Nostr 是一个开源、去中心化的网状 (Mesh V) ,由早期比特币开发者 Martti Malmi 于 2026 年推出,核心是用 Nostr 协议做信令+WireGuard 做加密隧道 ,替代 Tailscale/ZeroTier 这类中心化控制的组网工具。

一、核心定位
- 类比 :像 Tailscale,但无中心化服务器、无邮箱注册、无第三方账号,只用公钥身份。
- 目标 :做抗审查、难封禁、无单点的私有网络,适合个人/自建服务器/远程办公组网。
二、关键技术栈
- 控制面(信令):Nostr
- 用 Nostr 中继节点广播设备公钥、IP、端口,实现去中心化发现与握手。
- 无中心服务器记录,身份与权限全靠密码学密钥(ed25519)。
- 数据面(加密隧道):WireGuard
- 轻量、高速内核级 ,强加密、低延迟。
- 跨平台:Linux/Windows/macOS/Android/iOS 都支持。
- 网络模式:P2P 网状(Mesh)
- 设备间直接互联,不经过第三方服务器中转。
- 支持 NAT 穿透(UDP 打洞);失败时自动走 Nostr 多跳路由兜底。
三、和传统 / Tailscale 的区别
| 对比项 | 传统商业 | Tailscale | Nostr |
|---|---|---|---|
| 控制中心 | 公司服务器 | Tailscale 云 | 无中心,Nostr 中继分布式 |
| 身份认证 | 账号密码/邮箱 | Google/微软账号 | 仅公钥,无个人信息 |
| 日志留存 | 服务商可记录 | 云端有节点日志 | 无中心日志,仅本地密钥 |
| ** censorship 抗性** | 易被封服务器 | 封域名/API 即瘫痪 | 无单点,难封杀 |
四、主要特点(2026-05 最新版)
- ✅ 完全开源:Rust 编写,仓库公开,可审计、自托管。
- ✅ 跨平台 GUI + CLI:桌面/手机都有图形界面,也支持命令行管理。
- ✅ 纯密钥身份:不用邮箱、手机号、第三方登录,保护隐私。
- ✅ 自动组网:设备上线后通过 Nostr 自动发现,一键组网。
- ✅ 多跳路由兜底:P2P 直连失败时,通过 Nostr 中继多跳连通。
五、适合人群
- 重视隐私与抗审查、不想信任第三方 服务商的用户。
- 自建服务器/ NAS、需要安全远程访问的个人/小企业。
- 反感中心化平台、偏好去中心化开源工具的技术爱好者。
一句话总结:Nostr = 去中心化的 Tailscale + 零信任身份 + WireGuard 加密,主打隐私、自由、无单点故障的私有网络。