I2P
| Fiche express | |
|---|---|
| Domaine | Réseau overlay anonymisant |
| Console locale | http://127.0.0.1:7657/
|
| Proxy HTTP interne | port 4444
|
| Voir aussi | Tor · VPN · TCP/IP |
I2P (Invisible Internet Project) est un réseau overlay anonymisant : chaque nœud
fait aussi office de relais pour le trafic d'autres participants, et les communications sont
chiffrées en plusieurs couches successives (principe du garlic routing, une variante du
onion routing de Tor regroupant plusieurs messages dans un même « bulbe » chiffré).
Contrairement à Tor, I2P est conçu avant tout pour héberger et consommer des services à
l'intérieur du réseau (les eepsites, accessibles en .i2p) plutôt que pour
sortir vers l'Internet classique — la sortie vers le web normal (via des outproxies) existe
mais est un usage secondaire, moins fiable.
Principe
- Chaque client I2P route aussi le trafic d'autres pairs (contribution au réseau par
conception, contrairement aux clients Tor classiques qui ne relaient pas par défaut).
- Les tunnels sont unidirectionnels et changent périodiquement, ce qui complique la
corrélation de trafic.
- Les services accessibles à l'intérieur du réseau ont un nom en
.i2p(eepsite),
résolu par un système d'adressage propre au réseau (pas le DNS classique).
Installation (Debian/Ubuntu)
apt-get install i2p i2p-keyring
systemctl enable --now i2p
Sur les dépôts du projet, ajouter d'abord la clé puis autoriser le démon :
wget https://geti2p.net/_static/debian-repo.pub
apt-key add debian-repo.pub
apt-get update
apt-get install i2p i2p-keyring
# autoriser le démon
vi /etc/default/i2p # RUN_DAEMON="true"
/etc/init.d/i2p start
Installation manuelle (archive Java) :
java -jar i2pinstall_x.y.z.jar
~/i2p/i2prouter start
Interface d'administration
Une fois lancé, la console du routeur est accessible localement :
http://127.0.0.1:7657/ # tableau de bord
http://127.0.0.1:7657/i2ptunnel/ # gestion des tunnels
http://127.0.0.1:7657/susimail/ # webmail interne
http://127.0.0.1:7657/i2psnark/ # partage de fichiers (torrent)
Ports locaux
I2P utilise notamment les ports locaux suivants (liste non exhaustive) :
4444 proxy HTTP interne
6668 IRC (irc.postman.i2p, ...)
7657 console d'administration du routeur
7658 eepsite par défaut (Jetty)
7659 SMTP (smtp.postman.i2p)
7660 POP (pop.postman.i2p)
Un navigateur peut être configuré avec un commutateur de proxy (par exemple FoxyProxy) pour basculer vers la passerelle HTTP interne (port 4444).
Usages
I2P sert principalement à l'hébergement et la consultation de services à l'intérieur du réseau (sites web, messagerie, partage de fichiers, IRC) sans exposer l'adresse IP réelle des participants — un cas d'usage de protection de la vie privée, à distinguer de Tor qui cible plutôt la navigation anonyme vers le web classique.