Shadowsocks är öppen källkodsteknik baserad på krypterad proxy, inte ett traditionellt fullständigt VPN-protokoll. VeePN erbjuder det som ett HTTPS-proxyalternativ avsett för webbtrafik i begränsade nätverksmiljöer.
Shadowsocks är teknik för att skicka trafik som stöds genom en krypterad proxyanslutning. En kompatibel klientkomponent förbereder trafiken, skickar den genom en Shadowsocks-server och tar emot svaret via samma proxyanslutning.
Shadowsocks är inte ett traditionellt fullständigt VPN-protokoll. Ett VPN-protokoll som WireGuard, OpenVPN eller IKEv2 används för att upprätta en VPN-tunnel. Ett proxybaserat alternativ använder en annan anslutningsmodell, och den trafik det hanterar beror på hur mjukvaran är integrerad och konfigurerad.
Den här distinktionen är viktig eftersom kryptering inte automatiskt avgör vilken trafik en implementering hanterar. Den exakta trafiktäckningen kan inte fastställas enbart utifrån ordet Shadowsocks.
VeePN inkluderar Shadowsocks bland anslutningsalternativen som finns tillgängliga i appar som stöder det. Uttrycket Shadowsocks VPN används ibland som söktermer, men krypterad proxybaserad teknik är den mer korrekta tekniska beskrivningen.
Hur fungerar Shadowsocks?
Följande sekvens är en förenklad modell av hur Shadowsocks vanligtvis fungerar. Den förklarar tekniken, inte VeePNs bekräftade interna arkitektur. Exakt trafikhantering och routning beror på implementeringen och konfigurationen.
1
Förbered trafik som stöds
En kompatibel app eller systemintegration dirigerar trafik som stöds till proxyanslutningen. Vilken trafik som går in i denna anslutning beror på hur Shadowsocks är integrerat i enheten eller appen.
2
Kryptera den hanterade trafiken
Shadowsocks krypterar trafiken som skickas in i proxyanslutningen. Detta skydd gäller den trafik som hanteras, och bör därför inte tolkas som ett bevis på att varje anslutning på enheten omfattas.
3
Skicka den genom en Shadowsocks-server
Den krypterade trafiken färdas från klientkomponenten till en Shadowsocks-server. Protokollet stöder anslutningen mellan dessa komponenter utan att kräva att destinationswebbplatsen eller -tjänsten förstår Shadowsocks.
4
Vidarebefordra den till destinationen
Servern behandlar proxybegäran och vidarebefordrar den till den avsedda internetdestinationen. Svar returneras via Shadowsocks-anslutningen. Kryptering som tillhandahålls av en destination, till exempel HTTPS på en webbplats, förblir ett separat lager.
Shadowsocks fördelar, begränsningar och användningsområden
Ett anslutningsalternativ för svåra nätverk
Shadowsocks utformades för nätverksförhållanden där lätt identifierbara anslutningsmönster kan mötas av begränsningar. Det kan därför vara värt att prova när en konventionell VPN-anslutning är svår att upprätta. Denna lämplighet är inget löfte om åtkomst. Nätverkskontroller varierar och förändras över tid, och samma anslutningsalternativ kan fungera olika i olika nätverk. Shadowsocks bör betraktas som ett tillgängligt alternativ, inte som ett garanterat sätt att kringgå varje begränsning.
Kryptering för trafik som proxyn hanterar
Shadowsocks krypterar trafik som överförs mellan dess kompatibla klientkomponent och server. Detta hjälper till att skydda innehållet som hanteras av den delen av anslutningen medan det passerar nätverket. Gränsen är viktig. Shadowsocks-kryptering skapar inte i sig anonymitet, bekräftar inte täckning av hela enheten och beskriver inte hur en viss tjänst hanterar DNS, publika IP-adresser eller anslutningsmetadata. Dessa resultat beror på den bredare implementeringen och konfigurationen.
VeePN positionerar Shadowsocks som en HTTPS-proxy för webbtrafik i begränsade nätverksmiljöer. Exakt omfattning och beteende beror på appens implementering. Jämför med de bredare alternativen på VeePNs sida om protokoll.
Shadowsocks jämfört med en traditionell VPN
Det bästa alternativet beror på din enhet, de anslutningsalternativ som finns i appen, aktuella nätverksförhållanden, den trafik du behöver täcka och ditt specifika användningsfall. Ingen av anslutningsmodellerna är alltid det rätta valet.
KriteriumShadowsocksTraditionell VPN
Typ av teknikKrypterad proxybaserad teknikEtt VPN-protokoll och tjänsteintegration som används för att skapa en VPN-tunnel
HuvudsyfteTillhandahåller en krypterad proxyanslutning, inklusive ett alternativ för svåra nätverksförhållandenTillhandahåller en VPN-anslutning för bredare integritets- och trafikroutningsbehov
TrafiktäckningBeror på implementering, integration och konfigurationVanligtvis utformad för bredare enhetstrafik, men beror fortfarande på appen och operativsystemet
AnslutningsmodellTrafik som stöds passerar genom en krypterad proxyanslutning och en Shadowsocks-serverTrafik går in i en VPN-tunnel mellan enheten och VPN-servern
Förväntningar på integritetKryptering täcker hanterad trafik, men ger inte automatiskt anonymitet eller täckning av hela enhetenIntegritet beror på leverantören, protokollimplementeringen, appfunktionerna och trafiken som ingår i tunneln
Utmanande nätverkUtformad med restriktiva förhållanden i åtanke, men upptäckt och blockering är fortfarande möjligtResultaten varierar beroende på VPN-protokoll och nätverk
Viktig begränsningOmfattning och beteende kan skilja sig åt beroende på implementeringEn VPN-anslutning kan vara lättare att identifiera eller begränsa i vissa nätverk
Passar bra närEtt proxybaserat alternativ som stöds passar nätverket och den trafik som krävsBredare VPN-trafiktäckning är prioriteringen
Vilket VeePN-anslutningsalternativ bör du välja?
Välj Shadowsocks när en traditionell VPN-anslutning är svår att upprätta och en HTTPS-proxy för webbtrafik passar situationen.
Välj WireGuard som en rekommenderad utgångspunkt för en effektiv daglig VPN-anslutning.
Välj OpenVPN när du behöver TCP- eller UDP-flexibilitet, routerstöd eller manuell konfiguration.
Välj IKEv2 när återställning av anslutningen vid nätverksbyten är viktig på en enhet som stöder det, inklusive iOS.
Var är Shadowsocks tillgängligt i VeePN?
VeePN listar Shadowsocks som tillgängligt på Windows, macOS och Android. Det listas inte för övriga plattformar och installationskategorier nedan.
Ja. Shadowsocks krypterar trafik som hanteras av dess proxyanslutning mellan den kompatibla klientkomponenten och servern. Exakt vilken trafik som ingår beror på implementeringen och konfigurationen, så kryptering bör inte tolkas som bekräftad täckning av hela enheten.
Är Shadowsocks säkert?
Shadowsocks tillhandahåller kryptering för hanterad trafik, men protokollkryptering är bara en del av anslutningssäkerheten. Implementeringen, konfigurationen, serverdriften, destinationens kryptering och trafikens omfattning spelar också roll. Shadowsocks gör inte automatiskt en användare anonym eller ger samma täckning som en fullständig VPN-tunnel.
Varför är Shadowsocks inte tillgängligt i min VeePN-app?
VeePN listar för närvarande Shadowsocks för Windows, macOS och Android. Om det inte visas på en av dessa plattformar kan de tillgängliga alternativen bero på den installerade appversionen. VeePN listar inte Shadowsocks för sina övriga appplattformar eller manuell konfiguration.
Kan Shadowsocks upptäckas eller blockeras?
Ja. Shadowsocks utformades för att vara svårare för vissa nätverkskontroller att identifiera, men det är inte oupptäckbart. Restriktiva nätverk kan använda trafikanalys och andra tekniker för att upptäcka eller blockera Shadowsocks. Inget anslutningsalternativ fungerar i alla nätverk.
Prova Shadowsocks med VeePN
Välj Shadowsocks i en VeePN-app som stöder det när det passar dina nätverksförhållanden, eller välj ett traditionellt VPN-protokoll när bredare VPN-trafiktäckning bättre matchar dina behov.