実在サイトをカバーに
未認証のリクエストは、プロキシ特有の拒否応答ではなく、設定した実在の接続先へ転送します。接続が検知されないことを保証するものではありません。
Umbra の CLI クライアントとサーバーで、プライバシー通信を自分で運用。実在サイトをカバーに使い、ネットワークに合わせて TCP または QUIC を選び、ローカル SOCKS5 からいつものアプリを接続できます。
MIT オープンソース · セルフホスト · Alpha 版
自分で運用するための選択
両端を自分で管理しながら、使い慣れたアプリを利用したい方に。Umbra が保護できる範囲を理解したうえで選べます。
未認証のリクエストは、プロキシ特有の拒否応答ではなく、設定した実在の接続先へ転送します。接続が検知されないことを保証するものではありません。
Chrome プロファイルに基づき、拡張の順序や GREASE を含む TLS ClientHello を構成します。ブラウザーのパターンを参考にしますが、指紋の完全一致は保証しません。
Umbra ノード用に CA 発行証明書を取得・更新する必要はありません。ただし、鍵と、カバーに使う到達可能な実在 TLS 1.3 サイトは必要です。
ローカル SOCKS5 から TCP と UDP を、それぞれ設定した通信経路へ振り分けられます。Clash 系クライアントを SOCKS5 経由で接続すれば、そのルーティングルールを維持できます。
インストールから、最初の接続へ
対応するリリースファイルをダウンロードしてインストールします。下のコマンドでソースからビルドする方法も選べます。鍵を生成してサーバーと CLI クライアントを設定し、ループバックにバインドしたローカル SOCKS5 をアプリの接続先に指定してください。
git clone https://github.com/lotosli/umbra.gitcd umbracargo build --release./target/release/umbra keygenドキュメント
両端のインストール、通信方式の設定、ほかの選択肢との比較。導入前に必要な条件を確認できます。
方式を比較し、制限を確認してから、Umbra を導入しましょう。
はじめる