Primers passos

Per què triar Umbra

Coneix la cobertura amb un lloc real, els camins TCP i QUIC, la integració amb clients existents i quan et pot convenir Umbra.

Versió aplicable 1.0.0-alphaTraduït

Visió general

Umbra és una eina de transport de codi obert orientada a la privadesa i pensada per a nodes que allotges tu mateix. Executes el mateix binari en modes diferents al servidor i als teus dispositius, i les aplicacions s’hi connecten mitjançant una entrada SOCKS5 local. Reuneix la cobertura amb un lloc real, TLS 1.3/TCP i QUIC en un mateix conjunt de client i servidor perquè puguis triar la connexió adequada a les condicions de la xarxa.

No és un servei VPN a punt per fer servir: no ofereix subscripcions a nodes ni es fa càrrec automàticament de tot el trànsit del sistema després d’instal·lar-lo. Necessites un servidor accessible, configuració als dos extrems i aplicacions o un client de servidor intermediari que puguin utilitzar SOCKS5. El projecte està destinat a la protecció legal de la privadesa i a l’accés a la internet oberta.

Què aporta Umbra a la pràctica

No exposar directament l’entrada del servidor intermediari als sondejos

El servidor comprova primer la identitat de la connexió. El trànsit que no supera l’autenticació es reenvia al lloc real de destinació configurat, en lloc de rebre un rebuig característic d’un servidor intermediari. Per a l’usuari, això vol dir que el desplegament no es limita a «xifrar el trànsit», sinó que també té en compte què veu un observador extern quan s’hi connecta activament. No garanteix que la IP del node no es bloquegi ni que el trànsit sigui absolutament indetectable.

Una configuració per a TCP i UDP

Un sol client pot enviar les peticions TCP per TCP/Vision i les peticions UDP per QUIC, tot oferint a les aplicacions una única entrada SOCKS5. Al servidor també n’hi ha prou amb una sola instància que escolti simultàniament TCP i UDP. No cal mantenir dos nodes intermediaris locals per a aquests dos tipus de trànsit.

Si la xarxa no permet UDP, pots començar amb TCP; si les connexions TCP pateixen reinicialitzacions i UDP és accessible, pots provar QUIC. És una tria explícita de configuració, no una commutació automàtica en cas de fallada. Que QUIC sigui més ràpid depèn del camí de xarxa, i no es pot deduir només del nom del protocol.

Triar els costos de processament segons la connexió

El mode de multiplexació TCP permet que diverses peticions comparteixin una connexió exterior, cosa que redueix la necessitat d’establir connexions repetidament. Per al trànsit TLS 1.3 intern que compleix els requisits, el mode Vision dedicat reenvia els registres que ja estan xifrats després d’una negociació autenticada, per reduir el doble xifratge i l’encapsulació addicional; la resta del trànsit continua xifrada.

Els dos modes tenen contrapartides diferents: la multiplexació comparteix la connexió, però també les esperes causades per les pèrdues de paquets TCP; Vision utilitza connexions dedicades. Actualment no hi ha cap comparació de rendiment amb altres servidors intermediaris en condicions uniformes, de manera que aquests mecanismes no permeten afirmar que Umbra sigui més ràpid.

Conservar el client de servidor intermediari que ja coneixes

Els clients de tipus Clash que admeten sortides SOCKS5 poden utilitzar Umbra local com a node i continuar gestionant les regles, l’encaminament per aplicació i la interfície. Umbra s’encarrega del transport remot, sense exigir que reorganitzis el sistema de regles existent.

Això no vol dir que hi hagi compatibilitat nativa amb VLESS, VMess o Trojan: a l’altre extrem cal executar un servidor Umbra, i els nodes d’aquests protocols no es poden importar directament com a nodes Umbra. Consulta la guia de connexió de clients.

Quan pot ser adequat

La teva necessitatRecomanació
Allotjar el teu propi node, prioritzar la cobertura amb un lloc real i treballar amb la línia d’ordresPots provar Umbra i validar primer la connexió d’una sola aplicació
Fer servir una mateixa entrada per a TCP i UDP sobre QUIC, amb camins separatsUtilitza la configuració de transport mixt en una sola instància
Conservar les regles i la interfície d’un client de tipus Clash existentConnecta’l a Umbra mitjançant un node SOCKS5 local
Utilitzar directament subscripcions VLESS / VMess existentsConserva el client compatible; Umbra no és un complement per substituir protocols
Disposar d’un client gràfic consolidat, nodes preparats o una solució de producció auditadaNo migris a la versió alpha actual només per la llista de funcions

Per entendre’n les diferències, llegeix la comparació amb Xray, VMess i altres solucions. La comparació tracta combinacions concretes de protocols, sense ordenar tots els servidors intermediaris en una classificació simplista de millors i pitjors.

Què cal saber abans de començar

  • La versió actual és 1.0.0-alpha. Has d’avaluar l’estabilitat d’aquest programari preliminar; que el codi sigui obert no vol dir que s’hagi completat una auditoria de seguretat independent.
  • La pàgina d’instal·lació enumera les plataformes de compilació macOS, Linux i Windows; els fitxers que realment es poden descarregar depenen de cada versió publicada.
  • L’entrada SOCKS5 local no té autenticació amb contrasenya; mantén l’escolta a l’adreça de bucle local 127.0.0.1:1080.
  • Continua utilitzant HTTPS a la capa d’aplicació. El transport intermediari no proporciona anonimat complet ni pot protegir un dispositiu o navegador ja compromès.
  • chrome-latest fa servir actualment un perfil històric de Chrome 150; les captures de Chrome 153 no demostren una coincidència completa amb l’empremta del navegador.
  • El codi font té llicència MIT i no cal registrar cap compte al núvol d’Umbra. El servidor, la xarxa i el manteniment diari continuen sent responsabilitat teva.

Passos següents

  1. Instal·lar el client i el servidor.
  2. Generar les claus i establir la primera connexió.
  3. Connectar aplicacions o un client de tipus Clash.
  4. Triar TCP, Vision o QUIC i llegir el model de seguretat.

En aquesta pàgina