让真实站点作掩护
未认证请求会转发到配置的真实目标站点,而不是收到代理特有的拒绝响应。这不意味着连接无法被识别。
通过认证隐私传输未认证 → 真实站点
用 Umbra 命令行客户端与服务端,建立自己掌控的隐私传输。以真实站点作掩护,按网络选择 TCP 或 QUIC,通过本地 SOCKS5 接入你惯用的应用。
MIT 开源 · 自主部署 · Alpha 阶段
为自主部署而选
如果你愿意自行管理两端,又希望继续使用现有应用,Umbra 提供一条边界明确的隐私传输路径。
未认证请求会转发到配置的真实目标站点,而不是收到代理特有的拒绝响应。这不意味着连接无法被识别。
由 Chrome 档案驱动 TLS ClientHello 的形态,包括扩展顺序与 GREASE。参考浏览器握手行为,不等于承诺指纹完全一致。
无需为 Umbra 节点自行申请或续期 CA 签发的证书。仍需准备密钥,并选择可达的真实 TLS 1.3 站点作掩护。
本地 SOCKS5 入口可将 TCP 与 UDP 交给分别配置的传输路径。Clash 类客户端可通过 SOCKS5 接入,保留原有分流规则。
从安装,到第一次连接
下载安装适合平台的发布附件,也可选用下方命令从源码构建。生成密钥,配置服务端与命令行客户端,再将应用指向绑定回环地址的本地 SOCKS5 入口。
git clone https://github.com/lotosli/umbra.gitcd umbracargo build --release./target/release/umbra keygen文档中心
从两端安装到传输选择,先了解使用条件,再决定如何部署。
比较方案,确认边界,再开始部署 Umbra。
快速开始