Descubre qué aportan la cobertura con un sitio real, Vision y la elección del transporte a tus conexiones. Umbra es un cliente y un servidor de línea de comandos que alojas tú, no un servicio proxy gestionado.
TLS 1.3 / QUIC01 — 03
umbra
Tu dispositivo
Internet abierta
Transporte privado
Sin autenticación → sitio real
Tu tráfico usa la ruta autenticada; las demás solicitudes van al sitio real.
01
Usa un destino real como cobertura
La autenticación REALITY distingue tu tráfico de las solicitudes sin autenticar, que se reenvían al sitio real configurado. Necesitas claves y un destino TLS 1.3 accesible, pero no un certificado de CA para el nodo. La cobertura no garantiza invisibilidad.
02
Reduce el doble cifrado cuando corresponde
El mux TCP comparte una conexión entre varios flujos. Con mux=false, Vision retira el cifrado externo redundante solo tras la autenticación y para tráfico TLS 1.3 interno que cumpla las condiciones. El tráfico no TLS sigue cifrado.
03
Elige TCP o QUIC según tu red
El transporte se elige explícitamente, sin conmutación automática ante fallos. QUIC necesita UDP abierto y un destino QUIC real y accesible para el tráfico de cobertura. No garantiza más velocidad ni la ausencia de todo bloqueo de cabecera de línea.
Cómo elegir entre las principales soluciones
Umbra y Xray son plataformas de software; VLESS, VMess, Trojan y Shadowsocks son protocolos, mientras que REALITY y Vision son mecanismos. El comportamiento depende de la implementación y la configuración. Sin pruebas comparativas en igualdad de condiciones, aquí no hay una clasificación por velocidad. En resumen: Umbra merece tu elección cuando quieres cobertura, ambas vías de transporte y SOCKS5 entregados como un par configurado que administras tú; las demás ganan cuando necesitas sus ecosistemas.
01
Umbra
Una solución alpha de alojamiento propio que integra REALITY, TCP mux/Vision, QUIC y SOCKS5: cliente y servidor se entregan como par y los administras de extremo a extremo.
Ventajas
Un único extremo cubre ambas vías: TCP Vision y UDP QUIC comparten el mismo nodo SOCKS5 local, de modo que los clientes solo configuran un punto de entrada.
Sin trámites de certificados: las claves de identidad y el enlace al certificado temporal sustituyen a solicitar y renovar un certificado de CA público.
Limitaciones
Alpha y solo de línea de comandos por ahora; no importa nodos VLESS, VMess ni Trojan.
El protocolo puede cambiar entre versiones: actualiza ambos extremos a la vez.
02
Xray + VLESS + REALITY
La alternativa más cercana: REALITY y Vision también están disponibles aquí, así que la elección trata del empaquetado y el flujo de trabajo, no de una tecnología exclusiva.
Ventajas
Plataforma multiprotocolo madura, con enrutamiento rico, muchos clientes listos para usar y abundante documentación comunitaria.
Limitaciones
Tú mismo ensamblas y mantienes la pila: configuración principal, capas de transporte, reglas de enrutamiento y clientes a juego.
Compartir mecanismos no permite la interoperabilidad con Umbra.
03
VMess
Un protocolo proxy AEAD que conviene considerar si tus clientes ya lo admiten. TLS y WebSocket son opciones adicionales de despliegue, no requisitos para tener cifrado.
Ventajas
Compatibilidad con clientes muy amplia y multiplataforma, incluidos equipos antiguos o modestos.
Limitaciones
El protocolo cifra pero no camufla: la cobertura depende por completo del transporte que añadas encima.
Los modos antiguos sin AEAD están obsoletos; usa clientes que implementen AEAD.
04
Trojan
Un protocolo proxy basado en TLS para quienes prefieren un despliegue TLS convencional; el comportamiento de fallback depende de la implementación y la configuración.
Ventajas
Auténtico apretón de manos TLS con fallback documentado y un diseño estable durante años.
Limitaciones
Las instalaciones habituales requieren mantener un dominio y renovar un certificado público de confianza.
El UDP viaja dentro de TCP bajo TLS, así que su latencia sigue la ruta TCP.
05
Shadowsocks
Un proxy cifrado ligero para despliegues sencillos; la imitación de un navegador y la cobertura con un sitio real no vienen incluidas en los protocolos base AEAD o 2022.
Ventajas
Componentes mínimos: claves y un cliente a juego, sin dominio ni certificado.
Limitaciones
Los protocolos base cifran, no camuflan; evalúa los plugins por separado si necesitas cobertura.
Un plugin SIP003 solo para TCP no debe tomarse por camuflaje de UDP.
06
Hysteria 2
Una solución centrada en QUIC con su propio diseño de control de congestión; considérala si UDP es accesible de forma fiable.
Ventajas
Vía UDP con datagramas no fiables, diseñada para redes con muchas pérdidas y un control de congestión afinado para condiciones duras.
Limitaciones
Si UDP está bloqueado o restringido pierde su ventaja principal, y su diseño no garantiza más velocidad en tu red.
El TCP sigue viajando como flujos QUIC, así que las pérdidas pueden bloquear los flujos como en cualquier transporte fiable.