Shadowsocks è una tecnologia open source basata su proxy crittografato, non un protocollo VPN completo tradizionale. VeePN lo offre come opzione proxy HTTPS pensata per il traffico web in ambienti di rete limitati.
Shadowsocks è una tecnologia per inviare il traffico supportato attraverso una connessione proxy crittografata. Un componente client compatibile prepara il traffico, lo instrada attraverso un server Shadowsocks e riceve la risposta tramite la stessa connessione proxy.
Shadowsocks non è un protocollo VPN completo tradizionale. Un protocollo VPN come WireGuard, OpenVPN o IKEv2 viene utilizzato per stabilire un tunnel VPN. Un'opzione basata su proxy utilizza un modello di connessione diverso, e il traffico che gestisce dipende da come il software è integrato e configurato.
Questa distinzione è importante perché la crittografia non descrive automaticamente quale traffico gestisce un'implementazione. La copertura esatta del traffico non può essere determinata dalla sola parola Shadowsocks.
VeePN include Shadowsocks tra le opzioni di connessione disponibili nelle app supportate. L'espressione Shadowsocks VPN viene talvolta usata come termine di ricerca, ma "tecnologia proxy crittografata" è la descrizione tecnica più accurata.
Come funziona Shadowsocks?
La sequenza seguente è un modello semplificato di come funziona generalmente Shadowsocks. Spiega la tecnologia, non l'architettura interna confermata di VeePN. La gestione e l'instradamento esatti del traffico dipendono dall'implementazione e dalla configurazione.
1
Preparazione del traffico supportato
Un'app compatibile o un'integrazione di sistema indirizza il traffico supportato verso la connessione proxy. Il traffico che entra in questa connessione dipende da come Shadowsocks è integrato nel dispositivo o nell'app.
2
Crittografia del traffico gestito
Shadowsocks crittografa il traffico inviato alla connessione proxy. Questa protezione si applica al traffico gestito e non deve quindi essere interpretata come prova che ogni connessione sul dispositivo sia inclusa.
3
Invio tramite un server Shadowsocks
Il traffico crittografato viaggia dal componente client a un server Shadowsocks. Il protocollo supporta la connessione tra questi componenti senza richiedere che il sito web o il servizio di destinazione comprenda Shadowsocks.
4
Inoltro alla destinazione
Il server elabora la richiesta proxy e la inoltra alla destinazione internet prevista. Le risposte tornano attraverso la connessione Shadowsocks. La crittografia fornita da una destinazione, come HTTPS su un sito web, resta un livello separato.
Vantaggi, limiti e casi d'uso di Shadowsocks
Un'opzione di connessione per reti difficili
Shadowsocks è stato progettato per condizioni di rete in cui schemi di connessione facilmente identificabili possono subire restrizioni. Questo può renderlo utile da provare quando una connessione VPN convenzionale è difficile da stabilire. Questa idoneità non è una promessa di accesso. I controlli di rete variano e cambiano nel tempo, e la stessa opzione di connessione può funzionare diversamente a seconda della rete. Shadowsocks va considerato come una delle opzioni disponibili, non come un modo garantito per aggirare ogni restrizione.
Crittografia per il traffico gestito dal proxy
Shadowsocks crittografa il traffico trasportato tra il suo componente client compatibile e il server. Questo aiuta a proteggere i contenuti gestiti da quella parte della connessione durante l'attraversamento della rete. Questo limite è importante. La crittografia di Shadowsocks non stabilisce di per sé l'anonimato, non conferma la copertura dell'intero dispositivo e non descrive come un determinato servizio gestisce il DNS, gli indirizzi IP pubblici o i metadati di connessione. Questi risultati dipendono dall'implementazione e dalla configurazione più ampie.
VeePN posiziona Shadowsocks come proxy HTTPS per il traffico web in ambienti di rete limitati. L'ambito e il comportamento esatti dipendono dall'implementazione dell'app. Confrontalo con le opzioni più ampie nella pagina dei protocolli VeePN.
Shadowsocks a confronto con una VPN tradizionale
L'opzione migliore dipende dal tuo dispositivo, dalle opzioni di connessione disponibili nell'app, dalle condizioni di rete attuali, dal traffico che devi coprire e dal tuo caso d'uso specifico. Nessuno dei due modelli di connessione è sempre la scelta giusta.
CriterioShadowsocksVPN tradizionale
Tipo di tecnologiaTecnologia proxy crittografataUn protocollo VPN e un'integrazione di servizio usati per creare un tunnel VPN
Scopo principaleFornire una connessione proxy crittografata, inclusa un'alternativa per condizioni di rete difficiliFornire una connessione VPN per esigenze più ampie di privacy e instradamento del traffico
Copertura del trafficoDipende dall'implementazione, dall'integrazione e dalla configurazioneGeneralmente progettata per un traffico del dispositivo più ampio, ma dipende comunque dall'app e dal sistema operativo
Modello di connessioneIl traffico supportato passa attraverso una connessione proxy crittografata e un server ShadowsocksIl traffico entra in un tunnel VPN tra il dispositivo e il server VPN
Aspettative sulla privacyLa crittografia copre il traffico gestito, ma non garantisce automaticamente l'anonimato o la copertura dell'intero dispositivoLa privacy dipende dal provider, dall'implementazione del protocollo, dalle funzionalità dell'app e dal traffico incluso nel tunnel
Reti difficiliProgettato tenendo conto di condizioni restrittive, ma il rilevamento e il blocco restano possibiliI risultati variano in base al protocollo VPN e alla rete
Limite importanteL'ambito e il comportamento possono variare in base all'implementazioneUna connessione VPN può essere più facile da identificare o limitare in alcune reti
Adatto quandoUn'opzione basata su proxy supportata si adatta alla rete e al traffico richiestoLa priorità è una copertura VPN del traffico più ampia
Quale opzione di connessione VeePN scegliere?
Scegli Shadowsocks quando una connessione VPN tradizionale è difficile da stabilire e un proxy HTTPS per il traffico web si adatta alla situazione.
Scegli WireGuard come punto di partenza consigliato per una connessione VPN quotidiana efficiente.
Scegli OpenVPN quando hai bisogno di flessibilità TCP o UDP, supporto per router o configurazione manuale.
Scegli IKEv2 quando il ripristino della connessione durante i cambi di rete è importante su un dispositivo supportato, incluso iOS.
Dove è disponibile Shadowsocks in VeePN?
VeePN elenca Shadowsocks come disponibile su Windows, macOS e Android. Non è elencato per le altre piattaforme e categorie di configurazione riportate di seguito.
Sì. Shadowsocks crittografa il traffico gestito dalla sua connessione proxy tra il componente client compatibile e il server. Il traffico esatto incluso dipende dall'implementazione e dalla configurazione, quindi la crittografia non va interpretata come copertura confermata dell'intero dispositivo.
Shadowsocks è sicuro?
Shadowsocks fornisce crittografia per il traffico gestito, ma la crittografia del protocollo è solo una parte della sicurezza della connessione. Contano anche l'implementazione, la configurazione, il funzionamento del server, la crittografia della destinazione e l'ambito del traffico. Shadowsocks non rende automaticamente un utente anonimo né offre la stessa copertura di un tunnel VPN completo.
Perché Shadowsocks non è disponibile nella mia app VeePN?
VeePN attualmente elenca Shadowsocks per Windows, macOS e Android. Se non compare su una di queste piattaforme, le opzioni disponibili potrebbero dipendere dalla versione dell'app installata. VeePN non elenca Shadowsocks per le altre piattaforme dell'app o per la configurazione manuale.
Shadowsocks può essere rilevato o bloccato?
Sì. Shadowsocks è stato progettato per essere più difficile da identificare per alcuni controlli di rete, ma non è indistinguibile. Le reti restrittive possono usare l'analisi del traffico e altre tecniche per rilevare o bloccare Shadowsocks. Nessuna opzione di connessione funziona in tutte le reti.
Prova Shadowsocks con VeePN
Scegli Shadowsocks in un'app VeePN supportata quando si adatta alle tue condizioni di rete, oppure seleziona un protocollo VPN tradizionale quando una copertura VPN del traffico più ampia soddisfa meglio le tue esigenze.