Shadowsocks is opensource, op proxy gebaseerde versleutelingstechnologie, geen traditioneel volwaardig VPN-protocol. VeePN biedt het aan als HTTPS-proxyoptie, bedoeld voor webverkeer in beperkte netwerkomgevingen.
Shadowsocks is technologie voor het versturen van ondersteund verkeer via een versleutelde proxyverbinding. Een compatibel onderdeel aan de clientzijde bereidt het verkeer voor, stuurt het via een Shadowsocks-server en ontvangt de reactie via diezelfde proxyverbinding.
Shadowsocks is geen traditioneel volwaardig VPN-protocol. Een VPN-protocol zoals WireGuard, OpenVPN of IKEv2 wordt gebruikt om een VPN-tunnel op te zetten. Een op proxy gebaseerde optie gebruikt een ander verbindingsmodel, en welk verkeer wordt verwerkt hangt af van hoe de software is geïntegreerd en geconfigureerd.
Dit onderscheid is belangrijk, omdat versleuteling niet automatisch aangeeft welk verkeer een implementatie verwerkt. De exacte dekking van verkeer kan niet worden vastgesteld op basis van de naam Shadowsocks alleen.
VeePN neemt Shadowsocks op als verbindingsoptie in de ondersteunde apps. De term Shadowsocks VPN wordt soms als zoekterm gebruikt, maar op proxy gebaseerde versleutelingstechnologie is de technisch juistere omschrijving.
Hoe werkt Shadowsocks?
De volgende stappen vormen een vereenvoudigd model van hoe Shadowsocks doorgaans werkt. Het legt de technologie uit, niet de bevestigde interne architectuur van VeePN. De exacte verkeersafhandeling en routering hangen af van de implementatie en configuratie.
1
Ondersteund verkeer voorbereiden
Een compatibele app of systeemintegratie leidt ondersteund verkeer naar de proxyverbinding. Welk verkeer deze verbinding binnenkomt, hangt af van hoe Shadowsocks in het apparaat of de app is geïntegreerd.
2
Het verwerkte verkeer versleutelen
Shadowsocks versleutelt het verkeer dat via de proxyverbinding wordt doorgegeven. Deze bescherming geldt voor het verwerkte verkeer en mag dus niet worden opgevat als bewijs dat elke verbinding op het apparaat wordt meegenomen.
3
Verzenden via een Shadowsocks-server
Het versleutelde verkeer gaat van het onderdeel aan de clientzijde naar een Shadowsocks-server. Het protocol ondersteunt de verbinding tussen deze onderdelen zonder dat de website of dienst van bestemming Shadowsocks hoeft te begrijpen.
4
Doorsturen naar de bestemming
De server verwerkt het proxyverzoek en stuurt het door naar de beoogde internetbestemming. Reacties komen terug via de Shadowsocks-verbinding. Versleuteling die door een bestemming wordt geboden, zoals HTTPS op een website, blijft een aparte laag.
Voordelen, beperkingen en toepassingen van Shadowsocks
Een verbindingsoptie voor lastige netwerken
Shadowsocks is ontworpen voor netwerkomstandigheden waarin gemakkelijk herkenbare verbindingspatronen mogelijk beperkingen ondervinden. Dit kan het de moeite waard maken om te proberen wanneer een gewone VPN-verbinding moeilijk tot stand komt. Die geschiktheid is geen garantie op toegang. Netwerkbeperkingen verschillen en veranderen in de loop van de tijd, en dezelfde verbindingsoptie kan per netwerk anders werken. Shadowsocks moet worden gezien als één beschikbare optie, niet als een gegarandeerde manier om elke beperking te omzeilen.
Versleuteling voor het verkeer dat de proxy verwerkt
Shadowsocks versleutelt verkeer dat wordt overgedragen tussen het compatibele onderdeel aan de clientzijde en de server. Dit helpt de inhoud te beschermen die door dat deel van de verbinding wordt verwerkt terwijl het over het netwerk gaat. De grens is belangrijk. Shadowsocks-versleuteling zorgt op zichzelf niet voor anonimiteit, bevestigt geen dekking van het hele apparaat en zegt niets over hoe een bepaalde dienst omgaat met DNS, publieke IP-adressen of verbindingsmetadata. Die uitkomsten hangen af van de bredere implementatie en configuratie.
VeePN positioneert Shadowsocks als een HTTPS-proxy voor webverkeer in beperkte netwerkomgevingen. De exacte reikwijdte en werking hangen af van de app-implementatie. Vergelijk het met de bredere opties op de VeePN-protocollenpagina.
Shadowsocks versus een traditionele VPN
De beste optie hangt af van je apparaat, de verbindingsopties in de app, de huidige netwerkomstandigheden, het verkeer dat je wilt dekken en je specifieke gebruiksscenario. Geen van beide verbindingsmodellen is altijd de juiste keuze.
CriteriumShadowsocksTraditionele VPN
Type technologieOp proxy gebaseerde versleutelingstechnologieEen VPN-protocol en service-integratie voor het opzetten van een VPN-tunnel
Belangrijkste doelEen versleutelde proxyverbinding bieden, inclusief een alternatief voor lastige netwerkomstandighedenEen VPN-verbinding bieden voor bredere privacy- en verkeersroutering
VerkeersdekkingHangt af van de implementatie, integratie en configuratieMeestal ontworpen voor bredere apparaatdekking, maar nog steeds afhankelijk van de app en het besturingssysteem
VerbindingsmodelOndersteund verkeer gaat via een versleutelde proxyverbinding en een Shadowsocks-serverVerkeer komt in een VPN-tunnel tussen het apparaat en de VPN-server terecht
PrivacyverwachtingenVersleuteling dekt het verwerkte verkeer, maar biedt niet automatisch anonimiteit of dekking van het hele apparaatPrivacy hangt af van de provider, de protocolimplementatie, app-functies en het verkeer dat in de tunnel is opgenomen
Uitdagende netwerkenOntworpen met restrictieve omstandigheden in gedachten, maar detectie en blokkering blijven mogelijkResultaten verschillen per VPN-protocol en netwerk
Belangrijke beperkingReikwijdte en werking kunnen per implementatie verschillenEen VPN-verbinding kan in sommige netwerken gemakkelijker te herkennen of te beperken zijn
Een goede keuze wanneerEen ondersteunde, op proxy gebaseerde optie past bij het netwerk en het benodigde verkeerBredere VPN-verkeersdekking de prioriteit heeft
Welke VeePN-verbindingsoptie moet je kiezen?
Kies Shadowsocks wanneer een traditionele VPN-verbinding moeilijk tot stand komt en een HTTPS-proxy voor webverkeer bij de situatie past.
Kies WireGuard als aanbevolen startpunt voor een efficiënte, dagelijkse VPN-verbinding.
Kies OpenVPN wanneer je TCP- of UDP-flexibiliteit, routerondersteuning of handmatige installatie nodig hebt.
Kies IKEv2 wanneer herstel van de verbinding bij netwerkwisselingen belangrijk is op een ondersteund apparaat, waaronder iOS.
Waar is Shadowsocks beschikbaar in VeePN?
VeePN vermeldt Shadowsocks als beschikbaar op Windows, macOS en Android. Het staat niet vermeld voor de overige platforms en installatiecategorieën hieronder.
Ja. Shadowsocks versleutelt verkeer dat via de proxyverbinding tussen het compatibele onderdeel aan de clientzijde en de server wordt afgehandeld. Het exacte verkeer dat wordt meegenomen, hangt af van de implementatie en configuratie, dus versleuteling mag niet worden opgevat als bevestigde dekking van het hele apparaat.
Is Shadowsocks veilig?
Shadowsocks biedt versleuteling voor het verwerkte verkeer, maar protocolversleuteling is slechts een onderdeel van verbindingsbeveiliging. De implementatie, configuratie, serverwerking, versleuteling van de bestemming en de reikwijdte van het verkeer spelen ook een rol. Shadowsocks maakt een gebruiker niet automatisch anoniem en biedt niet dezelfde dekking als een volwaardige VPN-tunnel.
Waarom is Shadowsocks niet beschikbaar in mijn VeePN-app?
VeePN vermeldt Shadowsocks momenteel voor Windows, macOS en Android. Als het niet verschijnt op een van deze platforms, kan dit afhangen van de geïnstalleerde app-versie. VeePN vermeldt Shadowsocks niet voor de overige app-platforms of handmatige installatie.
Kan Shadowsocks worden gedetecteerd of geblokkeerd?
Ja. Shadowsocks is ontworpen om voor sommige netwerkbeperkingen moeilijker te herkennen te zijn, maar het is niet onopspoorbaar. Restrictieve netwerken kunnen verkeersanalyse en andere technieken gebruiken om Shadowsocks te detecteren of te blokkeren. Geen enkele verbindingsoptie werkt op elk netwerk.
Probeer Shadowsocks met VeePN
Kies Shadowsocks in een ondersteunde VeePN-app wanneer het past bij jouw netwerkomstandigheden, of selecteer een traditioneel VPN-protocol wanneer bredere VPN-verkeersdekking beter aansluit bij jouw behoeften.