I2P

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Réseau overlay anonymisant
Console locale http://127.0.0.1:7657/
Proxy HTTP interne port 4444
Voir aussi Tor · VPN · TCP/IP

I2P (Invisible Internet Project) est un réseau overlay anonymisant : chaque nœud fait aussi office de relais pour le trafic d'autres participants, et les communications sont chiffrées en plusieurs couches successives (principe du garlic routing, une variante du onion routing de Tor regroupant plusieurs messages dans un même « bulbe » chiffré). Contrairement à Tor, I2P est conçu avant tout pour héberger et consommer des services à l'intérieur du réseau (les eepsites, accessibles en .i2p) plutôt que pour sortir vers l'Internet classique — la sortie vers le web normal (via des outproxies) existe mais est un usage secondaire, moins fiable.

Principe

  • Chaque client I2P route aussi le trafic d'autres pairs (contribution au réseau par
 conception, contrairement aux clients Tor classiques qui ne relaient pas par défaut).
  • Les tunnels sont unidirectionnels et changent périodiquement, ce qui complique la
 corrélation de trafic.
  • Les services accessibles à l'intérieur du réseau ont un nom en .i2p (eepsite),
 résolu par un système d'adressage propre au réseau (pas le DNS classique).

Installation (Debian/Ubuntu)

apt-get install i2p i2p-keyring
systemctl enable --now i2p

Sur les dépôts du projet, ajouter d'abord la clé puis autoriser le démon :

wget https://geti2p.net/_static/debian-repo.pub
apt-key add debian-repo.pub
apt-get update
apt-get install i2p i2p-keyring
# autoriser le démon
vi /etc/default/i2p        # RUN_DAEMON="true"
/etc/init.d/i2p start

Installation manuelle (archive Java) :

java -jar i2pinstall_x.y.z.jar
~/i2p/i2prouter start

Interface d'administration

Une fois lancé, la console du routeur est accessible localement :

http://127.0.0.1:7657/            # tableau de bord
http://127.0.0.1:7657/i2ptunnel/  # gestion des tunnels
http://127.0.0.1:7657/susimail/   # webmail interne
http://127.0.0.1:7657/i2psnark/   # partage de fichiers (torrent)

Ports locaux

I2P utilise notamment les ports locaux suivants (liste non exhaustive) :

4444   proxy HTTP interne
6668   IRC (irc.postman.i2p, ...)
7657   console d'administration du routeur
7658   eepsite par défaut (Jetty)
7659   SMTP (smtp.postman.i2p)
7660   POP (pop.postman.i2p)

Un navigateur peut être configuré avec un commutateur de proxy (par exemple FoxyProxy) pour basculer vers la passerelle HTTP interne (port 4444).

Usages

I2P sert principalement à l'hébergement et la consultation de services à l'intérieur du réseau (sites web, messagerie, partage de fichiers, IRC) sans exposer l'adresse IP réelle des participants — un cas d'usage de protection de la vie privée, à distinguer de Tor qui cible plutôt la navigation anonyme vers le web classique.

Voir aussi

  • Tor — onion routing orienté navigation vers le web classique
  • VPN — autre approche de protection du trafic, modèle de confiance différent
  • TCP/IP — I2P s'appuie sur une pile réseau classique sous sa couche applicative
  • Anonops — canaux IRC accessibles notamment via I2P