Mecanismos y elección

Entiende las opciones. Elige tu configuración.

Descubre qué aportan la cobertura con un sitio real, Vision y la elección del transporte a tus conexiones. Umbra es un cliente y un servidor de línea de comandos que alojas tú, no un servicio proxy gestionado.

TLS 1.3 / QUIC01 — 03
umbra
Tu dispositivo
Internet abierta
Transporte privado
Sin autenticación → sitio real
Tu tráfico usa la ruta autenticada; las demás solicitudes van al sitio real.
01

Usa un destino real como cobertura

La autenticación REALITY distingue tu tráfico de las solicitudes sin autenticar, que se reenvían al sitio real configurado. Necesitas claves y un destino TLS 1.3 accesible, pero no un certificado de CA para el nodo. La cobertura no garantiza invisibilidad.

02

Reduce el doble cifrado cuando corresponde

El mux TCP comparte una conexión entre varios flujos. Con mux=false, Vision retira el cifrado externo redundante solo tras la autenticación y para tráfico TLS 1.3 interno que cumpla las condiciones. El tráfico no TLS sigue cifrado.

03

Elige TCP o QUIC según tu red

El transporte se elige explícitamente, sin conmutación automática ante fallos. QUIC necesita UDP abierto y un destino QUIC real y accesible para el tráfico de cobertura. No garantiza más velocidad ni la ausencia de todo bloqueo de cabecera de línea.

Cómo elegir entre las principales soluciones

Umbra y Xray son plataformas de software; VLESS, VMess, Trojan y Shadowsocks son protocolos, mientras que REALITY y Vision son mecanismos. El comportamiento depende de la implementación y la configuración. Sin pruebas comparativas en igualdad de condiciones, aquí no hay una clasificación por velocidad. En resumen: Umbra merece tu elección cuando quieres cobertura, ambas vías de transporte y SOCKS5 entregados como un par configurado que administras tú; las demás ganan cuando necesitas sus ecosistemas.

01

Umbra

Una solución alpha de alojamiento propio que integra REALITY, TCP mux/Vision, QUIC y SOCKS5: cliente y servidor se entregan como par y los administras de extremo a extremo.

Ventajas

  • Un único extremo cubre ambas vías: TCP Vision y UDP QUIC comparten el mismo nodo SOCKS5 local, de modo que los clientes solo configuran un punto de entrada.
  • Sin trámites de certificados: las claves de identidad y el enlace al certificado temporal sustituyen a solicitar y renovar un certificado de CA público.

Limitaciones

  • Alpha y solo de línea de comandos por ahora; no importa nodos VLESS, VMess ni Trojan.
  • El protocolo puede cambiar entre versiones: actualiza ambos extremos a la vez.
02

Xray + VLESS + REALITY

La alternativa más cercana: REALITY y Vision también están disponibles aquí, así que la elección trata del empaquetado y el flujo de trabajo, no de una tecnología exclusiva.

Ventajas

  • Plataforma multiprotocolo madura, con enrutamiento rico, muchos clientes listos para usar y abundante documentación comunitaria.

Limitaciones

  • Tú mismo ensamblas y mantienes la pila: configuración principal, capas de transporte, reglas de enrutamiento y clientes a juego.
  • Compartir mecanismos no permite la interoperabilidad con Umbra.
03

VMess

Un protocolo proxy AEAD que conviene considerar si tus clientes ya lo admiten. TLS y WebSocket son opciones adicionales de despliegue, no requisitos para tener cifrado.

Ventajas

  • Compatibilidad con clientes muy amplia y multiplataforma, incluidos equipos antiguos o modestos.

Limitaciones

  • El protocolo cifra pero no camufla: la cobertura depende por completo del transporte que añadas encima.
  • Los modos antiguos sin AEAD están obsoletos; usa clientes que implementen AEAD.
04

Trojan

Un protocolo proxy basado en TLS para quienes prefieren un despliegue TLS convencional; el comportamiento de fallback depende de la implementación y la configuración.

Ventajas

  • Auténtico apretón de manos TLS con fallback documentado y un diseño estable durante años.

Limitaciones

  • Las instalaciones habituales requieren mantener un dominio y renovar un certificado público de confianza.
  • El UDP viaja dentro de TCP bajo TLS, así que su latencia sigue la ruta TCP.
05

Shadowsocks

Un proxy cifrado ligero para despliegues sencillos; la imitación de un navegador y la cobertura con un sitio real no vienen incluidas en los protocolos base AEAD o 2022.

Ventajas

  • Componentes mínimos: claves y un cliente a juego, sin dominio ni certificado.

Limitaciones

  • Los protocolos base cifran, no camuflan; evalúa los plugins por separado si necesitas cobertura.
  • Un plugin SIP003 solo para TCP no debe tomarse por camuflaje de UDP.
06

Hysteria 2

Una solución centrada en QUIC con su propio diseño de control de congestión; considérala si UDP es accesible de forma fiable.

Ventajas

  • Vía UDP con datagramas no fiables, diseñada para redes con muchas pérdidas y un control de congestión afinado para condiciones duras.

Limitaciones

  • Si UDP está bloqueado o restringido pierde su ventaja principal, y su diseño no garantiza más velocidad en tu red.
  • El TCP sigue viajando como flujos QUIC, así que las pérdidas pueden bloquear los flujos como en cualquier transporte fiable.
Documentación