Un sitio real como cobertura
Las solicitudes sin autenticar se reenvían al destino real configurado, sin un rechazo propio de un proxy. Esto no garantiza que la conexión sea indetectable.
Aloja tu propio transporte privado con el cliente y el servidor de línea de comandos de Umbra. Usa un sitio real como cobertura, elige TCP o QUIC según tu red y conecta tus aplicaciones mediante SOCKS5 local.
Código abierto con licencia MIT. Alojamiento propio. Versión alpha.
Para tu propio despliegue
Elige Umbra si quieres gestionar ambos extremos sin dejar tus aplicaciones habituales, con límites claros sobre lo que protege el transporte.
Las solicitudes sin autenticar se reenvían al destino real configurado, sin un rechazo propio de un proxy. Esto no garantiza que la conexión sea indetectable.
Los perfiles de Chrome guían la forma del TLS ClientHello, incluido el orden de extensiones y GREASE. Seguir esos patrones no garantiza una huella idéntica a la del navegador.
No necesitas obtener ni renovar un certificado emitido por una CA para el nodo Umbra. Sigues necesitando claves y un sitio real TLS 1.3 accesible como cobertura.
Una entrada SOCKS5 local puede llevar TCP y UDP por transportes configurados por separado. Conecta un cliente de tipo Clash mediante SOCKS5 para conservar sus reglas de enrutamiento.
De la instalación a tu primera conexión
Descarga e instala un archivo publicado para tu plataforma, o compila opcionalmente con los comandos de abajo. Genera las claves, configura el servidor y el cliente de línea de comandos, y dirige tus aplicaciones al SOCKS5 local vinculado a la interfaz de bucle local.
git clone https://github.com/lotosli/umbra.gitcd umbracargo build --release./target/release/umbra keygenDocumentación
Instala ambos extremos, elige los transportes y compara las opciones antes de desplegar.
Compara las opciones, revisa los límites y configura Umbra.
Primeros pasos