假如互联网不再依赖IP地址来定位设备,而是用你手中一把密码学密钥来拨号——这就是Iroh协议在过去四年里悄悄构建的未来。2026年6月15日,Iroh正式发布1.0稳定版,标志着这个”拨密钥而非拨IP”的网络协议走向成熟。
核心思想:用密钥取代IP地址
IP地址会随时变化——设备切换网络、迁移到新的数据中心、或被防火墙隔离时,IP地址可能瞬间失效。而密钥是你自己创建和控制的,无论设备移动到何处,密钥始终保持不变。Iroh正是基于这一洞察:让密钥成为互联网寻址的原语,而非IP。
这个理念并不复杂,但实现起来需要深厚的网络协议工程功底。Iroh团队在过去65个版本中逐步构建了一个完整的P2P网络栈,支持IPv4、IPv6、中继传输,并实现了自己的QUIC多路径协议——这意味着单个连接可以同时管理多条路由,并在网络条件变化时热切换路径。
技术栈:QUIC多路径与NAT穿透
Iroh的技术选择非常务实:优先采用IETF标准草案,自行实现QUIC多路径和NAT穿透。QUIC NAT穿透使得设备可以在保持连接细节加密的同时建立直连——即使两端都在NAT后面。此外,Iroh还编译为WASM以在浏览器中运行,并支持自定义传输层,允许开发者接入BLE、LoRa、WiFi Aware甚至Tor。
连接效率方面,Iroh连接中约95%的数据直接在设备间传输,减少云端中转,既降低云服务出站流量费用,也让互联网整体更高效。
社区反响与应用场景
HN社区对Iroh的讨论热烈。有开发者将其类比为”应用层的Tailscale”——两者都解决设备间安全通信的问题,但Iroh工作在应用层而非网络层,为应用开发者提供了更灵活的集成方式。也有人质疑IP和DNS已经足够成熟,但支持者指出去中心化才是网络的未来方向。
目前Iroh的公共中继节点在过去30天内已创建超过2亿个端点,开发者使用Iroh进行视频流传输、大语言模型训练、Agent通信、安全聊天、游戏联机和文件传输等多种场景。Python、Node.js、Kotlin和Swift均已获得官方SDK支持。
Iroh 1.0的发布,意味着这个项目已准备好进入生产环境。在这个越来越关注隐私和去中心化的时代,”拨密钥”的范式或许比我们想象的更接近现实。
📎 原文链接:iroh.computer/blog/v1 | HN讨论