Shadowsocks — це технологія проксі з відкритим кодом і шифруванням, а не традиційний повноцінний протокол VPN. VeePN пропонує його як варіант HTTPS-проксі, призначений для веб-трафіку в мережах з обмеженнями.
Shadowsocks — це технологія для передавання підтримуваного трафіку через зашифроване проксі-з'єднання. Сумісний клієнтський компонент готує трафік, передає його через сервер Shadowsocks і отримує відповідь через те саме проксі-з'єднання.
Shadowsocks не є традиційним повноцінним протоколом VPN. Протокол VPN, такий як WireGuard, OpenVPN або IKEv2, використовується для встановлення VPN-тунелю. Варіант на основі проксі використовує іншу модель з'єднання, а трафік, який він обробляє, залежить від того, як інтегровано та налаштовано програмне забезпечення.
Ця відмінність важлива, оскільки шифрування саме по собі не визначає, який трафік обробляє реалізація. Точне охоплення трафіку неможливо визначити лише зі слова Shadowsocks.
VeePN включає Shadowsocks серед варіантів підключення, доступних у підтримуваних застосунках. Фразу Shadowsocks VPN іноді використовують як пошуковий запит, але зашифрована технологія на основі проксі є точнішим технічним описом.
Як працює Shadowsocks?
Наведена нижче послідовність — це спрощена модель того, як зазвичай працює Shadowsocks. Вона пояснює технологію, а не підтверджену внутрішню архітектуру VeePN. Точна обробка та маршрутизація трафіку залежать від реалізації та налаштувань.
1
Підготовка підтримуваного трафіку
Сумісний застосунок або системна інтеграція спрямовує підтримуваний трафік до проксі-з'єднання. Те, який трафік потрапляє в це з'єднання, залежить від того, як Shadowsocks інтегровано в пристрій або застосунок.
2
Шифрування обробленого трафіку
Shadowsocks шифрує трафік, який передається до проксі-з'єднання. Цей захист застосовується до трафіку, що обробляється, тож його не слід трактувати як доказ того, що включено кожне з'єднання на пристрої.
3
Передавання через сервер Shadowsocks
Зашифрований трафік передається від клієнтського компонента до сервера Shadowsocks. Протокол підтримує з'єднання між цими компонентами, не вимагаючи, щоб цільовий вебсайт чи сервіс розумів Shadowsocks.
4
Пересилання до пункту призначення
Сервер обробляє проксі-запит і пересилає його до потрібного інтернет-ресурсу. Відповіді повертаються через з'єднання Shadowsocks. Шифрування, яке забезпечує пункт призначення, наприклад HTTPS на вебсайті, залишається окремим рівнем.
Переваги, обмеження та сценарії використання Shadowsocks
Варіант підключення для складних мереж
Shadowsocks розроблено для умов мережі, де легко впізнавані шаблони з'єднання можуть зазнавати обмежень. Це може зробити його вартим спроби, коли звичайне VPN-з'єднання встановити важко. Ця придатність не є гарантією доступу. Мережеві обмеження різняться та змінюються з часом, а той самий варіант підключення може працювати по-різному в різних мережах. Shadowsocks варто розглядати як один із доступних варіантів, а не як гарантований спосіб обійти будь-яке обмеження.
Шифрування трафіку, який обробляє проксі
Shadowsocks шифрує трафік, що передається між сумісним клієнтським компонентом і сервером. Це допомагає захистити вміст, який обробляє ця частина з'єднання, під час передавання через мережу. Ця межа має значення. Шифрування Shadowsocks саме по собі не забезпечує анонімність, не підтверджує охоплення всього пристрою і не описує, як конкретний сервіс обробляє DNS, публічні IP-адреси чи метадані з'єднання. Ці результати залежать від ширшої реалізації та налаштувань.
VeePN позиціонує Shadowsocks як HTTPS-проксі для веб-трафіку в мережах з обмеженнями. Точний обсяг і поведінка залежать від реалізації застосунку. Порівняйте його з ширшим переліком варіантів на сторінці протоколів VeePN.
Shadowsocks проти традиційного VPN
Кращий варіант залежить від вашого пристрою, варіантів підключення, доступних у застосунку, поточних умов мережі, трафіку, який потрібно охопити, і вашого конкретного сценарію використання. Жодна з моделей з'єднання не є правильним вибором завжди.
КритерійShadowsocksТрадиційний VPN
Тип технологіїЗашифрована технологія на основі проксіПротокол VPN та інтеграція із сервісом, що використовується для створення VPN-тунелю
Основне призначенняЗабезпечити зашифроване проксі-з'єднання, зокрема альтернативу для складних умов мережіЗабезпечити VPN-з'єднання для ширших потреб конфіденційності та маршрутизації трафіку
Охоплення трафікуЗалежить від реалізації, інтеграції та налаштуваньЗазвичай розраховане на ширше охоплення трафіку пристрою, але все ще залежить від застосунку та операційної системи
Модель з'єднанняПідтримуваний трафік проходить через зашифроване проксі-з'єднання та сервер ShadowsocksТрафік потрапляє у VPN-тунель між пристроєм і VPN-сервером
Очікування щодо конфіденційностіШифрування охоплює оброблюваний трафік, але автоматично не забезпечує анонімність чи охоплення всього пристроюКонфіденційність залежить від провайдера, реалізації протоколу, функцій застосунку та трафіку, включеного в тунель
Складні мережіРозроблено з урахуванням обмежувальних умов, але виявлення та блокування залишаються можливимиРезультати різняться залежно від протоколу VPN і мережі
Важливе обмеженняОбсяг і поведінка можуть відрізнятися залежно від реалізаціїУ деяких мережах VPN-з'єднання може бути легше виявити чи обмежити
Добре підходить, колиПідтримуваний варіант на основі проксі відповідає мережі та потрібному трафікуПріоритетом є ширше охоплення VPN-трафіку
Який варіант підключення VeePN обрати?
Обирайте Shadowsocks, коли традиційне VPN-з'єднання важко встановити, а HTTPS-проксі для веб-трафіку відповідає ситуації.
Обирайте WireGuard як рекомендований відправний варіант для ефективного повсякденного VPN-з'єднання.
Обирайте OpenVPN, коли потрібна гнучкість TCP чи UDP, підтримка роутера або ручне налаштування.
Обирайте IKEv2, коли відновлення з'єднання під час зміни мережі важливе на підтримуваному пристрої, зокрема iOS.
Де доступний Shadowsocks у VeePN?
VeePN вказує Shadowsocks як доступний на Windows, macOS та Android. Для інших платформ і категорій налаштування, наведених нижче, він не вказаний.
Так. Shadowsocks шифрує трафік, який обробляє його проксі-з'єднання між сумісним клієнтським компонентом і сервером. Точний обсяг включеного трафіку залежить від реалізації та налаштувань, тож шифрування не слід трактувати як підтверджене охоплення всього пристрою.
Чи безпечний Shadowsocks?
Shadowsocks забезпечує шифрування обробленого трафіку, але шифрування протоколу — лише одна складова безпеки з'єднання. Реалізація, налаштування, робота сервера, шифрування на боці призначення та обсяг трафіку також мають значення. Shadowsocks автоматично не робить користувача анонімним і не забезпечує таке саме охоплення, як повноцінний VPN-тунель.
Чому Shadowsocks недоступний у моєму застосунку VeePN?
Наразі VeePN вказує Shadowsocks для Windows, macOS та Android. Якщо він не з'являється на одній із цих платформ, доступні варіанти можуть залежати від установленої версії застосунку. VeePN не вказує Shadowsocks для інших платформ застосунку чи ручного налаштування.
Чи можна виявити або заблокувати Shadowsocks?
Так. Shadowsocks розроблено так, щоб деяким мережевим засобам контролю було складніше його виявити, але він не є невиявним. Мережі з обмеженнями можуть використовувати аналіз трафіку та інші методи для виявлення чи блокування Shadowsocks. Жоден варіант підключення не працює в кожній мережі.
Спробуйте Shadowsocks з VeePN
Обирайте Shadowsocks у підтримуваному застосунку VeePN, коли він відповідає умовам вашої мережі, або виберіть традиційний протокол VPN, коли ширше охоплення VPN-трафіку краще відповідає вашим потребам.