Mecanismes i elecció

Entén les opcions. Tria la configuració.

Descobreix què aporten la cobertura amb un lloc real, Vision i l’elecció del transport a les teves connexions. Umbra és un client i un servidor de línia d’ordres que allotges tu, no un servei de proxy gestionat.

TLS 1.3 / QUIC01 — 03
umbra
El teu dispositiu
Internet oberta
Transport privat
Sense autenticació → lloc real
El teu trànsit segueix el camí autenticat; la resta de peticions van al lloc real.
01

Fes servir una destinació real com a cobertura

L’autenticació REALITY distingeix el teu trànsit de les peticions no autenticades, que es reenvien al lloc real configurat. Calen claus i una destinació TLS 1.3 accessible, però no un certificat d’AC per al node. La cobertura no garanteix invisibilitat.

02

Redueix el doble xifratge quan correspon

El mux TCP comparteix una connexió entre diversos fluxos. Amb mux=false, Vision retira el xifratge extern redundant només després de l’autenticació i per a trànsit TLS 1.3 intern que compleixi les condicions. El trànsit no TLS continua xifrat.

03

Tria TCP o QUIC segons la xarxa

El transport es tria explícitament, sense commutació automàtica en cas de fallada. QUIC necessita UDP obert i una destinació QUIC real i accessible per al trànsit de cobertura. No garanteix més velocitat ni l’absència de tot bloqueig de cap de línia.

Com triar entre les solucions principals

Umbra i Xray són plataformes de programari; VLESS, VMess, Trojan i Shadowsocks són protocols, mentre que REALITY i Vision són mecanismes. El comportament depèn de la implementació i la configuració. Sense proves comparatives en igualtat de condicions, aquí no hi ha cap classificació per velocitat. En resum: Umbra val la pena quan vols la cobertura, les dues vies de transport i SOCKS5 lliurats com a parella configurada que administres tu; les altres guanyen quan necessites els seus ecosistemes.

01

Umbra

Una solució alfa d’allotjament propi que integra REALITY, TCP mux/Vision, QUIC i SOCKS5: client i servidor es lliuren com a parella i els administres d’extrem a extrem.

Avantatges

  • Un sol extrem cobreix les dues vies: TCP Vision i UDP QUIC comparteixen el mateix node SOCKS5 local, de manera que els clients només configuren un punt d’entrada.
  • Sense tràmits de certificats: les claus d’identitat i la vinculació al certificat temporal substitueixen sol·licitar i renovar un certificat de CA públic.

Limitacions

  • Alfa i només de línia d’ordres per ara; no importa nodes VLESS, VMess ni Trojan.
  • El protocol pot canviar entre versions: actualitza tots dos extrems alhora.
02

Xray + VLESS + REALITY

L’alternativa més propera: REALITY i Vision també hi són disponibles, així que l’elecció tracta de l’empaquetatge i el flux de treball, no d’una tecnologia exclusiva.

Avantatges

  • Plataforma multiprotocol madura, amb encaminament ric, molts clients llestos per usar i documentació comunitària extensa.

Limitacions

  • Tu mateix muntes i mantens la pila: configuració principal, capes de transport, regles d’encaminament i clients a joc.
  • Compartir mecanismes no permet la interoperabilitat amb Umbra.
03

VMess

Un protocol de proxy AEAD que convé considerar si els teus clients ja l’admeten. TLS i WebSocket són opcions addicionals de desplegament, no requisits per tenir xifratge.

Avantatges

  • Compatibilitat amb clients molt àmplia i multiplataforma, inclosos equips antics o modestos.

Limitacions

  • El protocol xifra però no camufla: la cobertura depèn del transport que afegeixis a sobre.
  • Els modes antics sense AEAD estan obsolets; fes servir clients que implementin AEAD.
04

Trojan

Un protocol de proxy basat en TLS per a qui prefereix un desplegament TLS convencional; el comportament de retorn depèn de la implementació i la configuració.

Avantatges

  • Autèntica estreta de mans TLS amb retorn documentat i un disseny estable durant anys.

Limitacions

  • Les instal·lacions habituals requereixen mantenir un domini i renovar un certificat públic de confiança.
  • L’UDP viatja dins de TCP sota TLS, així que la seva latència segueix la ruta TCP.
05

Shadowsocks

Un intermediari xifrat lleuger per a desplegaments senzills; la imitació d’un navegador i la cobertura amb un lloc real no venen incloses en els protocols base AEAD o 2022.

Avantatges

  • Components mínims: claus i un client a joc, sense domini ni certificat.

Limitacions

  • Els protocols base xifren, no camuflen; avalua els connectors per separat si necessites cobertura.
  • Un connector SIP003 només per a TCP no s’ha de prendre per camuflatge d’UDP.
06

Hysteria 2

Una solució centrada en QUIC amb un disseny propi de control de congestió; considera-la si UDP és accessible de manera fiable.

Avantatges

  • Via UDP amb datagrames no fiables, dissenyada per a xarxes amb moltes pèrdues i un control de congestió afinat per a condicions dures.

Limitacions

  • Si UDP està bloquejat o restringit perd l’avantatge principal, i el disseny no garanteix més velocitat a la teva xarxa.
  • El TCP encara viatja com a fluxos QUIC, així que les pèrdues poden bloquejar els fluxos com en qualsevol transport fiable.
Documentació