去中心化網絡42

去中心化网络42(,简称 DN42),是一个利用VPN及软/硬件BGP路由器构建的去中心化、对等网络。

DN42 并非旨在为参与者提供类似暗网的匿名连接,其核心目标是研究互联网中现有的路由技术,并致力于在用户间建立无需NAT的直接连接。

该网络并非完全的网状结构。其网络间的互联主要依赖虚拟链路,而非物理链路。这些虚拟链路虽然以互联网为传输媒介,但其运行独立于公共互联网,更类似于专用的光纤或网线连接。各参与者通过VPN与一个或多个其他参与者建立连接。这些VPN连接通常建立在公共互联网IP地址之上。若需使用 GRE 或 SIT 隧道,则可能需要根据公共 IP 地址的变动更新隧道接口配置。OpenVPN等工具能够自动处理此类IP地址更新,无需额外辅助。VPN链路上运行的边界网关协议(BGP)负责处理各自治系统(AS)之间的路由。自治系统内部通常采用开放式最短路径优先(OSPF)协议,但参与者也可选用其他适合自身内部路由需求的协议。

历史
DN42项目的起源可追溯至2009年中期,由HardForum论坛成员发起的PeerIX项目。PeerIX项目初期成员不多,但迅速发展至拥有50余名活跃成员,并有超过百位用户等待加入。然而,由于无法满足持续增长的用户规模需求,PeerIX项目最终停止运营(尽管部分核心成员的网络仍保持在线)。

DN42的创始成员们在尝试重启PeerIX未果后,转而创建了全新的网络,并成功将其发展壮大至今日的规模。

技术设置
地址空间
IPv4 地址空间主要由私有子网构成。其中,核心地址块为172.20.0.0/14。值得注意的是,由于DN42与其他类似实验网络互联,因此网络中也会宣告其他私有地址段。(例如:ChaosVPN使用 172.31.0.0/16 及 10.0.0.0/8的部分地址;Freifunk ICVPN 使用 10.0.0.0/8;NeoNetwork 使用 10.127.0.0/16)。

IPv6 则使用唯一本地地址(ULA,fd00::/8),即IPv6的私有地址空间。自2014年6月开始,DN42使用了新的私有号段(自4242420000 到 4242429999

隧道
在DN42,参与者使用了多种链路(但主要是虚拟的)。WireGuard 是最常用的隧道协议,因为它易于配置且安全性高(具有完全前向保密性)。此外,许多自动对等互联系统仅提供了 WireGuard 作为唯一的选项。fastd 用于与 IC-VPN 建立对等连接。在极少数情况下,也会使用 OpenVPN 或 IPsec。

DN42 顶级域
托管于DN42网络内的网站和服务通常采用.dn42作为顶级域。.dn42并非经由互联网名称与数字地址分配机构(IANA)认证的顶级域,其注册与管理通过DN42 Registry 进行。

注册表
为了确保IP地址或域名的统一管理,DN42也有和公网一样的[https://git.dn42.dev/dn42/registry 注册表]。该注册表基于 DN42 的 Git ,故而也提供了以去中心化方式存储 IP 地址和域名的选项。此外,所有更改都可以清晰地追溯到作者。要在 dn42 中进行更改(比如,注册),需要创建一个包含相应更改的拉取请求。注册表的维护者会审核该拉取请求,验证其内容(包括语法),并进行身份验证(检查授权和签名)。参与者必须获得授权才能进行更改,而这可以使用GPG或SSH密钥来完成。

互联
DN42维护着与类似项目的互联:

证书颁发机构
DN42 有自己非官方的证书颁发机构,可以被用来签发TLS证书。它可以像Let's Encrypt一样用ACME验证所有权。

另外,NeoNetwork 还运营着自己的 .neo 顶级域名及其相关网络区域的证书颁发机构。ChaosVPN、IC-VPN 和 CRXN 则没有自己的证书颁发机构。

服务
以下是DN42内的部分服务:

参考文献
外部链接
*
*[https://dn42.dev/Home DN42 Wiki]
*[https://git.dn42.dev/ DN42 Registry]

评论 (0)

  • 还没有评论,来抢沙发吧。