Я надеюсь, что у вас есть 100% до времени, если вы запускаете I2P, потому что если сервер никогда не выходит из строя это так же хорошо, как прослеживается. Все узлы I2P действуют как реле для других узлов, и хотя есть более I2P реле чем Tor (~ 5000 I2P - 2000 Tor) все еще не так много. Так что не трудно один злоумышленник, чтобы найти каждый I2P узлы I2P адрес. И контролировать до времени реле в зависимости от времени до скрытого сервиса. Если оба идут вниз в то же самое время, то скрытый сервис (Eepsite фактически) определяется. Это называется атакой пересечения и I2P ужасно слаб для него. Они пытались решить вопрос с несколькими головками самонаведением, но это на самом деле не помогает, потому что туннели вращаются каждые десять минут, как правило, но многосетевой Eepsites использовать различные туннели, так что вы можете просто посмотреть на изменения туннеля за пределами десяти минут с вредоносным конечным узлом в вашей сети, и если он изменяется менее чем за десять минут в тот же период времени узел пошел вниз, вы можете предположить, что узел является одним из домов в Eepsite.
Tor скрытых сервисы не так слабы, чтобы это нападение, потому что они обычно не работают как реле. Tor скрытые сервисы являются слабыми по своим собственным причинам, хотя, в основном, потому что это очень легко найти их входа охранников. И после того, как вы найдете их въездные охранник вы только один хмель от скрытой службы. Скрытый сервис на Tor открывает новую схему для каждой точки сближения клиент запрашивает его для подключения. Таким образом, если клиент добавляет некоторые плохие узлы в сети, они могут заставить скрытый сервис, чтобы открыть, как две тысячи схем и отправить его в модулированный поток в определенном порядке. Затем, глядя на этот шаблон в затопленных узлах, позволяет быстро определить три записи оберегает скрытый сервис всегда входит через. Теперь они один хмель из скрытой службы, и имеют различные способы, которыми они могут попытаться поставить под угрозу охрану входа или скрытый сервис из этого положения.
Я хотел бы предложить Freenet в даркнета режима для магазина контента. Но даже Freenet не так жарко, самая большая проблема в том, что содержимое не шифруется в слоях, а сообщение шифруется один единственный раз, а затем проходит через ряд шифрованных туннелей. Это плохо, если зашифрованные данные известны многие люди, но если вы храните уникальный контент, который только вы к нему доступ не так много риска.
Решение состоит в том, чтобы иметь I2P eepsite шлюзы.
Имея сервер, который работает I2P, а затем передает трафик в течение нескольких eepsites через виртуальную частную сеть. Когда сами eepsites не зайдет, не составило большого труда.
Имея более чем один шлюз для всех тех eepsites (более чем одну машину с теми же секретными ключами) обеспечит резервирование.
Начните делать это в больших масштабах, много ... eepsite кластеров за воротами и у Вас есть Weener.