Outils de confidentialité
Qu'est-ce que Shadowsocks ?
Shadowsocks is an encrypted proxy protocol designed to be difficult to identify by traffic analysis. It is widely used where VPN protocols are actively blocked, since its traffic does not present a recognisable handshake.
Pourquoi Shadowsocks est important
Il est largement utilisé là où les protocoles VPN sont activement bloqués, car son trafic ne présente pas de poignée de main reconnaissable.
Shadowsocks en pratique
Lorsque vous exécutez Shadowsocks, vous gérez un démon proxy léger sur votre instance. Vous définissez le chiffrement et un mot de passe dans la configuration, puis vous pointez les clients vers l'adresse IP et le port du serveur. Vous surveilleriez les journaux de connexion pour voir qui l'utilise. Le coût d'une erreur est une mauvaise configuration qui fuit votre trafic ou rend le proxy indétectable. Utilisez la console VNC pour réparer une configuration cassée sans ticket.
Ce qu'on comprend mal à propos de Shadowsocks
Les gens supposent que Shadowsocks est un VPN. Ce n'est pas le cas. Il ne fait que proxyer le trafic que vous y acheminez ; il ne tunnelise pas tout le trafic système comme OpenVPN ou WireGuard. Correct : vous configurez explicitement quelles applications utilisent le proxy SOCKS5.
Shadowsocks — questions fréquentes
En quoi Shadowsocks est-il différent d'un VPN ?
Un VPN tunnelise tout le trafic réseau, tandis que Shadowsocks est un proxy chiffré qui ne gère que le trafic qui lui est explicitement envoyé. Cela le rend plus léger et moins détectable, mais vous devez configurer chaque application pour l'utiliser.
Puis-je exécuter Shadowsocks sur n'importe lequel de vos plans ?
Oui. Tous les plans incluent un accès root complet, vous pouvez donc installer Shadowsocks. Vous pouvez démarrer une ISO personnalisée si vous préférez un système d'exploitation spécifique. L'instance reçoit une adresse IPv4 et un IPv6 /64 routé, tous deux routables vers le proxy.
Plus de outils de confidentialité
- WireGuard
- WireGuard est un protocole VPN implémenté dans environ 4 000 lignes de code noyau avec une suite de chiffrements moderne fixe.
- OpenVPN
- OpenVPN est un protocole VPN mature en espace utilisateur avec des chiffrements configurables qui peut fonctionner sur TCP ou UDP.
- Tor
- Tor achemine le trafic à travers trois relais opérés par des volontaires choisis pour qu'aucun relais ne connaisse à la fois l'origine et la destination.
- Nœud de sortie Tor
- Un nœud de sortie Tor est le relais final d'un circuit, qui se connecte à la destination et apparaît donc comme la source du trafic.
- Service oignon
- Un service oignon est un service accessible uniquement via Tor, dont l'adresse est dérivée de sa clé publique plutôt qu'enregistrée auprès d'une autorité.
- SOCKS5
- SOCKS5 est un protocole proxy qui transmet du trafic TCP et UDP arbitraire, avec authentification facultative.
- Politique de non-conservation des journaux
- Une politique de non-conservation des journaux est un engagement à ne pas conserver de traces de l'activité des utilisateurs, telles que les métadonnées de connexion, les flux réseau (netflow) ou les requêtes DNS.