Shadowsocks ist eine Open-Source-Technologie auf Basis eines verschlüsselten Proxys, kein herkömmliches vollwertiges VPN-Protokoll. VeePN bietet es als HTTPS-Proxy-Option an, die für Webverkehr in eingeschränkten Netzwerkumgebungen gedacht ist.
Shadowsocks ist eine Technologie zum Senden unterstützten Datenverkehrs über eine verschlüsselte Proxy-Verbindung. Eine kompatible Komponente auf Client-Seite bereitet den Datenverkehr vor, leitet ihn über einen Shadowsocks-Server weiter und empfängt die Antwort über dieselbe Proxy-Verbindung.
Shadowsocks ist kein herkömmliches vollwertiges VPN-Protokoll. Ein VPN-Protokoll wie WireGuard, OpenVPN oder IKEv2 wird verwendet, um einen VPN-Tunnel aufzubauen. Eine proxybasierte Option nutzt ein anderes Verbindungsmodell, und welcher Datenverkehr dabei verarbeitet wird, hängt davon ab, wie die Software integriert und konfiguriert ist.
Dieser Unterschied ist wichtig, da Verschlüsselung allein nicht automatisch bestimmt, welchen Datenverkehr eine Implementierung verarbeitet. Der genaue Umfang des Datenverkehrs lässt sich allein aus dem Wort Shadowsocks nicht ableiten.
VeePN führt Shadowsocks unter den Verbindungsoptionen auf, die in unterstützten Apps verfügbar sind. Der Begriff Shadowsocks VPN wird gelegentlich als Suchbegriff verwendet, die technisch genauere Bezeichnung ist jedoch verschlüsselte, proxybasierte Technologie.
Wie funktioniert Shadowsocks?
Die folgende Abfolge ist ein vereinfachtes Modell dafür, wie Shadowsocks im Allgemeinen funktioniert. Sie erklärt die Technologie, nicht die bestätigte interne Architektur von VeePN. Die genaue Verarbeitung und Weiterleitung des Datenverkehrs hängt von der jeweiligen Implementierung und Konfiguration ab.
1
Unterstützten Datenverkehr vorbereiten
Eine kompatible App oder Systemintegration leitet unterstützten Datenverkehr an die Proxy-Verbindung weiter. Welcher Datenverkehr in diese Verbindung eingeht, hängt davon ab, wie Shadowsocks in das Gerät oder die App integriert ist.
2
Verarbeiteten Datenverkehr verschlüsseln
Shadowsocks verschlüsselt den Datenverkehr, der an die Proxy-Verbindung übergeben wird. Dieser Schutz gilt für den verarbeiteten Datenverkehr und sollte nicht als Beleg dafür verstanden werden, dass jede Verbindung auf dem Gerät eingeschlossen ist.
3
Über einen Shadowsocks-Server senden
Der verschlüsselte Datenverkehr wandert von der Client-seitigen Komponente zu einem Shadowsocks-Server. Das Protokoll unterstützt die Verbindung zwischen diesen Komponenten, ohne dass die Zielwebsite oder der Zieldienst Shadowsocks verstehen muss.
4
An das Ziel weiterleiten
Der Server verarbeitet die Proxy-Anfrage und leitet sie an das beabsichtigte Internetziel weiter. Antworten kommen über die Shadowsocks-Verbindung zurück. Die vom Ziel bereitgestellte Verschlüsselung, etwa HTTPS auf einer Website, bleibt eine separate Ebene.
Vorteile, Einschränkungen und Anwendungsfälle von Shadowsocks
Eine Verbindungsoption für schwierige Netzwerke
Shadowsocks wurde für Netzwerkbedingungen entwickelt, in denen leicht erkennbare Verbindungsmuster Einschränkungen unterliegen können. Das kann es lohnenswert machen, es auszuprobieren, wenn eine herkömmliche VPN-Verbindung schwer herzustellen ist. Diese Eignung ist jedoch kein Zugangsversprechen. Netzwerkkontrollen variieren und ändern sich im Laufe der Zeit, und dieselbe Verbindungsoption kann in verschiedenen Netzwerken unterschiedlich funktionieren. Shadowsocks sollte als eine verfügbare Option betrachtet werden, nicht als garantierter Weg, jede Einschränkung zu umgehen.
Verschlüsselung für den vom Proxy verarbeiteten Datenverkehr
Shadowsocks verschlüsselt den Datenverkehr, der zwischen seiner kompatiblen Client-seitigen Komponente und dem Server übertragen wird. Das trägt dazu bei, die von diesem Teil der Verbindung verarbeiteten Inhalte auf dem Weg durch das Netzwerk zu schützen. Diese Grenze ist wichtig. Die Verschlüsselung von Shadowsocks stellt für sich genommen keine Anonymität her, bestätigt keine geräteweite Abdeckung und beschreibt nicht, wie ein bestimmter Dienst mit DNS, öffentlichen IP-Adressen oder Verbindungsmetadaten umgeht. Diese Ergebnisse hängen von der umfassenderen Implementierung und Konfiguration ab.
VeePN positioniert Shadowsocks als HTTPS-Proxy für Webverkehr in eingeschränkten Netzwerkumgebungen. Der genaue Umfang und das Verhalten hängen von der App-Implementierung ab. Vergleichen Sie es mit den umfassenderen Optionen auf der VeePN-Protokollseite.
Shadowsocks im Vergleich zu einem herkömmlichen VPN
Die bessere Option hängt von Ihrem Gerät, den in der App verfügbaren Verbindungsoptionen, den aktuellen Netzwerkbedingungen, dem Datenverkehr, den Sie abdecken müssen, und Ihrem konkreten Anwendungsfall ab. Keines der beiden Verbindungsmodelle ist immer die richtige Wahl.
KriteriumShadowsocksHerkömmliches VPN
TechnologietypVerschlüsselte, proxybasierte TechnologieEin VPN-Protokoll und eine Dienstintegration zum Aufbau eines VPN-Tunnels
HauptzweckEine verschlüsselte Proxy-Verbindung bereitstellen, auch als Alternative bei schwierigen NetzwerkbedingungenEine VPN-Verbindung für umfassendere Datenschutz- und Routing-Anforderungen bereitstellen
Abdeckung des DatenverkehrsHängt von der Implementierung, Integration und Konfiguration abIn der Regel für eine breitere Abdeckung des Gerätedatenverkehrs konzipiert, hängt aber weiterhin von App und Betriebssystem ab
VerbindungsmodellUnterstützter Datenverkehr läuft über eine verschlüsselte Proxy-Verbindung und einen Shadowsocks-ServerDer Datenverkehr tritt in einen VPN-Tunnel zwischen Gerät und VPN-Server ein
DatenschutzerwartungenDie Verschlüsselung deckt den verarbeiteten Datenverkehr ab, bietet aber nicht automatisch Anonymität oder geräteweite AbdeckungDer Datenschutz hängt vom Anbieter, der Protokollimplementierung, den App-Funktionen und dem im Tunnel enthaltenen Datenverkehr ab
Herausfordernde NetzwerkeMit Blick auf restriktive Bedingungen entwickelt, aber Erkennung und Blockierung bleiben möglichDie Ergebnisse variieren je nach VPN-Protokoll und Netzwerk
Wichtige EinschränkungUmfang und Verhalten können je nach Implementierung variierenEine VPN-Verbindung kann in manchen Netzwerken leichter zu erkennen oder einzuschränken sein
Gut geeignet, wennEine unterstützte proxybasierte Option zum Netzwerk und benötigten Datenverkehr passtEine breitere Abdeckung des VPN-Datenverkehrs Priorität hat
Welche VeePN-Verbindungsoption sollten Sie wählen?
Wählen Sie Shadowsocks, wenn eine herkömmliche VPN-Verbindung schwer herzustellen ist und ein HTTPS-Proxy für Webverkehr zur Situation passt.
Wählen Sie WireGuard als empfohlenen Ausgangspunkt für eine effiziente, alltägliche VPN-Verbindung.
Wählen Sie OpenVPN, wenn Sie TCP- oder UDP-Flexibilität, Router-Unterstützung oder manuelle Einrichtung benötigen.
Wählen Sie IKEv2, wenn die Wiederherstellung der Verbindung bei Netzwerkwechseln auf einem unterstützten Gerät wichtig ist, einschließlich iOS.
Wo ist Shadowsocks in VeePN verfügbar?
VeePN führt Shadowsocks als verfügbar für Windows, macOS und Android auf. Für die übrigen Plattformen und Einrichtungskategorien unten ist es nicht aufgeführt.
Ja. Shadowsocks verschlüsselt den Datenverkehr, der über seine Proxy-Verbindung zwischen der kompatiblen Client-seitigen Komponente und dem Server verarbeitet wird. Der genau eingeschlossene Datenverkehr hängt von der Implementierung und Konfiguration ab, sodass die Verschlüsselung nicht als bestätigte geräteweite Abdeckung verstanden werden sollte.
Ist Shadowsocks sicher?
Shadowsocks bietet Verschlüsselung für den verarbeiteten Datenverkehr, aber die Protokollverschlüsselung ist nur ein Teil der Verbindungssicherheit. Auch die Implementierung, Konfiguration, der Serverbetrieb, die Zielverschlüsselung und der Umfang des Datenverkehrs spielen eine Rolle. Shadowsocks macht einen Nutzer nicht automatisch anonym und bietet nicht dieselbe Abdeckung wie ein vollständiger VPN-Tunnel.
Warum ist Shadowsocks in meiner VeePN-App nicht verfügbar?
VeePN führt Shadowsocks derzeit für Windows, macOS und Android auf. Falls es auf einer dieser Plattformen nicht angezeigt wird, können die verfügbaren Optionen von der installierten App-Version abhängen. VeePN führt Shadowsocks für seine übrigen App-Plattformen oder für die manuelle Einrichtung nicht auf.
Kann Shadowsocks erkannt oder blockiert werden?
Ja. Shadowsocks wurde so konzipiert, dass es für manche Netzwerkkontrollen schwerer zu erkennen ist, aber es ist nicht unentdeckbar. Restriktive Netzwerke können Datenverkehrsanalysen und andere Techniken einsetzen, um Shadowsocks zu erkennen oder zu blockieren. Keine Verbindungsoption funktioniert in jedem Netzwerk.
Testen Sie Shadowsocks mit VeePN
Wählen Sie Shadowsocks in einer unterstützten VeePN-App, wenn es zu Ihren Netzwerkbedingungen passt, oder wählen Sie ein herkömmliches VPN-Protokoll, wenn eine breitere Abdeckung des VPN-Datenverkehrs besser zu Ihren Bedürfnissen passt.