的出口并指向(在I2P中设置的)一个标准隧道,一试便知。上面解释过多次了,任何类型的出口代理都不属于I2P网络的核心部分,他们是志愿者个人提供的服务,他们的运行并不可靠。如果你也想架设出口代理,请考虑清楚其中可能的隐患。与有关代理的外部程序架设问题可以来问,但I2P 社区不保证能提供你需要的技术帮助。
+I2P 网络中没有使用 HTTPS 加密的必要,因为所有数据都已经端到端加密。I2P 出于技术原因不支持FTP 。
至于通过 HTTPS 或 FTP 协议访问常规网络,问题是 I2P 网络内没人架设支持 HTTPS 或 FTP 的 "出口代理"。如果有人愿意架设,I2P完全支持 HTTPS 协议。FTP 可能不行。实际上,谈到其他任何类型的出口代理能不能用,设置好你的出口并指向(在I2P中设置的)一个标准隧道,一试便知。上面解释过多次了,任何类型的出口代理都不属于I2P网络的核心部分,他们是志愿者个人提供的服务,他们的运行并不可靠。如果你也想架设出口代理,请考虑清楚其中可能的风险。与代理的外部程序架设有关的问题可以来问,但I2P 社区并不保证能提供你需要的技术援助。
这需要你自己判断。这要看你在做什么,你的 安全模型是怎样的,你是否信任出口代理的管理员。
与 Tor 一样, I2P 并不能神奇地将整个Inernet加密。你可能受到出口代理管理员的侦听。 Tor 的常见问题 页面有很好的解释了这个问题。I2P 内没人架设 HTTPS 出口代理,在普通HTTP代理面前你无法隐藏自己的数据。
此外,如果你使用了相同的隧道("共享客户端"),还可能受到出口代理及其他I2P服务管理员间的共谋攻击。 zzz.i2p上有关于这一点的进一步讨论。
+这需要你自己判断。这要看你在做什么,你的 安全模型是怎样的,你是否信任出口代理的管理员。
与 Tor 一样, I2P 并不能神奇地将整个Inernet加密。你可能受到出口代理管理员的侦听。 Tor 的常见问题 页面有很好的解释了这个问题。I2P 内没人架设 HTTPS 出口代理,在普通HTTP代理面前你无法隐藏自己的数据。
此外,如果你使用了相同的隧道("共享客户(shared clients)"),还可能受到出口代理及其他I2P服务管理员间的共谋攻击。 zzz.i2p上有关于这一点的进一步讨论。
不能。必须有人为这些服务架设出口代理。目前只有两种服务有出口代理: HTTP 和 电子邮件。还没有 SOCKS 出口代理。如果需要 SOCKS 出口代理,也许你该尝试 Tor。
如果你指过去曾出现过的所有eepsite,是的,大部分都下线了。eepsite和创建它的人们来来去去。开始 I2P 之旅的第一步最好是查看一下都有哪些eepsite网站在线。inproxy.tino.i2p 和 perv.i2p 会跟踪活动的 eepsite 站点。
+如果你指过去曾出现过的所有eepsite,是的,大部分都下线了。eepsite和他们的主人来来去去。开始 I2P 之旅的第一步最好是查看一下都有哪些eepsite网站在线。inproxy.tino.i2p 和 perv.i2p 会跟踪在线的 eepsite 站点。
点一下路由控制台顶部的 我的 Eepsite 链接 ,里面有详细的操作指南。
+点一下路由控制台顶部的 匿名主页 链接 ,里面有详细的操作指南。
为什么用 I2P 下载,BT,看网页等等都比正常慢?I2P网络内数据的加密和路由增加了额外的数据量,限制了带宽。 匿名总要有代价。
-此外,大家可能需要放宽带宽限制。两个主要设置项是 configuration(配置)页面 入站和出站带宽限制。在默认设置 32KBps 下, I2PSnark 的速度一般不会超过 15KBps 。增大这些设置 (在实际带宽范围内) 将增加 I2PSnark 及其他潜在程序的速度。
此外,你是否已经设置了足够的共享带宽,允许共享隧道经过您的路由器呢?信不信由你,打开共享流量能够保持路由器在 I2P 网络中有效整合,帮助获得更好的传输速度。
I2P 仍在改进中。很多改进和修正在不断地应用到 I2P 中。总的来说,运行最新版会得到更好的性能。如果还没有 安装最新版。
+此外,大家可能需要放宽带宽限制。两个主要设置项是 内部设置 页面 入站和出站带宽限制。在默认设置 32KBps 下, 匿名BT客户端 I2PSnark 的速度一般不会超过 15KBps 。增大这些设置 (在实际带宽范围内) 将增加 I2PSnark 及其他潜在程序的速度。
此外,你是否已经设置了足够的共享带宽,允许共享隧道经过您的路由器呢?信不信由你,打开共享流量能够保持路由器在 I2P 网络中有效整合,帮助获得更好的传输速度。
I2P 仍在改进中。很多改进和修正在不断地应用到 I2P 中。总的来说,运行最新版会得到更好的性能。如果还没有,请 安装最新版。
在 I2PTunnel configuration(I2P隧道配置)页面中,启动 ircProxy。之后通过 IRC 客户端连接到本机 localhost 的 6668 端口。
在 I2P隧道设置 页面中,启动 ircProxy。之后通过 IRC 客户端连接到本机 localhost 的 6668 端口。 + +
出于安全考虑,I2P 路由的管理员控制台默认监听于本地接口。不过远程访问的设置也很简单:
x 为最近一分钟内路由器曾与其成功收发消息的节点数量, y 为最近一小时内发现的节点数量。
I2P 自 0.7.1 版开始支持 SOCKS 代理(与Tor类似)。I2P 支持 SOCKS 4/4a/5 。由于没人架设 SOCKS 出口代理,所以此功能用途有限。
而且,很多程序可能泄露敏感信息。I2P 只能过滤连接数据,如果你使用的程序会将敏感信息作为数据内容发送,I2P则无法保护你的匿名性。例如,一些电子邮件客户端会将用户的IP发送给邮件服务器。 I2P 无法过滤这些信息,因此通过 I2P 'socksify' 普通程序是可行的但存在风险。
要了解更多有关 socks 代理程序的信息。socks 页面 中有些有用的提示。
+I2P 自 0.7.1 版开始支持 SOCKS 代理(与Tor类似)。I2P 支持 SOCKS 4/4a/5 。由于没人架设 SOCKS 出口代理,所以此功能用途有限。
而且,很多程序可能泄露敏感信息。I2P 只能过滤连接数据,如果你使用的程序会将敏感信息作为数据内容发送,I2P则无法保护你的匿名性。例如,一些电子邮件客户端会将用户的IP发送给邮件服务器。 I2P 无法过滤这些信息,因此通过 I2P 'socksify' 普通程序是可行的但存在风险。
要了解更多有关 socks 代理程序的信息。参见 socks 页面 中的提示。
下面是默认端口列表, (当然,所有端口通过参数都可以自定义):
@@ -127,22 +129,23 @@ several releases in 2009.-
@@ -33,11 +33,11 @@
I2P 是一个匿名网络项目,它提供了一个简单的网络层供对身份敏感的程序进行安全的匿名通讯。I2P 网络是动态的分布式网络,它在设计上并不信任网络中的任何一方,其中的所有数据都经过多层加密。 -很多程序可以使用 I2P,他们的用途涉及 Email,P2P,IRC 聊天等。 +很多程序可以使用 I2P ,其用途涉及 Email,P2P,IRC 聊天等。 I2P 项目成立于 2003 年意在为建立和谐社会的人们提供一套安全、匿名、免受审查的通讯系统。I2P 的开发致力于建立一套低延迟、全分布式、自主管理、可扩展、适应性强的匿名安全网络。它的目标在于能够在充满敌意的网络环境内成功运行。~I2P网络的各个部分都是开源免费的,这既可以保证 I2P 软件的真实有效,又方便人们捐献代码帮助 I2P 改进。 -匿名性不存在是和否这样的绝对状态 - I2P的努力不并在于实现所谓的 "完美匿名",而在于让针对匿名性的攻击消耗更多的资源以至于难以进行。I2P 属于低延迟混淆网络(例如Tor网络),这种类型的网络系统所提供的匿名性存在限制,但基于I2P的程序例如Syndie, I2P Mail,及 I2PSnark 扩展了它并提供了额外的功能性和保护。 +匿名与否并非一个绝对状态 - I2P的努力并不在于实现所谓的 "完美匿名",而在于让针对匿名性的攻击消耗更多的资源以至于难以进行。I2P 属于低延迟混淆网络(例如Tor网络),这种类型的网络系统所提供的匿名性存在限制,但基于I2P的程序例如Syndie, I2P Mail,及 I2PSnark 扩展了它并提供了额外的功能性和保护。 I2P 仍然处于开发状态目前 I2P 网络的规模还不大,缺乏广泛的学术审查,请不要指望它特供“有保证”的匿名性。出于低延迟混淆网络(例如Tor网络)自身的限制,在拥有无限资源的攻击者面前,I2P 并不是无懈可击的。 |