一家靠卖企业级网络服务赚钱的公司,突然把自家最核心的数据管道开源了。
更离谱的是,用这个工具连注册账号都不需要。
这操作,相当于把自家后院的井填了,在路边立个牌子:路人随便打水。
说实话,看到 Tailscale 开源 Tailcat 的时候,我愣了三秒。
老实讲,Tailcat 听起来像个卖猫粮的。
但它其实是 Tailscale 搞出来的一个硬核网络工具。
你可以把它理解为 netcat 的魔改版,但底层跑的是 Tailscale 的数据平面。
没有控制平面,没有账号体系,没有繁琐的配置。
两台机器,一个短 Token,直接建立 WireGuard 加密隧道。
不用Root不碰路由,这操作有点野
搞过内网穿透的人都知道,以前想打通两台机器,简直是脱层皮。
要 root 权限,要改路由表,要配 Nginx 反向代理,还要搞一堆证书。
Tailcat 直接把桌子掀了。
它是个纯用户空间的库和 CLI 工具。
不要求 root 权限,不改动你机器的任何路由表和 DNS 设置。
个人觉得,就凭免 root 这一点,它就能干掉一堆老旧的内网穿透脚本。
你想传个文件?直接管道对接。
想暴露本地端口?一行命令搞定。
甚至想搞个免密 SSH?它直接内置了。
一个Token走天下,飞机上写出的打洞神器
连接过程极其极简。
服务端启动,吐出一个几十个字节的短 Token。
客户端拿着这个 Token 去连,完事。
所有流量端到端 WireGuard 加密。
初始连接通过 DERP 中继服务器握手,然后 magicsock 开始干活。
一旦 NAT 穿透成功,直接升级成 P2P 直连 UDP。
有意思的是,这玩意最早叫 derpcat。
2023年9月,Tailscale 的作者在长途飞机上,因为舍不得买机上 WiFi,硬生生用脑子干出了第一版代码。
熬到 2026 年 8 月的 TailscaleUp 大会,这东西终于正式开源。
白嫖官方中继?Tailscale 到底图什么
开源消息一出,评论区就炸了。
很多人问了一个很尖锐的问题:
Tailscale 居然让非客户白嫖他们的 DERP 中继服务器?
默认配置下,你可以直接用 Tailscale 提供的免费 DERP 中继。
虽然有速率限制,但不用花一分钱。
这点我不太认同某些人的担忧,觉得 Tailscale 在亏本赚吆喝。
老实讲,人家提供了自带中继的选项。
你完全可以自己搭一个 DERP 服务器,把流量全导到自己家里。
官方给个免费限速版,权当是发体验券了。
暗中赢家与那些还在折腾的老实人
这场技术狂欢里,谁最尴尬?
那些还在用 SSH 端口转发和 Nginx 反向代理死磕内网穿透的运维,估计要骂娘了。
还有那些苦于公司网络没有 100% IPv6 覆盖的开发者。
评论区有个老哥说得好:如果我们早就有了完美的 IPv6,根本不需要这玩意。但现实是,NAT 和 CGNAT 才是常态。
Tailcat 就是在这个残缺的网络世界里,硬生生给你撕开了一条 P2P 的口子。
甚至有人拿它写了个 Minecraft 的联机 Mod。
这脑洞,确实服气。
从 frp 到 ngrok,再到现在的 Tailcat。
内网穿透的门槛,正在被以肉眼可见的速度踩平。
当端到端加密的 P2P 连接变得像呼吸一样简单时,传统的中心化管理节点,还能撑多久?
【锐评】:把核心管道开源当体验券发,Tailscale 这波降维打击既赚了吆喝,又顺手给友商上了上强度。
参考链接:
https://github.com/tailscale/tailcat