Сеть Yggdrasil
- title
- Сеть Yggdrasil
- type
- concept
- summary
- Экспериментальная оверлейная mesh-сеть IPv6, где адрес узла вычисляется из публичного ключа, а маршрутизация децентрализована и не зависит от локации
- tags
- networking, mesh, p2p
- created
- 2026-05-10
- updated
- 2026-05-10
- lang
- ru
- translation_of
- yggdrasil-network
- source_updated
- 2026-05-10
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
Yggdrasil - это оверлейная mesh-сеть, где каждый узел получает постоянный IPv6-адрес, вычисленный из его открытого ключа. Адрес не зависит от физического местоположения узла или выданного провайдером IP - соединения устанавливаются через пиринговые линки (вручную, через link-local discovery или списки публичных пиров), а маршрутизация работает end-to-end без центральных координаторов.
Топологически это дерево с короткими путями (tree-with-shortcuts): сеть выбирает корень и строит остовное дерево для резервной маршрутизации, но попутно находит более короткие прямые пути между любыми двумя узлами. Это даёт гарантии криптографической идентичности уровня Tor/I2P и модель адресации как в CJDNS, не требуя ни накладных расходов луковой маршрутизации, ни странностей CJDNS.
Сценарии использования:
- Сеть для децентрализованных приложений - федерация Matrix (у Dendrite есть транспорт для Yggdrasil), распределённые базы данных, которым нужны стабильные идентификаторы пиров
- Прохождение NAT (NAT traversal) - каждый узел получает маршрутизируемый IPv6 даже за двойным NAT'ом
- Резервная локальная mesh-сеть - link-local автопиринг создаёт ad-hoc сети без выхода в интернет
- Обход блокировок - сеть не проектировалась для анонимности, но модель публичных пиров и абстрагирование от несущей сети позволяют комбинировать её с Tor/I2P/SOCKS для задач вроде russia-vpn-bypass-state-2026-04
Сеть небольшая (всего несколько тысяч публичных пиров по состоянию на 2026 год). В формулировке самих авторов проект "экспериментальный" - для продакшена его стоит считать скорее исследовательской разработкой.
Эталонные реализации:
yggdrasil-network/yggdrasil-go- официальная, в виде демона, поднимает системный интерфейс TUNasciimoth/ygg- форк, разделяющий библиотекуygglibи демонyggd, добавляет внутрипроцессный userspace-стек TCP/IP (asciimoth-ygg)voluminor/ratatoskr- оборачивает официальную реализацию без форка, используя userspace-стек TCP/IP на базе gVisor, чтобы приложение могло подключиться к mesh-сети без TUN и root-прав (ratatoskr)
Разбор работы в режиме встраиваемой библиотеки см. в yggdrasil-embedded-go.