Un site réel comme couverture
Les requêtes non authentifiées sont transmises à la destination réelle configurée, sans rejet propre à un proxy. Cela ne garantit pas une connexion indétectable.
Hébergez votre propre transport confidentiel avec le client et le serveur en ligne de commande Umbra. Utilisez un site réel comme couverture, choisissez TCP ou QUIC selon votre réseau et connectez vos applications via SOCKS5 en local.
Code ouvert sous licence MIT. Auto-hébergé. Version alpha.
Pour votre propre déploiement
Choisissez Umbra si vous souhaitez gérer les deux extrémités tout en conservant vos applications, avec des limites de protection clairement définies.
Les requêtes non authentifiées sont transmises à la destination réelle configurée, sans rejet propre à un proxy. Cela ne garantit pas une connexion indétectable.
Les profils Chrome guident la forme du TLS ClientHello, notamment l’ordre des extensions et GREASE. Suivre ces modèles ne garantit pas une empreinte identique à celle du navigateur.
Vous n’avez pas à obtenir ni à renouveler un certificat d’autorité de certification pour le nœud Umbra. Des clés et un site réel TLS 1.3 joignable restent nécessaires.
Une entrée SOCKS5 locale peut acheminer TCP et UDP par des transports configurés séparément. Raccordez un client de type Clash via SOCKS5 pour conserver ses règles de routage.
De l’installation à la première connexion
Téléchargez et installez un fichier adapté, ou compilez depuis les sources avec les commandes ci-dessous si vous le préférez. Générez les clés, configurez le serveur et le client en ligne de commande, puis raccordez vos applications à SOCKS5 sur l’interface de bouclage.
git clone https://github.com/lotosli/umbra.gitcd umbracargo build --release./target/release/umbra keygenDocumentation
Installez les deux extrémités, choisissez vos transports et comparez les options avant de déployer.
Comparez les solutions, vérifiez leurs limites, puis installez Umbra.
Bien démarrer