AeroNyx 网络统计与隐私边界

AeroNyx6 分钟阅读

AeroNyx 公共网络统计端点统计哪些内容、其已知局限(大多数节点汇总没有新鲜度过滤、总量只涵盖活动节点、由中心化方式计算)、两跳路径证明字段,以及该端点绝不包含的内容。

AeroNyx 在一个公共端点上发布汇总的网络统计数据。AeroNyx 后端根据节点心跳和 VPN 会话报告计算这些数据。它们只包含计数、总量和状态分组,绝不包含个人用户的数据;而且它们无法被独立验证:它们是后端所报告的数值。

本页说明每个数字统计的是什么、已知局限,以及该端点绝不包含的内容。

端点

bash
curl -s https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/

无需认证。路径中包含 vpn 是出于历史原因;响应涵盖 VPN 和节点协议层。每个响应都带有 generated_at 时间戳。请从端点读取实时数值,而不是读取副本。

各数据块统计什么

所有数据块都位于 data 下。

数据块统计内容
networktotal_nodes:标记为活动的已注册节点。vpn_nodes:活动的 VPN 节点。online_vpn_nodes:最后一次心跳在 health.heartbeat_fresh_seconds(120 秒)以内的 VPN 节点。public_vpn_candidates:可见性为公开、受密码保护或不公开列出的 VPN 节点。regions_count:不同地区标签的数量。
sessionsVPN 客户端会话的 active_sessions、total_sessions(全部历史)、sessions_started_24h 和 completed_sessions_24h。
encrypted_traffic所有 VPN 客户端会话在全部历史中的 bytes_in + bytes_out 之和(source: client_session_vpn_byte_counters)。这只是 VPN 流量。它不包括聊天中继、发现或其他节点间流量。
encrypted_message_forwardingcount:各 VPN 节点上一个计数器的总和,该计数器记录每个节点已成功处理的 VPN 数据包。后端会累加每个节点的增量,将计数器重置(例如重启)视为重新开始,并丢弃不合理的跳变。reported_nodes 表示已报告该计数器的节点数量。
protocol_public_card节点协议摘要:总体 status 和 stage、报告节点中有多少已就绪,以及协议健康、已验证的对等节点网格和盲中继就绪状态的卡片。
protocol_status详细的协议视图:network_story(单跳和两跳就绪状态)、local_relay_capability(ChatRelay 已配置、已通告和被阻止的计数)、protocol_foundation(路径证明和中继证据)、peer_store(对等节点计数、盲中继计数器、对等节点法定数量、对等节点生命周期)以及 memory_chain。
protocol_status.memory_chain签名承诺账本的状态,仅统计心跳最新的节点。它报告 network_consensus: "not_claimed" 以及协调者和见证者的数量。如果没有协调者在出块,区块计数器会保持不变。请参阅签名承诺账本。
healthheartbeat_fresh_seconds(120)、最近 24 小时内的心跳样本数和有效样本数、availability_24h_percent(有效样本 ÷ 全部样本)以及 latest_heartbeat_at。

已知局限

  • 协议节点计数只包含最近 120 秒内上报过的节点。 encrypted_message_forwarding、protocol_public_card 和 protocol_status 基于心跳新鲜的节点构建,与 network.online_vpn_nodes 的节点集合相同。离线的节点会在两分钟内从这些计数中移除。直到 2026 年 10 月,这些计数还包含离线节点的最后一次快照。
  • total_nodes、vpn_nodes 和 public_vpn_candidates 不检查新鲜度。 它们统计已注册的活动节点,无论是否在线。请与 network.online_vpn_nodes 对比。
  • 总量只涵盖当前活动的节点。 会话数和字节数是对当前活动的节点求和。节点被停用后,其会话会从总量中移除,因此全部历史总量可能会下降。
  • “加密流量”指的是 VPN 流量, 由节点按会话报告。它不是中继或聊天量的度量。
  • 这些数字来自中心化后端。 它们根据节点向后端报告的内容生成,未经签名,也无法独立验证。请将其用作运营概览,而不是证明。

两跳路径证明历史

节点会定期测试一条合成的两跳路径(入口、中间、终端),并保留最近 32 次结果。汇总数据位于:

text
data.protocol_status.protocol_foundation.two_hop_path_proof_history
字段含义
reported_nodes报告了证明历史的节点
retained_events、attempted、succeeded、failed、success_percent所有报告节点所保留结果的总和。旧的失败记录会一直留在这里,直到超出各节点的保留窗口。
min_latest_age_seconds、min_latest_success_age_seconds、min_latest_failure_age_seconds各节点中最近一次结果、成功和失败距今的时长
proof_ready_nodes最后一次报告称证明已就绪的节点
recent_success_ready_nodes最新结果在其报告前 30 分钟内被接受的节点
failure_streak_nodes报告近期连续失败的节点
freshness_counts各新鲜度分组中的节点数:fresh_success、stale_success、recent_failure、no_success、forming(尚无尝试)、future_ignored(时钟问题)
latest_outcome_counts按最新结果统计的节点数,例如 accepted 或 none
latest_reason_counts按最新原因分组统计的节点数,例如 onion_terminal_delivered
proof_scope_counts按范围统计的保留结果:message_delivery 或 control_plane
reason_bucket_counts、failure_reason_bucket_counts按原因统计的保留结果,分别为全部结果和仅失败结果
path_shape_counts按路径形态统计的保留结果,例如 entry_middle_terminal
candidate_pool_counts按运行证明时可用的中间和终端候选数量统计的保留结果:incomplete、thin、forming 或 healthy
ttl_shape_counts按每跳 TTL 布局统计的保留结果,例如 entry_ttl_2_onward_ttl_1
source、privacy_boundary数据来源及其排除的内容

查看当前就绪状态请读取节点计数(proof_ready_nodes、recent_success_ready_nodes、freshness_counts),查看历史请读取事件总和。节点级字段只包含心跳新鲜的节点,因此已停止报告的节点会在两分钟内被移除。这些是合成的路径证明,不是用户消息。

关于这些证明测试的内容,请参阅节点发现与加密中继。

隐私边界

公共端点可以包含:

  • 汇总的节点数量和地区数量
  • 汇总的 VPN 字节和会话计数
  • 汇总的数据包转发计数
  • 心跳新鲜度和可用性
  • 发现、中继和证明的就绪状态分组
  • 容量和主机压力的汇总数据

公共端点不得包含:

  • 节点私钥或完整的节点 ID
  • 路由 ID 或所选的跳
  • 公共摘要中的原始端点
  • 加密载荷或消息明文
  • 发送者或接收者身份
  • 客户端 IP 地址
  • DNS 内容、域名、URL 或浏览历史
  • 数据包载荷
  • 凭证密钥
  • 按用户或按钱包统计的流量
  • MemChain 明文
  • 社交关系图的边

此边界适用于公共端点。节点运营者可以在 Nodeboard 中看到其自有节点上更多的会话信息,包括按会话和按客户端密钥划分的流量记录;请参阅 Nodeboard 运营者控制台指南。关于 AeroNyx 整体如何处理数据,请参阅信任中心。

<!-- faq:start -->

常见问题

“加密流量”衡量的是什么?

它是当前活动节点上,节点为 VPN 客户端会话报告的字节计数在全部历史中的总和。它不包括聊天中继或节点间流量。

节点计数包含离线节点吗?

协议和转发计数不包含:它们只包含最近 120 秒内有心跳的节点。network.total_nodes、network.vpn_nodes 和 network.public_vpn_candidates 统计已注册的活动节点,无论是否在线,因此请与 network.online_vpn_nodes 对比。

全部历史总量会下降吗?

会。总量是对当前活动的节点求和,因此节点被停用后,其会话数和字节数会被移除。

我能独立验证这些数字吗?

不能,这些数字由 AeroNyx 后端根据节点报告计算,且后端不对其签名。节点运营者可以使用运行和检查 AeroNyx 节点中的健康检查工具,在本地检查自己的节点。

该端点会暴露谁在使用 AeroNyx 吗?

不会,它只返回汇总计数和状态分组。其中不包含客户端 IP 地址、客户端密钥、访问目标、DNS 数据或消息内容。

<!-- faq:end -->