Herramientas de privacidad

¿Qué es Shadowsocks?

Definición

Shadowsocks is an encrypted proxy protocol designed to be difficult to identify by traffic analysis. It is widely used where VPN protocols are actively blocked, since its traffic does not present a recognisable handshake.

Por qué es importante Shadowsocks

Se usa ampliamente donde los protocolos VPN están bloqueados activamente, ya que su tráfico no presenta un protocolo de enlace reconocible.

Shadowsocks en la práctica

Al ejecutar Shadowsocks, administras un demonio proxy ligero en tu instancia. Configuras el cifrado y una contraseña en la configuración, luego apuntas los clientes a la IP y el puerto del servidor. Supervisarías los registros de conexión para ver quién lo está usando. El costo de un error es una mala configuración que filtra tu tráfico o hace que el proxy sea indetectable. Use la consola VNC para corregir una configuración rota sin un ticket.

Lo que se suele malinterpretar sobre Shadowsocks

La gente asume que Shadowsocks es una VPN. No lo es. Solo hace proxy del tráfico que se enruta a través de él; no tuneliza todo el tráfico del sistema como OpenVPN o WireGuard. Correcto: configuras explícitamente qué aplicaciones usan el proxy SOCKS5.

Shadowsocks — preguntas frecuentes

¿En qué se diferencia Shadowsocks de una VPN?

Una VPN tunelea todo el tráfico de red, mientras que Shadowsocks es un proxy cifrado que maneja solo el tráfico que se le envía explícitamente. Esto lo hace más ligero y menos detectable, pero debes configurar cada aplicación para usarlo.

¿Puedo ejecutar Shadowsocks en cualquiera de sus planes?

Sí. Todos los planes incluyen acceso root completo, por lo que puedes instalar Shadowsocks. Puedes arrancar un ISO personalizado si prefieres un sistema operativo específico. La instancia obtiene una dirección IPv4 y una IPv6 /64 enrutada, ambos enrutables al proxy.

Más de herramientas de privacidad

WireGuard
WireGuard es un protocolo VPN implementado en unas 4.000 líneas de código de kernel con una suite de cifrado moderna y fija.
OpenVPN
OpenVPN es un protocolo VPN maduro de espacio de usuario con cifrados configurables que puede ejecutarse sobre TCP o UDP.
Tor
Tor enruta el tráfico a través de tres repetidores operados por voluntarios, elegidos de modo que ningún repetidor conozca a la vez el origen y el destino.
Nodo de salida de Tor
Un nodo de salida de Tor es el último repetidor de un circuito, que se conecta al destino y, por tanto, aparece como la fuente del tráfico.
Servicio onion
Un servicio onion es un servicio accesible solo a través de Tor, cuya dirección se deriva de su clave pública en lugar de registrarse ante ninguna autoridad.
SOCKS5
SOCKS5 es un protocolo de proxy que reenvía tráfico TCP y UDP arbitrario, con autenticación opcional.
Política de no registros
Una política de no registros es un compromiso de no conservar registros de actividad del usuario, como metadatos de conexión, netflow o consultas DNS.