Shadowsocks adalah teknologi proxy terenkripsi open-source, bukan protokol VPN lengkap tradisional. VeePN menawarkannya sebagai opsi proxy HTTPS yang ditujukan untuk lalu lintas web di lingkungan jaringan terbatas.
Shadowsocks adalah teknologi untuk mengirim lalu lintas yang didukung melalui koneksi proxy terenkripsi. Komponen sisi klien yang kompatibel menyiapkan lalu lintas, meneruskannya melalui server Shadowsocks, dan menerima respons melalui koneksi proxy yang sama.
Shadowsocks bukan protokol VPN lengkap tradisional. Protokol VPN seperti WireGuard, OpenVPN, atau IKEv2 digunakan untuk membangun terowongan (tunnel) VPN. Opsi berbasis proxy menggunakan model koneksi yang berbeda, dan lalu lintas yang ditanganinya bergantung pada cara perangkat lunak diintegrasikan dan dikonfigurasi.
Perbedaan ini penting karena enkripsi tidak secara otomatis menjelaskan lalu lintas mana yang ditangani oleh sebuah implementasi. Cakupan lalu lintas yang tepat tidak dapat ditentukan hanya dari kata Shadowsocks.
VeePN menyertakan Shadowsocks di antara opsi koneksi yang tersedia dalam aplikasi yang didukung. Frasa Shadowsocks VPN terkadang digunakan sebagai istilah pencarian, tetapi teknologi proxy terenkripsi adalah deskripsi teknis yang lebih akurat.
Bagaimana cara kerja Shadowsocks?
Urutan berikut adalah model sederhana tentang cara kerja Shadowsocks secara umum. Ini menjelaskan teknologinya, bukan arsitektur internal VeePN yang telah dikonfirmasi. Penanganan dan perutean lalu lintas yang tepat bergantung pada implementasi dan konfigurasi.
1
Menyiapkan lalu lintas yang didukung
Aplikasi atau integrasi sistem yang kompatibel mengarahkan lalu lintas yang didukung ke koneksi proxy. Lalu lintas mana yang masuk ke koneksi ini bergantung pada cara Shadowsocks diintegrasikan ke perangkat atau aplikasi.
2
Mengenkripsi lalu lintas yang ditangani
Shadowsocks mengenkripsi lalu lintas yang diteruskan ke koneksi proxy. Perlindungan ini berlaku untuk lalu lintas yang ditangani, sehingga tidak boleh diartikan sebagai bukti bahwa setiap koneksi di perangkat tersebut ikut tercakup.
3
Mengirimkannya melalui server Shadowsocks
Lalu lintas terenkripsi berpindah dari komponen sisi klien ke server Shadowsocks. Protokol ini mendukung koneksi antar komponen tersebut tanpa mengharuskan situs web atau layanan tujuan memahami Shadowsocks.
4
Meneruskannya ke tujuan
Server memproses permintaan proxy dan meneruskannya ke tujuan internet yang dimaksud. Respons kembali melalui koneksi Shadowsocks. Enkripsi yang disediakan oleh tujuan, seperti HTTPS pada sebuah situs web, tetap menjadi lapisan terpisah.
Manfaat, keterbatasan, dan kasus penggunaan Shadowsocks
Opsi koneksi untuk jaringan yang sulit
Shadowsocks dirancang untuk kondisi jaringan yang membatasi pola koneksi yang mudah dikenali. Ini bisa layak dicoba ketika koneksi VPN konvensional sulit dibangun. Kesesuaian ini bukan jaminan akses. Kontrol jaringan bervariasi dan berubah seiring waktu, dan opsi koneksi yang sama dapat bekerja secara berbeda di berbagai jaringan. Shadowsocks sebaiknya dianggap sebagai salah satu opsi yang tersedia, bukan sebagai cara terjamin untuk mengatasi setiap pembatasan.
Enkripsi untuk lalu lintas yang ditangani proxy
Shadowsocks mengenkripsi lalu lintas yang dibawa antara komponen sisi klien yang kompatibel dan servernya. Ini membantu melindungi konten yang ditangani oleh bagian koneksi tersebut saat melintasi jaringan. Batasan ini penting. Enkripsi Shadowsocks tidak dengan sendirinya menghadirkan anonimitas, tidak mengonfirmasi cakupan seluruh perangkat, dan tidak menjelaskan bagaimana suatu layanan tertentu menangani DNS, alamat IP publik, atau metadata koneksi. Hasil tersebut bergantung pada implementasi dan konfigurasi yang lebih luas.
VeePN memposisikan Shadowsocks sebagai proxy HTTPS untuk lalu lintas web di lingkungan jaringan terbatas. Cakupan dan perilaku yang tepat bergantung pada implementasi aplikasi. Bandingkan dengan opsi yang lebih luas di halaman protokol VeePN.
Shadowsocks vs VPN tradisional
Opsi terbaik bergantung pada perangkat Anda, opsi koneksi yang tersedia di aplikasi, kondisi jaringan saat ini, lalu lintas yang perlu Anda cakup, dan kasus penggunaan spesifik Anda. Tidak ada satu pun model koneksi yang selalu menjadi pilihan tepat.
KriteriaShadowsocksVPN Tradisional
Jenis teknologiTeknologi proxy terenkripsiProtokol VPN dan integrasi layanan yang digunakan untuk membuat terowongan VPN
Tujuan utamaMenyediakan koneksi proxy terenkripsi, termasuk alternatif untuk kondisi jaringan yang sulitMenyediakan koneksi VPN untuk kebutuhan privasi dan perutean lalu lintas yang lebih luas
Cakupan lalu lintasBergantung pada implementasi, integrasi, dan konfigurasiUmumnya dirancang untuk lalu lintas perangkat yang lebih luas, tetapi tetap bergantung pada aplikasi dan sistem operasi
Model koneksiLalu lintas yang didukung melewati koneksi proxy terenkripsi dan server ShadowsocksLalu lintas masuk ke terowongan VPN antara perangkat dan server VPN
Ekspektasi privasiEnkripsi mencakup lalu lintas yang ditangani, tetapi tidak secara otomatis memberikan anonimitas atau cakupan seluruh perangkatPrivasi bergantung pada penyedia, implementasi protokol, fitur aplikasi, dan lalu lintas yang disertakan dalam terowongan
Jaringan yang menantangDirancang dengan mempertimbangkan kondisi restriktif, tetapi deteksi dan pemblokiran tetap mungkin terjadiHasil bervariasi menurut protokol VPN dan jaringan
Batasan pentingCakupan dan perilaku dapat berbeda menurut implementasiKoneksi VPN bisa lebih mudah dikenali atau dibatasi di beberapa jaringan
Cocok digunakan saatOpsi berbasis proxy yang didukung sesuai dengan jaringan dan lalu lintas yang dibutuhkanCakupan lalu lintas VPN yang lebih luas menjadi prioritas
Opsi koneksi VeePN mana yang sebaiknya Anda pilih?
Pilih Shadowsocks ketika koneksi VPN tradisional sulit dibangun dan proxy HTTPS untuk lalu lintas web sesuai dengan situasi Anda.
Pilih WireGuard sebagai titik awal yang direkomendasikan untuk koneksi VPN harian yang efisien.
Pilih OpenVPN saat Anda membutuhkan fleksibilitas TCP atau UDP, dukungan router, atau pengaturan manual.
Pilih IKEv2 saat pemulihan koneksi selama perubahan jaringan menjadi penting pada perangkat yang didukung, termasuk iOS.
Di mana Shadowsocks tersedia di VeePN?
VeePN mencantumkan Shadowsocks sebagai tersedia di Windows, macOS, dan Android. Fitur ini tidak tercantum untuk platform dan kategori pengaturan lain di bawah ini.
Ya. Shadowsocks mengenkripsi lalu lintas yang ditangani oleh koneksi proxy-nya antara komponen sisi klien yang kompatibel dan server. Lalu lintas pasti yang tercakup bergantung pada implementasi dan konfigurasi, sehingga enkripsi tidak boleh diartikan sebagai cakupan seluruh perangkat yang terkonfirmasi.
Apakah Shadowsocks aman?
Shadowsocks menyediakan enkripsi untuk lalu lintas yang ditangani, tetapi enkripsi protokol hanyalah satu bagian dari keamanan koneksi. Implementasi, konfigurasi, pengoperasian server, enkripsi tujuan, dan cakupan lalu lintas juga berperan. Shadowsocks tidak secara otomatis membuat pengguna anonim atau memberikan cakupan yang sama seperti terowongan VPN penuh.
Mengapa Shadowsocks tidak tersedia di aplikasi VeePN saya?
VeePN saat ini mencantumkan Shadowsocks untuk Windows, macOS, dan Android. Jika tidak muncul pada salah satu platform ini, opsi yang tersedia mungkin bergantung pada versi aplikasi yang terpasang. VeePN tidak mencantumkan Shadowsocks untuk platform aplikasi lain atau pengaturan manual.
Bisakah Shadowsocks dideteksi atau diblokir?
Ya. Shadowsocks dirancang agar lebih sulit dikenali oleh sebagian kontrol jaringan, tetapi bukan berarti tidak dapat dideteksi sama sekali. Jaringan yang restriktif dapat menggunakan analisis lalu lintas dan teknik lain untuk mendeteksi atau memblokir Shadowsocks. Tidak ada opsi koneksi yang berfungsi di setiap jaringan.
Coba Shadowsocks dengan VeePN
Pilih Shadowsocks di aplikasi VeePN yang didukung saat sesuai dengan kondisi jaringan Anda, atau pilih protokol VPN tradisional saat cakupan lalu lintas VPN yang lebih luas lebih sesuai dengan kebutuhan Anda.