01
Две роли. Одна сеть.
В IRVIO всё устроено предельно просто: есть всего две функциональные роли. Узел может выполнять любую из них или обе сразу.
Exit Node
Это обычный участник сети, который передаёт собственный трафик и одновременно делится своим подключением с другими. Когда кто-то выбирает ваш узел в качестве точки выхода, его зашифрованный трафик доходит до вас по защищённому туннелю и выходит в интернет через ваш IP-адрес.
Главный принцип прост: вы пользуетесь IRVIO — вы и есть IRVIO. Чем больше людей делятся подключением, тем быстрее, прочнее и устойчивее становится сеть.
IRVIO бесплатна — без подписок и оплаты доступа. Пока вы подключены к сети, ваш узел одновременно работает как Exit Node и предоставляет своё интернет-соединение другим участникам. Вы используете точки выхода других участников, а они могут использовать вашу.
Server
Server обеспечивает распределённую служебную инфраструктуру: Kademlia/DHT, Rendezvous-сигналинг и поиск участников. В этой роли узел помогает устройствам найти друг друга и установить прямое соединение; передача пользовательского трафика через него не требуется.
Чтобы оставаться надёжным ориентиром для сети, Server должен быть доступен извне — иметь публичный IP-адрес или стабильно проброшенный порт.
Тот же узел может пользоваться IRVIO для собственного трафика и одновременно выполнять роль Exit Node. Если клиент выбирает его точкой выхода, туннель завершается на этом узле, и трафик выходит в интернет через его соединение. Это по-прежнему один VPN-переход, а не ретрансляция через Server к другой Exit Node. Такие узлы могут предоставлять точки выхода и на раннем этапе развития сети.
и предоставляет интернет-доступ
и может быть Exit Node
02
Выбор страны в один клик
Пользователю не нужно разбираться в IP-адресах, сравнивать задержки или изучать устройство сети. Выбор сводится к одному действию: выбрать страну выхода.
Клиент сам опрашивает несколько независимых серверов, получает от них свежий список доступных Exit Node в этой стране, проверяет варианты прямо с устройства пользователя и автоматически подключается к наиболее подходящему узлу.
Поиск участников не зависит от одного центрального сервера.
Клиент проверяет доступность кандидатов и параметры соединения непосредственно со своего устройства. Обнаружение и координация распределены между участниками сети и используют Kademlia/DHT и Rendezvous. Если установить прямое соединение с выбранным узлом не удаётся, клиент пробует другие доступные варианты. Самая низкая задержка сама по себе не гарантирует максимальную скорость.
03
Сначала знакомство, затем прямой туннель
Server помогает участникам обменяться служебной информацией и установить соединение через NAT. Эти функции отделены от передачи пользовательского трафика.
Клиент и выбранная Exit Node устанавливают прямой зашифрованный P2P-туннель. Узел, выполняющий только поиск и координацию, не становится промежуточным ретранслятором этого туннеля.
В IRVIO между клиентом и Exit Node один VPN-переход. Если выбранный узел совмещает роли Server и Exit Node, он участвует в передаче трафика именно как точка выхода.
Туннель использует AmneziaWG — протокол на основе WireGuard с механизмами обфускации. Они предназначены для затруднения распознавания VPN-трафика системами DPI. Эффективность зависит от версии протокола, настроек и условий сети; гарантии обхода любых фильтров нет.
Роль Server отвечает за поиск и координацию. Тот же узел может передавать пользовательский трафик, если выбран как Exit Node; дополнительного VPN-перехода это не создаёт.
04
Кто видит что
Соединение между вашим устройством и выбранной Exit Node зашифровано. Защита VPN-туннеля заканчивается на точке выхода; она не заменяет сквозное шифрование между приложением и конечным сервисом.
Exit Node видит адреса назначения и метаданные соединений. Она может видеть и содержимое трафика, если приложение не использует собственное шифрование. HTTPS защищает содержимое соединения с сайтом независимо от VPN. Для внешних сервисов соединение приходит с публичного IP-адреса Exit Node.
Узлы, выполняющие только поиск и координацию, обрабатывают служебные метаданные, необходимые для обнаружения участников и установления соединения. Если такой узел также выбран как Exit Node, к нему применяются свойства точки выхода.
Прямое соединение не делает сетевую активность невидимой. Операторы связи могут наблюдать внешние адреса, время и объём обмена зашифрованными пакетами. IRVIO не обещает абсолютную анонимность.
05
Знакомый UX — принципиально новая архитектура
Для пользователя всё выглядит привычно: открыть приложение, выбрать страну, нажать Connect и работать в браузере или приложениях как обычно.
Для внешних сайтов соединение приходит с IP-адреса выбранной Exit Node. Разница скрыта внутри архитектуры: точки выхода принадлежат не одному VPN-провайдеру — их предоставляет сама сеть.
06
Живой организм, который не должен лагать
Участники постоянно подключаются и отключаются, а география сети меняется. Клиент IRVIO получает свежие варианты и при необходимости может переподключиться к рабочему узлу с минимальным вмешательством пользователя.
IRVIO создаётся людьми и для людей. Чем больше нас, чем больше запущено серверов и доступно Exit Node, тем шире географическое покрытие и тем устойчивее сеть к блокировкам.
07
Ваш узел и участие
В текущей версии подключение к IRVIO одновременно включает участие вашего узла в качестве Exit Node. Это обязательная часть обмена доступом: другие участники могут выходить в интернет через ваше соединение и ваш публичный IP-адрес.
Официальное ПО блокирует ряд портов и протоколов, чтобы сократить отдельные возможности злоупотреблений. Эти ограничения не исключают все нежелательные действия через разрешённый трафик.
08
Вопросы и ответы
IRVIO бесплатна. Зачем нужен мой канал?
Доступ к IRVIO не требует подписки или оплаты. Сеть работает за счёт взаимного предоставления интернет-соединений: вы используете чужие точки выхода и предоставляете свою другим участникам.
Кто может увидеть мой трафик?
VPN-туннель шифрует данные между вашим устройством и Exit Node. Точка выхода видит адреса назначения и может читать содержимое, не защищённое шифрованием самого приложения. HTTPS продолжает защищать содержимое соединения с сайтом. Узлы поиска и координации обрабатывают служебные метаданные, а не содержимое этого туннеля, если не являются выбранной Exit Node.
Могут ли злоупотреблять моим IP-адресом?
Да, такой риск существует: чужие соединения могут выходить в интернет через ваш публичный IP-адрес. Ограничения портов и протоколов сокращают отдельные возможности злоупотреблений, но не исключают их через разрешённый трафик. IRVIO не гарантирует отсутствие жалоб или блокировок вашего IP-адреса.
