要理解91暗网,必须先搞清楚互联网的三层结构。我们日常用百度、微博、微信接触到的内容,属于「表层网」(Surface Web),这部分只占整个互联网可索引内容的约4%到5%。剩下的大块内容藏在「深网」(Deep Web)里,包括企业内网、学术数据库、各类需要登录才能访问的系统,本身并不神秘,也不违法。
91暗网所指向的,是比深网更深一层的「暗网」(Dark Web)——这部分内容不被普通搜索引擎收录,需要借助特定工具才能访问,其中流量最大的一套基础设施叫做 Tor 网络(洋葱路由网络)。「91」在此语境下,通常是国内用户对某类中文暗网资源聚合平台或论坛的代称,带有强烈的地域属性标签。
换句话说,91暗网并不是一个官方命名的产品,而是流传于中文互联网圈子里、对特定类型暗网资源的统称或标签。
理解91暗网的运作,核心在于搞清楚 Tor(The Onion Router)的技术逻辑。
Tor 的名字来源于「洋葱」——数据包在发送之前,会被包裹多层加密,每经过一个中继节点就剥掉一层,直到抵达目标服务器。整个链路通常由三个随机选择的节点组成:入口节点、中间节点和出口节点。每个节点只知道「上一跳来自哪里」和「下一跳发往哪里」,没有任何一个节点能同时知道通信的发起方和目的地。
实测下来,这种设计让 IP 追踪的难度大幅上升,但并不意味着完全匿名——这是绝大多数人对91暗网最大的误解之一,后文会专门展开。
暗网上的站点使用 .onion 后缀的域名,这类域名不由传统 DNS 系统解析,而是在 Tor 网络内部完成路由,普通浏览器直接输入无法访问。以中文内容为主的91暗网相关站点,通常会在境外论坛或加密通讯群组里通过「暗语转发」的方式扩散链接。
91暗网相关的交易场景里,比特币(BTC)和门罗币(XMR)是最常见的结算手段。门罗币因其更强的隐私设计(环签名、隐身地址)被认为比比特币更难追踪,因此在更隐蔽的交易场景里使用率更高。我们观察到,近两年国内涉暗网案件的起诉书中,门罗币出现频次已超过比特币。
这一部分是本文最核心的专业区块。以下五点,是绝大多数入门者因为信息不对称而形成的错误认知。
「只要挂 Tor,任何人都找不到我。」
Tor 能掩盖流量来源,但无法对抗「端点攻击」。如果你用 Tor 登录了真实账号,或者在暗网论坛填写了任何可识别个人信息,匿名性立刻归零。2023年德国执法机构正是通过「时序分析」(timing analysis)——即对比入口节点与出口节点的流量时间戳——锁定了大型暗网毒品市场的核心管理员,并在数月内完成拘捕。这类攻击不需要破解加密,只需要足够的观测节点控制权。
这是最广泛的刻板印象。事实上,Tor 网络的用户构成中,相当一部分是新闻记者、隐私研究者、遭受网络审查的普通用户,以及各国的安全研究人员。《纽约时报》、BBC 等主流媒体均设有 .onion 镜像站,供特定地区的用户绕过封锁获取资讯。将91暗网简单等同于「违法集散地」,是对这套技术体系的严重扭曲。
实际上,暗网平台同样存在服务器,同样有宿主机器。以臭名昭著的「Silk Road 2.0」为例,FBI 通过一个配置错误的 CAPTCHA 服务器暴露了真实 IP,最终定位并关停。我们观察到,近五年来,每年至少有2到4个规模较大的中文暗网论坛或聚合站被境内外执法联合行动强制下线。
这一点需要特别澄清:91暗网不是某一个具体的、持续运营的固定站点,而是一个在中文互联网社区里约定俗成的标签,指代以中文内容为主、在 Tor 或其他匿名网络上流通的资源聚合体。它的域名随时可能变更、下线或被仿冒。任何声称「这就是91暗网官方入口」的说法都应高度存疑。
讨论91暗网的风险,通常人们第一反应是法律风险,但实际上威胁来自多个层面。
暗网生态里,钓鱼站点、挂马链接的密度远高于普通互联网。以2025年7月的一个典型案例为例——某中文暗网论坛在被执法机构接管后,管理员曾短暂保留站点并向访问者推送携带键盘记录器的「更新包」,导致数百名用户的真实设备信息被批量采集。
很多人进入暗网是为了「买信息」,但买卖过程中对方同样在采集你的信息——收款地址、聊天习惯、登录时间规律,都是可被用于反向识别的行为特征。这一点在国内案件庭审记录里有大量体现。
即便是「无意间」访问了存有违法内容的暗网节点,在某些司法管辖区仍可能构成「知情接触」,产生举证压力。国内司法实践中,有案可查的最低定罪门槛是「明知且多次访问」,而非「参与交易」。
从信息传播角度来看,91暗网的持续热度来自几个相互叠加的因素。第一是信息管控造成的「禁忌感」放大效应——越是难以公开讨论的话题,越容易在小圈子里产生夸大和神秘化。第二是真实的数据泄露事件与暗网交易确实存在交集:国内发生的多起大规模用户数据泄露事件,泄露的数据包最终都在暗网论坛上被标价出售,这让「暗网」从抽象概念变成了可感知的威胁。
第三个因素是猎奇内容的病毒式传播。很多在国内流传的「暗网截图」真实性存疑,部分甚至是普通网页配上特效滤镜制作的,但它们在放大公众对91暗网的想象方面效果显著。
对于绝大多数普通用户而言,了解91暗网的意义在于三点:
其一,识别数据泄露风险。如果你的账号密码、手机号、身份信息曾出现在某次数据泄露事件中,这些信息很可能已经流入暗网数据集市被打包出售。定期检查自己的邮箱或账号是否在已知数据泄露数据库中出现,是有实际意义的安全习惯。
其二,辨别信息真伪。看到有人在社群里传播所谓「91暗网教程」或「暗网资源包」时,有基础认知可以帮助你判断其中的陷阱。这类内容的传播者,往往自己才是最大的威胁源。
其三,理解边界。暗网技术本身是中性的,Tor 项目由美国非营利基金会维护,其初始资金部分来自美国国务院。将技术工具与在其上运行的非法内容混为一谈,是认知上的偷懒。
我们在整理这篇科普时,最深的感受是:中文互联网上关于91暗网的内容,要么过度猎奇、要么一刀切地妖魔化,真正讲清楚「它是什么、怎么运作、边界在哪里」的内容极少。这本身就是一种信息缺口。
填补这个缺口,不是为了鼓励任何人去探索暗网,而恰恰相反——清晰的认知是最好的防护盾。知道「完全匿名是谎言」、知道「进去的人同样在被采集信息」,比任何警告语句都更有说服力。
关于风险与案例的更多细节,可以参考本站的案例追踪和风险对比栏目,那里有更具体的事件记录和量化分析。
读者留言