Shadowsocks — это технология с открытым исходным кодом на основе зашифрованного прокси, а не традиционный полноценный VPN-протокол. VeePN предлагает её как вариант HTTPS-прокси для веб-трафика в условиях ограниченной сети.
Shadowsocks — это технология передачи поддерживаемого трафика через зашифрованное прокси-соединение. Совместимый клиентский компонент подготавливает трафик, передаёт его через сервер Shadowsocks и получает ответ через то же прокси-соединение.
Shadowsocks не является традиционным полноценным VPN-протоколом. VPN-протокол, такой как WireGuard, OpenVPN или IKEv2, используется для установления VPN-туннеля. Вариант на основе прокси использует другую модель соединения, и то, какой трафик он обрабатывает, зависит от того, как интегрировано и настроено программное обеспечение.
Это различие важно, поскольку шифрование само по себе не определяет, какой трафик обрабатывает та или иная реализация. Точный охват трафика нельзя определить лишь по названию Shadowsocks.
VeePN включает Shadowsocks в число вариантов подключения, доступных в поддерживаемых приложениях. Фраза Shadowsocks VPN иногда используется как поисковый запрос, но зашифрованная технология на основе прокси — более точное техническое определение.
Как работает Shadowsocks?
Ниже приведена упрощённая модель того, как обычно работает Shadowsocks. Она описывает технологию, а не подтверждённую внутреннюю архитектуру VeePN. Точная обработка и маршрутизация трафика зависят от реализации и настройки.
1
Подготовка поддерживаемого трафика
Совместимое приложение или системная интеграция направляет поддерживаемый трафик в прокси-соединение. То, какой трафик попадает в это соединение, зависит от того, как Shadowsocks интегрирован в устройство или приложение.
2
Шифрование обрабатываемого трафика
Shadowsocks шифрует трафик, передаваемый в прокси-соединение. Эта защита распространяется на обрабатываемый трафик, поэтому её не следует воспринимать как доказательство того, что охвачено каждое соединение на устройстве.
3
Передача через сервер Shadowsocks
Зашифрованный трафик передаётся от клиентского компонента к серверу Shadowsocks. Протокол обеспечивает соединение между этими компонентами без необходимости того, чтобы целевой сайт или сервис понимал Shadowsocks.
4
Пересылка к месту назначения
Сервер обрабатывает прокси-запрос и пересылает его к нужному интернет-адресу. Ответы возвращаются через соединение Shadowsocks. Шифрование, предоставляемое самим адресатом, например HTTPS на сайте, остаётся отдельным уровнем.
Преимущества, ограничения и сценарии использования Shadowsocks
Вариант подключения для сложных сетей
Shadowsocks разработан для сетевых условий, в которых легко распознаваемые шаблоны соединений могут сталкиваться с ограничениями. Это может сделать его достойным попробовать, когда установить обычное VPN-соединение сложно. Такая пригодность — не гарантия доступа. Сетевые ограничения различаются и со временем меняются, и один и тот же вариант подключения может работать по-разному в разных сетях. Shadowsocks следует рассматривать как один из доступных вариантов, а не как гарантированный способ обойти любое ограничение.
Шифрование трафика, который обрабатывает прокси
Shadowsocks шифрует трафик, передаваемый между его совместимым клиентским компонентом и сервером. Это помогает защитить содержимое, обрабатываемое этой частью соединения, при прохождении через сеть. Эта граница важна. Шифрование Shadowsocks само по себе не обеспечивает анонимность, не подтверждает охват всего устройства и не описывает, как конкретный сервис обрабатывает DNS, публичные IP-адреса или метаданные соединения. Эти результаты зависят от более широкой реализации и настройки.
VeePN позиционирует Shadowsocks как HTTPS-прокси для веб-трафика в условиях ограниченной сети. Точный охват и поведение зависят от реализации в приложении. Сравните его с более широким набором вариантов на странице протоколов VeePN.
Shadowsocks и традиционный VPN
Оптимальный вариант зависит от вашего устройства, доступных в приложении вариантов подключения, текущих условий сети, трафика, который нужно охватить, и вашего конкретного сценария использования. Ни одна из двух моделей подключения не всегда является правильным выбором.
КритерийShadowsocksТрадиционный VPN
Тип технологииЗашифрованная технология на основе проксиVPN-протокол и интеграция сервиса, используемые для создания VPN-туннеля
Основное назначениеОбеспечивает зашифрованное прокси-соединение, включая альтернативу для сложных сетевых условийОбеспечивает VPN-соединение для более широких задач конфиденциальности и маршрутизации трафика
Охват трафикаЗависит от реализации, интеграции и настройкиОбычно рассчитан на более широкий охват трафика устройства, но всё же зависит от приложения и операционной системы
Модель соединенияПоддерживаемый трафик проходит через зашифрованное прокси-соединение и сервер ShadowsocksТрафик поступает в VPN-туннель между устройством и VPN-сервером
Ожидания в отношении конфиденциальностиШифрование охватывает обрабатываемый трафик, но не обеспечивает автоматически анонимность или охват всего устройстваКонфиденциальность зависит от провайдера, реализации протокола, функций приложения и трафика, включённого в туннель
Сложные сетиРазработан с учётом ограничительных условий, но обнаружение и блокировка по-прежнему возможныРезультаты различаются в зависимости от VPN-протокола и сети
Важное ограничениеОхват и поведение могут различаться в зависимости от реализацииVPN-соединение в некоторых сетях может быть легче обнаружить или ограничить
Хороший выбор, когдаПоддерживаемый вариант на основе прокси подходит для сети и нужного трафикаПриоритетом является более широкий охват VPN-трафика
Какой вариант подключения VeePN выбрать?
Выбирайте Shadowsocks, когда традиционное VPN-соединение сложно установить, а HTTPS-прокси для веб-трафика подходит ситуации.
Выбирайте WireGuard как рекомендуемую отправную точку для эффективного повседневного VPN-соединения.
Выбирайте OpenVPN, когда нужна гибкость TCP или UDP, поддержка роутера или ручная настройка.
Выбирайте IKEv2, когда важно восстановление соединения при смене сети на поддерживаемом устройстве, включая iOS.
Где Shadowsocks доступен в VeePN?
VeePN указывает Shadowsocks как доступный в Windows, macOS и Android. Для остальных платформ и категорий настройки ниже он не указан.
Да. Shadowsocks шифрует трафик, который обрабатывается прокси-соединением между совместимым клиентским компонентом и сервером. Точный охват трафика зависит от реализации и настройки, поэтому шифрование не следует воспринимать как подтверждённый охват всего устройства.
Безопасен ли Shadowsocks?
Shadowsocks обеспечивает шифрование обрабатываемого трафика, но шифрование протокола — лишь одна часть безопасности соединения. Также важны реализация, настройка, работа сервера, шифрование на стороне адресата и охват трафика. Shadowsocks не делает пользователя автоматически анонимным и не обеспечивает такой же охват, как полноценный VPN-туннель.
Почему Shadowsocks недоступен в моём приложении VeePN?
В настоящее время VeePN указывает Shadowsocks для Windows, macOS и Android. Если он не отображается на одной из этих платформ, доступные варианты могут зависеть от установленной версии приложения. VeePN не указывает Shadowsocks для остальных платформ приложения или ручной настройки.
Можно ли обнаружить или заблокировать Shadowsocks?
Да. Shadowsocks разработан так, чтобы его было сложнее распознать для некоторых средств контроля сети, но он не является необнаружимым. Ограничительные сети могут использовать анализ трафика и другие методы для обнаружения или блокировки Shadowsocks. Ни один вариант подключения не работает в любой сети.
Попробуйте Shadowsocks с VeePN
Выбирайте Shadowsocks в поддерживаемом приложении VeePN, когда он подходит условиям вашей сети, или выберите традиционный VPN-протокол, когда более широкий охват VPN-трафика лучше соответствует вашим потребностям.