Strumenti per la privacy

Cos'è Shadowsocks?

Definizione

Shadowsocks is an encrypted proxy protocol designed to be difficult to identify by traffic analysis. It is widely used where VPN protocols are actively blocked, since its traffic does not present a recognisable handshake.

Perché Shadowsocks è importante

È ampiamente utilizzato dove i protocolli VPN sono attivamente bloccati, poiché il suo traffico non presenta un handshake riconoscibile.

Shadowsocks in pratica

Quando esegui Shadowsocks, gestisci un demone proxy leggero sulla tua istanza. Imposti crittografia e password nella configurazione, poi punti i client all'IP e alla porta del server. Dovresti monitorare i log di connessione per vedere chi lo usa. Il costo di un errore è una configurazione errata che perde il tuo traffico o rende il proxy rilevabile. Usa la console VNC per correggere una configurazione rotta senza aprire un ticket.

Errori comuni su Shadowsocks

La gente presume che Shadowsocks sia una VPN. Non lo è. Proxy solo il traffico che gli instradi; non incapsula tutto il traffico di sistema come OpenVPN o WireGuard. Corretto: configuri esplicitamente quali applicazioni usano il proxy SOCKS5.

Shadowsocks — domande frequenti

In cosa differisce Shadowsocks da una VPN?

Una VPN incapsula tutto il traffico di rete, mentre Shadowsocks è un proxy crittografato che gestisce solo il traffico esplicitamente inviato ad esso. Ciò lo rende più leggero e meno rilevabile, ma devi configurare ogni app per usarlo.

Posso eseguire Shadowsocks su uno qualsiasi dei vostri piani?

Sì. Tutti i piani includono accesso root completo, quindi puoi installare Shadowsocks. Puoi avviare un ISO personalizzato se preferisci un sistema operativo specifico. L'istanza ottiene un indirizzo IPv4 e un IPv6 /64 instradato, entrambi instradabili al proxy.

Altro da strumenti per la privacy

WireGuard
WireGuard è un protocollo VPN implementato in circa 4.000 righe di codice kernel con una suite di cifrari moderna e fissa.
OpenVPN
OpenVPN è un protocollo VPN maturo che opera nello spazio utente, con cifrari configurabili che possono funzionare su TCP o UDP.
Tor
Tor instrada il traffico attraverso tre relay gestiti da volontari, scelti in modo che nessun singolo relay conosca sia l'origine che la destinazione.
Nodo di uscita Tor
Un nodo di uscita Tor è il relay finale in un circuito, che si collega alla destinazione e quindi appare come la fonte del traffico.
Servizio onion
Un servizio onion è un servizio raggiungibile solo tramite Tor, il cui indirizzo deriva dalla sua chiave pubblica piuttosto che essere registrato presso un'autorità.
SOCKS5
SOCKS5 è un protocollo proxy che inoltra traffico TCP e UDP arbitrario, con autenticazione opzionale.
Politica di no-log
Una politica di no-log è un impegno a non conservare registrazioni dell'attività dell'utente come metadati di connessione, netflow o query DNS.