Shadowsocks to technologia typu open source oparta na szyfrowanym proxy, a nie tradycyjny, pełnoprawny protokół VPN. VeePN oferuje ją jako opcję proxy HTTPS przeznaczoną do ruchu WWW w ograniczonych środowiskach sieciowych.
Shadowsocks to technologia służąca do przesyłania obsługiwanego ruchu przez szyfrowane połączenie proxy. Zgodny komponent po stronie klienta przygotowuje ruch, przekazuje go przez serwer Shadowsocks i odbiera odpowiedź przez to samo połączenie proxy.
Shadowsocks nie jest tradycyjnym, pełnoprawnym protokołem VPN. Protokół VPN, taki jak WireGuard, OpenVPN czy IKEv2, służy do nawiązania tunelu VPN. Opcja oparta na proxy wykorzystuje inny model połączenia, a to, jaki ruch jest obsługiwany, zależy od sposobu integracji i konfiguracji oprogramowania.
To rozróżnienie ma znaczenie, ponieważ samo szyfrowanie nie określa automatycznie, jaki ruch obsługuje dana implementacja. Dokładnego zakresu obsługiwanego ruchu nie da się ustalić wyłącznie na podstawie nazwy Shadowsocks.
VeePN udostępnia Shadowsocks jako jedną z opcji połączenia w obsługiwanych aplikacjach. Wyrażenie Shadowsocks VPN bywa używane jako fraza wyszukiwana, jednak szyfrowana technologia oparta na proxy to dokładniejsze określenie techniczne.
Jak działa Shadowsocks?
Poniższa sekwencja to uproszczony model działania Shadowsocks. Wyjaśnia samą technologię, a nie potwierdzoną wewnętrzną architekturę VeePN. Dokładna obsługa i trasowanie ruchu zależą od implementacji i konfiguracji.
1
Przygotowanie obsługiwanego ruchu
Zgodna aplikacja lub integracja systemowa kieruje obsługiwany ruch do połączenia proxy. To, jaki ruch trafia do tego połączenia, zależy od sposobu integracji Shadowsocks z urządzeniem lub aplikacją.
2
Szyfrowanie obsługiwanego ruchu
Shadowsocks szyfruje ruch przekazywany do połączenia proxy. Ta ochrona dotyczy obsługiwanego ruchu, więc nie należy jej traktować jako dowodu, że obejmuje ona każde połączenie na urządzeniu.
3
Przesłanie przez serwer Shadowsocks
Zaszyfrowany ruch trafia z komponentu po stronie klienta do serwera Shadowsocks. Protokół obsługuje połączenie między tymi elementami bez konieczności rozumienia Shadowsocks przez docelową stronę internetową lub usługę.
4
Przekazanie do miejsca docelowego
Serwer przetwarza żądanie proxy i przekazuje je do docelowego miejsca w internecie. Odpowiedzi wracają przez połączenie Shadowsocks. Szyfrowanie zapewniane przez miejsce docelowe, na przykład HTTPS na stronie internetowej, pozostaje osobną warstwą.
Zalety, ograniczenia i zastosowania Shadowsocks
Opcja połączenia dla trudnych sieci
Shadowsocks zaprojektowano z myślą o warunkach sieciowych, w których łatwo rozpoznawalne wzorce połączeń mogą napotykać ograniczenia. Dzięki temu może warto go wypróbować, gdy nawiązanie zwykłego połączenia VPN jest utrudnione. Ta przydatność nie jest gwarancją dostępu. Ograniczenia sieciowe różnią się i zmieniają w czasie, a ta sama opcja połączenia może działać różnie w różnych sieciach. Shadowsocks należy traktować jako jedną z dostępnych opcji, a nie jako gwarantowany sposób ominięcia każdego ograniczenia.
Szyfrowanie ruchu obsługiwanego przez proxy
Shadowsocks szyfruje ruch przesyłany między zgodnym komponentem po stronie klienta a serwerem. Pomaga to chronić zawartość obsługiwaną przez tę część połączenia podczas przesyłania przez sieć. Ta granica ma znaczenie. Szyfrowanie Shadowsocks samo w sobie nie zapewnia anonimowości, nie potwierdza objęcia całego urządzenia ani nie określa, jak dana usługa obsługuje DNS, publiczne adresy IP czy metadane połączenia. Te kwestie zależą od szerszej implementacji i konfiguracji.
VeePN pozycjonuje Shadowsocks jako proxy HTTPS dla ruchu WWW w ograniczonych środowiskach sieciowych. Dokładny zakres i sposób działania zależą od implementacji aplikacji. Porównaj go z szerszymi opcjami na stronie protokołów VeePN.
Shadowsocks a tradycyjny VPN
Lepsza opcja zależy od Twojego urządzenia, dostępnych w aplikacji opcji połączenia, bieżących warunków sieciowych, ruchu, który chcesz objąć, oraz konkretnego zastosowania. Żaden z modeli połączenia nie zawsze jest właściwym wyborem.
KryteriumShadowsocksTradycyjny VPN
Rodzaj technologiiSzyfrowana technologia oparta na proxyProtokół VPN oraz integracja z usługą wykorzystywane do utworzenia tunelu VPN
Główny celZapewnienie szyfrowanego połączenia proxy, w tym alternatywy dla trudnych warunków sieciowychZapewnienie połączenia VPN dla szerszych potrzeb w zakresie prywatności i trasowania ruchu
Zakres obsługiwanego ruchuZależy od implementacji, integracji i konfiguracjiZazwyczaj zaprojektowany do obsługi szerszego ruchu urządzenia, ale nadal zależy od aplikacji i systemu operacyjnego
Model połączeniaObsługiwany ruch przechodzi przez szyfrowane połączenie proxy i serwer ShadowsocksRuch trafia do tunelu VPN między urządzeniem a serwerem VPN
Oczekiwania dotyczące prywatnościSzyfrowanie obejmuje obsługiwany ruch, ale nie zapewnia automatycznie anonimowości ani objęcia całego urządzeniaPrywatność zależy od dostawcy, implementacji protokołu, funkcji aplikacji oraz ruchu objętego tunelem
Trudne sieciZaprojektowany z myślą o restrykcyjnych warunkach, ale wykrycie i blokowanie wciąż pozostają możliweWyniki różnią się w zależności od protokołu VPN i sieci
Ważne ograniczenieZakres i sposób działania mogą różnić się w zależności od implementacjiPołączenie VPN może być łatwiejsze do zidentyfikowania lub ograniczenia w niektórych sieciach
Dobry wybór, gdyObsługiwana opcja oparta na proxy pasuje do sieci i wymaganego ruchuPriorytetem jest szersze objęcie ruchu przez VPN
Którą opcję połączenia VeePN wybrać?
Wybierz Shadowsocks, gdy nawiązanie tradycyjnego połączenia VPN jest utrudnione, a proxy HTTPS dla ruchu WWW pasuje do sytuacji.
Wybierz WireGuard jako zalecany punkt wyjścia dla wydajnego, codziennego połączenia VPN.
Wybierz OpenVPN, gdy potrzebujesz elastyczności TCP lub UDP, obsługi routera lub konfiguracji ręcznej.
Wybierz IKEv2, gdy na obsługiwanym urządzeniu, w tym iOS, liczy się wznawianie połączenia przy zmianach sieci.
Gdzie Shadowsocks jest dostępny w VeePN?
VeePN wymienia Shadowsocks jako dostępny w systemach Windows, macOS i Android. Nie figuruje on w pozostałych platformach i kategoriach konfiguracji wymienionych poniżej.
Tak. Shadowsocks szyfruje ruch obsługiwany przez połączenie proxy między zgodnym komponentem po stronie klienta a serwerem. Dokładny zakres obsługiwanego ruchu zależy od implementacji i konfiguracji, więc szyfrowania nie należy traktować jako potwierdzenia objęcia całego urządzenia.
Czy Shadowsocks jest bezpieczny?
Shadowsocks zapewnia szyfrowanie obsługiwanego ruchu, ale szyfrowanie protokołu to tylko jeden z elementów bezpieczeństwa połączenia. Znaczenie mają również implementacja, konfiguracja, działanie serwera, szyfrowanie po stronie docelowej oraz zakres ruchu. Shadowsocks nie zapewnia automatycznie anonimowości użytkownika ani takiego samego zakresu ochrony jak pełnoprawny tunel VPN.
Dlaczego Shadowsocks jest niedostępny w mojej aplikacji VeePN?
VeePN obecnie udostępnia Shadowsocks dla systemów Windows, macOS i Android. Jeśli nie pojawia się on na jednej z tych platform, dostępne opcje mogą zależeć od zainstalowanej wersji aplikacji. VeePN nie udostępnia Shadowsocks na pozostałych platformach aplikacji ani w konfiguracji ręcznej.
Czy Shadowsocks można wykryć lub zablokować?
Tak. Shadowsocks zaprojektowano tak, by był trudniejszy do zidentyfikowania przez niektóre mechanizmy kontroli sieci, ale nie jest niewykrywalny. Restrykcyjne sieci mogą wykorzystywać analizę ruchu i inne techniki do wykrywania lub blokowania Shadowsocks. Żadna opcja połączenia nie działa w każdej sieci.
Wypróbuj Shadowsocks z VeePN
Wybierz Shadowsocks w obsługiwanej aplikacji VeePN, gdy pasuje do warunków Twojej sieci, lub wybierz tradycyjny protokół VPN, gdy priorytetem jest szersze objęcie ruchu VPN.