Shadowsocks est une technologie open source de proxy chiffré, et non un protocole VPN complet traditionnel. VeePN le propose comme option de proxy HTTPS destinée au trafic web dans des environnements réseau restreints.
Qu'est-ce que Shadowsocks, et s'agit-il d'un VPN ?
Shadowsocks est une technologie qui permet d'envoyer le trafic pris en charge via une connexion proxy chiffrée. Un composant client compatible prépare le trafic, le fait transiter par un serveur Shadowsocks, puis reçoit la réponse via cette même connexion proxy.
Shadowsocks n'est pas un protocole VPN complet traditionnel. Un protocole VPN tel que WireGuard, OpenVPN ou IKEv2 sert à établir un tunnel VPN. Une option basée sur un proxy utilise un modèle de connexion différent, et le trafic qu'elle gère dépend de la façon dont le logiciel est intégré et configuré.
Cette distinction compte, car le chiffrement ne précise pas automatiquement quel trafic une implémentation prend en charge. La couverture exacte du trafic ne peut pas être déterminée à partir du seul mot Shadowsocks.
VeePN inclut Shadowsocks parmi les options de connexion disponibles dans les applications prises en charge. L'expression Shadowsocks VPN est parfois utilisée comme terme de recherche, mais « technologie de proxy chiffré » en est la description technique la plus exacte.
Comment fonctionne Shadowsocks ?
La séquence suivante est un modèle simplifié du fonctionnement général de Shadowsocks. Elle explique la technologie, et non l'architecture interne confirmée de VeePN. La gestion et le routage exacts du trafic dépendent de l'implémentation et de la configuration.
1
Préparer le trafic pris en charge
Une application ou une intégration système compatible dirige le trafic pris en charge vers la connexion proxy. Le trafic qui entre dans cette connexion dépend de la manière dont Shadowsocks est intégré à l'appareil ou à l'application.
2
Chiffrer le trafic géré
Shadowsocks chiffre le trafic transmis à la connexion proxy. Cette protection s'applique au trafic géré et ne doit donc pas être interprétée comme la preuve que toutes les connexions de l'appareil sont incluses.
3
L'envoyer via un serveur Shadowsocks
Le trafic chiffré transite du composant client vers un serveur Shadowsocks. Le protocole prend en charge la connexion entre ces composants sans exiger que le site web ou le service de destination comprenne Shadowsocks.
4
Le transmettre à la destination
Le serveur traite la requête proxy et la transmet à la destination internet prévue. Les réponses reviennent via la connexion Shadowsocks. Le chiffrement fourni par une destination, comme HTTPS sur un site web, reste une couche distincte.
Avantages, limites et cas d'usage de Shadowsocks
Une option de connexion pour les réseaux difficiles
Shadowsocks a été conçu pour des conditions réseau où les schémas de connexion facilement identifiables peuvent être soumis à des restrictions. Cela peut valoir la peine d'être essayé lorsqu'une connexion VPN classique est difficile à établir. Cette adéquation n'est pas une promesse d'accès. Les contrôles réseau varient et évoluent dans le temps, et la même option de connexion peut fonctionner différemment selon les réseaux. Shadowsocks doit être considéré comme une option disponible parmi d'autres, et non comme un moyen garanti de contourner toutes les restrictions.
Chiffrement du trafic géré par le proxy
Shadowsocks chiffre le trafic transporté entre son composant client compatible et son serveur. Cela contribue à protéger le contenu géré par cette partie de la connexion lors de son passage sur le réseau. Cette limite est importante. Le chiffrement Shadowsocks n'établit pas en soi l'anonymat, ne confirme pas une couverture de l'ensemble de l'appareil, et ne décrit pas la manière dont un service donné gère le DNS, les adresses IP publiques ou les métadonnées de connexion. Ces résultats dépendent de l'implémentation et de la configuration globales.
VeePN positionne Shadowsocks comme un proxy HTTPS pour le trafic web dans des environnements réseau restreints. La portée et le comportement exacts dépendent de l'implémentation de l'application. Comparez-le aux options plus larges sur la page des protocoles VeePN.
Shadowsocks face à un VPN traditionnel
La meilleure option dépend de votre appareil, des options de connexion disponibles dans l'application, des conditions réseau actuelles, du trafic que vous devez couvrir et de votre cas d'usage spécifique. Aucun des deux modèles de connexion n'est toujours le bon choix.
CritèreShadowsocksVPN traditionnel
Type de technologieTechnologie de proxy chiffréUn protocole VPN et une intégration de service utilisés pour créer un tunnel VPN
Objectif principalFournir une connexion proxy chiffrée, y compris une alternative pour les conditions réseau difficilesFournir une connexion VPN pour des besoins plus larges de confidentialité et de routage du trafic
Couverture du traficDépend de l'implémentation, de l'intégration et de la configurationGénéralement conçu pour un trafic d'appareil plus large, mais dépend toujours de l'application et du système d'exploitation
Modèle de connexionLe trafic pris en charge transite par une connexion proxy chiffrée et un serveur ShadowsocksLe trafic entre dans un tunnel VPN entre l'appareil et le serveur VPN
Attentes en matière de confidentialitéLe chiffrement couvre le trafic géré, mais ne garantit pas automatiquement l'anonymat ni une couverture de l'ensemble de l'appareilLa confidentialité dépend du fournisseur, de l'implémentation du protocole, des fonctionnalités de l'application et du trafic inclus dans le tunnel
Réseaux difficilesConçu en tenant compte des conditions restrictives, mais la détection et le blocage restent possiblesLes résultats varient selon le protocole VPN et le réseau
Limite importanteLa portée et le comportement peuvent varier selon l'implémentationUne connexion VPN peut être plus facile à identifier ou à restreindre sur certains réseaux
Convient bien lorsqueUne option basée sur un proxy pris en charge convient au réseau et au trafic requisUne couverture VPN plus large du trafic est la priorité
Quelle option de connexion VeePN choisir ?
Choisissez Shadowsocks lorsqu'une connexion VPN traditionnelle est difficile à établir et qu'un proxy HTTPS pour le trafic web convient à la situation.
Choisissez WireGuard comme point de départ recommandé pour une connexion VPN quotidienne efficace.
Choisissez OpenVPN si vous avez besoin de flexibilité TCP ou UDP, de la prise en charge du routeur ou d'une configuration manuelle.
Choisissez IKEv2 lorsque la reprise de connexion lors des changements de réseau importe sur un appareil compatible, y compris iOS.
Où Shadowsocks est-il disponible dans VeePN ?
VeePN indique que Shadowsocks est disponible sur Windows, macOS et Android. Il n'est pas répertorié pour les autres plateformes et catégories de configuration ci-dessous.
Oui. Shadowsocks chiffre le trafic géré par sa connexion proxy entre le composant client compatible et le serveur. Le trafic exact inclus dépend de l'implémentation et de la configuration ; le chiffrement ne doit donc pas être interprété comme une couverture confirmée de l'ensemble de l'appareil.
Shadowsocks est-il sécurisé ?
Shadowsocks fournit un chiffrement pour le trafic géré, mais le chiffrement du protocole n'est qu'un des éléments de la sécurité de la connexion. L'implémentation, la configuration, le fonctionnement du serveur, le chiffrement de la destination et la portée du trafic comptent également. Shadowsocks ne rend pas automatiquement un utilisateur anonyme et n'offre pas la même couverture qu'un tunnel VPN complet.
Pourquoi Shadowsocks n'est-il pas disponible dans mon application VeePN ?
VeePN répertorie actuellement Shadowsocks pour Windows, macOS et Android. S'il n'apparaît pas sur l'une de ces plateformes, les options disponibles peuvent dépendre de la version de l'application installée. VeePN ne répertorie pas Shadowsocks pour ses autres plateformes d'application ni pour la configuration manuelle.
Shadowsocks peut-il être détecté ou bloqué ?
Oui. Shadowsocks a été conçu pour être plus difficile à identifier par certains contrôles réseau, mais il n'est pas indétectable. Les réseaux restrictifs peuvent utiliser l'analyse de trafic et d'autres techniques pour détecter ou bloquer Shadowsocks. Aucune option de connexion ne fonctionne sur tous les réseaux.
Essayez Shadowsocks avec VeePN
Choisissez Shadowsocks dans une application VeePN compatible lorsqu'il convient à vos conditions réseau, ou sélectionnez un protocole VPN traditionnel lorsqu'une couverture VPN plus large du trafic correspond mieux à vos besoins.