Shadowsocks je open-source technologie založená na šifrované proxy, nikoli tradiční plnohodnotný protokol VPN. VeePN ji nabízí jako možnost HTTPS proxy určenou pro webový provoz v omezených síťových prostředích.
Shadowsocks je technologie pro odesílání podporovaného provozu přes šifrované proxy připojení. Kompatibilní komponenta na straně klienta provoz připraví, přenese ho přes server Shadowsocks a odpověď přijme přes stejné proxy připojení.
Shadowsocks není tradiční plnohodnotný protokol VPN. Protokol VPN, jako je WireGuard, OpenVPN nebo IKEv2, se používá k vytvoření VPN tunelu. Řešení založené na proxy používá jiný model připojení a to, jaký provoz zpracovává, závisí na tom, jak je software integrován a nakonfigurován.
Tento rozdíl je důležitý, protože šifrování samo o sobě neurčuje, jaký provoz daná implementace zpracovává. Přesný rozsah provozu nelze určit pouze ze samotného slova Shadowsocks.
VeePN zahrnuje Shadowsocks mezi možnosti připojení dostupné v podporovaných aplikacích. Fráze Shadowsocks VPN se někdy používá jako vyhledávaný výraz, ale přesnějším technickým popisem je šifrovaná technologie založená na proxy.
Jak funguje Shadowsocks?
Následující posloupnost je zjednodušený model toho, jak Shadowsocks obecně funguje. Vysvětluje technologii, nikoli potvrzenou interní architekturu VeePN. Přesné zpracování a směrování provozu závisí na konkrétní implementaci a konfiguraci.
1
Příprava podporovaného provozu
Kompatibilní aplikace nebo systémová integrace směruje podporovaný provoz do proxy připojení. To, jaký provoz do tohoto připojení vstupuje, závisí na způsobu integrace Shadowsocks do zařízení nebo aplikace.
2
Šifrování zpracovávaného provozu
Shadowsocks šifruje provoz předávaný do proxy připojení. Tato ochrana se vztahuje na zpracovávaný provoz, takže by neměla být vykládána jako důkaz toho, že jsou zahrnuta všechna připojení na zařízení.
3
Odeslání přes server Shadowsocks
Šifrovaný provoz putuje z komponenty na straně klienta na server Shadowsocks. Protokol podporuje připojení mezi těmito komponentami, aniž by cílový web nebo služba musely rozumět technologii Shadowsocks.
4
Přeposlání do cíle
Server zpracuje proxy požadavek a přepošle ho na zamýšlený internetový cíl. Odpovědi se vrací přes připojení Shadowsocks. Šifrování poskytované cílem, například HTTPS na webu, zůstává samostatnou vrstvou.
Výhody, omezení a případy použití Shadowsocks
Možnost připojení pro náročné sítě
Shadowsocks byl navržen pro síťové podmínky, kde mohou snadno rozpoznatelné vzorce připojení čelit omezením. Díky tomu se může vyplatit ho vyzkoušet, když je obtížné navázat běžné VPN připojení. Tato vhodnost však není příslibem přístupu. Síťové kontroly se liší a v čase se mění a stejná možnost připojení může v různých sítích fungovat odlišně. Shadowsocks je třeba považovat za jednu z dostupných možností, nikoli za zaručený způsob, jak obejít každé omezení.
Šifrování provozu zpracovávaného proxy
Shadowsocks šifruje provoz přenášený mezi svou kompatibilní komponentou na straně klienta a serverem. To pomáhá chránit obsah zpracovávaný touto částí připojení při přenosu sítí. Tato hranice je důležitá. Šifrování Shadowsocks samo o sobě nezajišťuje anonymitu, nepotvrzuje pokrytí celého zařízení ani nepopisuje, jak konkrétní služba zachází s DNS, veřejnými IP adresami nebo metadaty připojení. Tyto výsledky závisí na širší implementaci a konfiguraci.
VeePN prezentuje Shadowsocks jako HTTPS proxy pro webový provoz v omezených síťových prostředích. Přesný rozsah a chování závisí na implementaci aplikace. Porovnejte ho se širší nabídkou možností na stránce protokolů VeePN.
Shadowsocks vs. tradiční VPN
Lepší volba závisí na vašem zařízení, možnostech připojení dostupných v aplikaci, aktuálních síťových podmínkách, provozu, který potřebujete pokrýt, a vašem konkrétním případu použití. Žádný z modelů připojení není vždy správnou volbou.
KritériumShadowsocksTradiční VPN
Typ technologieŠifrovaná technologie založená na proxyProtokol VPN a integrace služby použité k vytvoření VPN tunelu
Hlavní účelPoskytnout šifrované proxy připojení, včetně alternativy pro náročné síťové podmínkyPoskytnout VPN připojení pro širší potřeby ochrany soukromí a směrování provozu
Pokrytí provozuZávisí na implementaci, integraci a konfiguraciObvykle navrženo pro širší pokrytí provozu zařízení, ale stále závisí na aplikaci a operačním systému
Model připojeníPodporovaný provoz prochází šifrovaným proxy připojením a serverem ShadowsocksProvoz vstupuje do VPN tunelu mezi zařízením a serverem VPN
Očekávání ohledně soukromíŠifrování pokrývá zpracovávaný provoz, ale automaticky neposkytuje anonymitu ani pokrytí celého zařízeníSoukromí závisí na poskytovateli, implementaci protokolu, funkcích aplikace a provozu zahrnutém v tunelu
Náročné sítěNavrženo s ohledem na restriktivní podmínky, ale detekce a blokování zůstávají možnéVýsledky se liší podle protokolu VPN a sítě
Důležité omezeníRozsah a chování se mohou lišit podle implementaceVPN připojení může být v některých sítích snazší identifikovat nebo omezit
Vhodná volba, kdyžPodporovaná možnost založená na proxy vyhovuje síti a požadovanému provozuPrioritou je širší pokrytí VPN provozu
Kterou možnost připojení VeePN byste měli zvolit?
Zvolte Shadowsocks, pokud je obtížné navázat tradiční VPN připojení a HTTPS proxy pro webový provoz situaci vyhovuje.
Zvolte WireGuard jako doporučený výchozí bod pro efektivní každodenní VPN připojení.
Zvolte OpenVPN, pokud potřebujete flexibilitu TCP nebo UDP, podporu routeru nebo ruční nastavení.
Zvolte IKEv2, pokud na podporovaném zařízení, včetně iOS, záleží na obnovení připojení při změnách sítě.
Kde je Shadowsocks v VeePN dostupný?
VeePN uvádí Shadowsocks jako dostupný pro Windows, macOS a Android. Pro ostatní platformy a kategorie nastavení uvedené níže dostupný není.
Ano. Shadowsocks šifruje provoz zpracovávaný jeho proxy připojením mezi kompatibilní komponentou na straně klienta a serverem. Přesný zahrnutý provoz závisí na implementaci a konfiguraci, takže by šifrování nemělo být vykládáno jako potvrzené pokrytí celého zařízení.
Je Shadowsocks bezpečný?
Shadowsocks poskytuje šifrování zpracovávaného provozu, ale šifrování protokolu je jen jednou částí zabezpečení připojení. Záleží také na implementaci, konfiguraci, provozu serveru, šifrování cíle a rozsahu provozu. Shadowsocks sám o sobě uživatele automaticky neanonymizuje ani neposkytuje stejné pokrytí jako plnohodnotný VPN tunel.
Proč není Shadowsocks dostupný v mé aplikaci VeePN?
VeePN aktuálně uvádí Shadowsocks pro Windows, macOS a Android. Pokud se na některé z těchto platforem nezobrazuje, dostupné možnosti mohou záviset na nainstalované verzi aplikace. VeePN neuvádí Shadowsocks pro své ostatní platformy aplikací ani pro ruční nastavení.
Lze Shadowsocks detekovat nebo blokovat?
Ano. Shadowsocks byl navržen tak, aby byl pro některé síťové kontroly obtížněji rozpoznatelný, ale není nedetekovatelný. Restriktivní sítě mohou k detekci nebo blokování Shadowsocks používat analýzu provozu a další techniky. Žádná možnost připojení nefunguje v každé síti.
Vyzkoušejte Shadowsocks s VeePN
Zvolte Shadowsocks v podporované aplikaci VeePN, pokud vyhovuje podmínkám vaší sítě, nebo zvolte tradiční protokol VPN, pokud vašim potřebám lépe odpovídá širší pokrytí VPN provozu.