[KongchangAI]
ConceptDesignated Encrypted Relay for Packets

DERP

Tailscale的中继服务器机制,当直连不可用时用于保证连通性,节点分布全球多个数据中心,端对端加密确保中继节点无法解密内容

Core Facts

Timeline (last 90 days)

Sep 11

Tailscale优先尝试建立直接UDP连接(通过NAT穿透),直连失败时自动回退到DERP中继服务器

Unverified50%
Sep 11

DERP中继基于TCP传输(通常运行在443端口),能穿透几乎所有防火墙

Unverified50%
Sep 11

当Tailscale被迫回退到TCP DERP中继时,吞吐量会下降到几乎无法使用的程度

Unverified50%
Sep 8

Tailscale通过DERP(Designated Encrypted Relay for Packets)服务器处理NAT穿透,使不同网络的设备能无缝组网

Unverified50%
Aug 29

DERP中继服务器只能看到WireGuard加密后的密文,无法解密实际传输内容

Unverified50%
Aug 29

Tailscale使用STUN和类似ICE的协议进行NAT穿透,当直连不可能时通过DERP中继服务器转发流量并保持端到端加密

Unverified50%
Aug 28

Tailscale网络中约92%的连接能建立直接P2P连接,约8%需要依赖DERP中继

Unverified50%
Jul 11

当 UDP 被防火墙彻底拦截时,Tailscale 通过 DERP(Designated Encrypted Relay for Packets)中继服务器保证连通性,且端对端加密使中继服务器无法解密数据内容

Verified65%
Jul 11

Tailscale 综合运用类 STUN 协议探测公网地址和 UDP 打洞等技术进行 NAT 穿透,采用先直连后中继的策略

Unverified50%

All Facts (9)

Source Articles