Shadowsocks es una tecnología de código abierto basada en un proxy cifrado, no un protocolo VPN completo tradicional. VeePN lo ofrece como una opción de proxy HTTPS pensada para el tráfico web en entornos de red limitados.
Shadowsocks es una tecnología para enviar tráfico compatible a través de una conexión de proxy cifrada. Un componente compatible del lado del cliente prepara el tráfico, lo pasa por un servidor Shadowsocks y recibe la respuesta a través de esa misma conexión de proxy.
Shadowsocks no es un protocolo VPN completo tradicional. Un protocolo VPN como WireGuard, OpenVPN o IKEv2 se utiliza para establecer un túnel VPN. Una opción basada en proxy usa un modelo de conexión diferente, y el tráfico que gestiona depende de cómo esté integrado y configurado el software.
Esta distinción es importante porque el cifrado, por sí solo, no determina automáticamente qué tráfico gestiona una implementación. El alcance exacto del tráfico no puede determinarse solo a partir de la palabra Shadowsocks.
VeePN incluye Shadowsocks entre las opciones de conexión disponibles en las aplicaciones compatibles. La frase Shadowsocks VPN se utiliza a veces como término de búsqueda, pero la descripción técnica más precisa es tecnología cifrada basada en proxy.
¿Cómo funciona Shadowsocks?
La siguiente secuencia es un modelo simplificado de cómo funciona Shadowsocks en general. Explica la tecnología, no la arquitectura interna confirmada de VeePN. La gestión y el enrutamiento exactos del tráfico dependen de la implementación y la configuración.
1
Preparar el tráfico compatible
Una aplicación compatible o una integración a nivel de sistema dirige el tráfico compatible hacia la conexión de proxy. Qué tráfico entra en esta conexión depende de cómo esté integrado Shadowsocks en el dispositivo o la aplicación.
2
Cifrar el tráfico gestionado
Shadowsocks cifra el tráfico que se pasa a la conexión de proxy. Esta protección se aplica al tráfico gestionado, por lo que no debe interpretarse como prueba de que se incluyen todas las conexiones del dispositivo.
3
Enviarlo a través de un servidor Shadowsocks
El tráfico cifrado viaja desde el componente del lado del cliente hasta un servidor Shadowsocks. El protocolo permite la conexión entre estos componentes sin que el sitio web o el servicio de destino necesiten entender Shadowsocks.
4
Reenviarlo al destino
El servidor procesa la solicitud de proxy y la reenvía al destino de internet previsto. Las respuestas regresan a través de la conexión Shadowsocks. El cifrado proporcionado por un destino, como HTTPS en un sitio web, sigue siendo una capa independiente.
Ventajas, limitaciones y casos de uso de Shadowsocks
Una opción de conexión para redes difíciles
Shadowsocks se diseñó para condiciones de red en las que los patrones de conexión fácilmente identificables pueden enfrentar restricciones. Esto puede hacer que valga la pena probarlo cuando resulta difícil establecer una conexión VPN convencional. Esa idoneidad no es una promesa de acceso. Los controles de red varían y cambian con el tiempo, y la misma opción de conexión puede funcionar de forma distinta según la red. Shadowsocks debe considerarse una opción disponible, no una forma garantizada de sortear cualquier restricción.
Cifrado para el tráfico que gestiona el proxy
Shadowsocks cifra el tráfico transportado entre su componente compatible del lado del cliente y el servidor. Esto ayuda a proteger el contenido gestionado por esa parte de la conexión mientras cruza la red. Este límite es importante. El cifrado de Shadowsocks no establece por sí solo el anonimato, no confirma la cobertura de todo el dispositivo ni describe cómo un servicio determinado gestiona el DNS, las direcciones IP públicas o los metadatos de conexión. Esos resultados dependen de la implementación y la configuración más amplias.
VeePN presenta Shadowsocks como un proxy HTTPS para el tráfico web en entornos de red limitados. El alcance y el comportamiento exactos dependen de la implementación de la aplicación. Compáralo con las opciones más amplias en la página de protocolos de VeePN.
Shadowsocks frente a una VPN tradicional
La mejor opción depende de tu dispositivo, de las opciones de conexión disponibles en la aplicación, de las condiciones de red actuales, del tráfico que necesites cubrir y de tu caso de uso específico. Ningún modelo de conexión es siempre la opción correcta.
CriterioShadowsocksVPN tradicional
Tipo de tecnologíaTecnología cifrada basada en proxyUn protocolo VPN e integración de servicio utilizados para crear un túnel VPN
Propósito principalProporcionar una conexión de proxy cifrada, incluida una alternativa para condiciones de red difícilesProporcionar una conexión VPN para necesidades más amplias de privacidad y enrutamiento de tráfico
Cobertura del tráficoDepende de la implementación, la integración y la configuraciónDiseñada habitualmente para una cobertura más amplia del tráfico del dispositivo, pero sigue dependiendo de la aplicación y el sistema operativo
Modelo de conexiónEl tráfico compatible pasa por una conexión de proxy cifrada y un servidor ShadowsocksEl tráfico entra en un túnel VPN entre el dispositivo y el servidor VPN
Expectativas de privacidadEl cifrado cubre el tráfico gestionado, pero no proporciona automáticamente anonimato ni cobertura de todo el dispositivoLa privacidad depende del proveedor, la implementación del protocolo, las funciones de la aplicación y el tráfico incluido en el túnel
Redes complicadasDiseñado teniendo en cuenta condiciones restrictivas, pero la detección y el bloqueo siguen siendo posiblesLos resultados varían según el protocolo VPN y la red
Limitación importanteEl alcance y el comportamiento pueden variar según la implementaciónUna conexión VPN puede ser más fácil de identificar o restringir en algunas redes
Es una buena opción cuandoUna opción compatible basada en proxy se adapta a la red y al tráfico requeridoLa prioridad es una cobertura más amplia del tráfico VPN
¿Qué opción de conexión de VeePN deberías elegir?
Elige Shadowsocks cuando resulte difícil establecer una conexión VPN tradicional y un proxy HTTPS para tráfico web se ajuste a la situación.
Elige WireGuard como punto de partida recomendado para una conexión VPN diaria eficiente.
Elige OpenVPN cuando necesites flexibilidad TCP o UDP, compatibilidad con router o configuración manual.
Elige IKEv2 cuando la recuperación de la conexión durante los cambios de red sea importante en un dispositivo compatible, incluido iOS.
¿Dónde está disponible Shadowsocks en VeePN?
VeePN indica que Shadowsocks está disponible en Windows, macOS y Android. No figura para las demás plataformas y categorías de configuración que se indican a continuación.
Sí. Shadowsocks cifra el tráfico gestionado por su conexión de proxy entre el componente compatible del lado del cliente y el servidor. El tráfico exacto incluido depende de la implementación y la configuración, por lo que el cifrado no debe interpretarse como una cobertura confirmada de todo el dispositivo.
¿Es seguro Shadowsocks?
Shadowsocks proporciona cifrado para el tráfico gestionado, pero el cifrado del protocolo es solo una parte de la seguridad de la conexión. También importan la implementación, la configuración, el funcionamiento del servidor, el cifrado del destino y el alcance del tráfico. Shadowsocks no hace anónimo a un usuario automáticamente ni ofrece la misma cobertura que un túnel VPN completo.
¿Por qué no está disponible Shadowsocks en mi aplicación de VeePN?
Actualmente, VeePN indica Shadowsocks para Windows, macOS y Android. Si no aparece en alguna de estas plataformas, las opciones disponibles pueden depender de la versión de la aplicación instalada. VeePN no indica Shadowsocks para sus demás plataformas de aplicación ni para la configuración manual.
¿Se puede detectar o bloquear Shadowsocks?
Sí. Shadowsocks se diseñó para que fuera más difícil de identificar para algunos controles de red, pero no es indetectable. Las redes restrictivas pueden utilizar análisis de tráfico y otras técnicas para detectar o bloquear Shadowsocks. Ninguna opción de conexión funciona en todas las redes.
Prueba Shadowsocks con VeePN
Elige Shadowsocks en una aplicación de VeePN compatible cuando se ajuste a las condiciones de tu red, o selecciona un protocolo VPN tradicional cuando una cobertura más amplia del tráfico VPN se adapte mejor a tus necesidades.