讓真實網站作掩護
未驗證請求會轉送至設定的真實目的網站,而不是收到代理特有的拒絕回應。這不代表連線無法被識別。
通過驗證隱私傳輸未驗證 → 真實網站
用 Umbra 命令列用戶端與伺服器,建立自己掌控的隱私傳輸。以真實網站作掩護,依網路選擇 TCP 或 QUIC,透過本機 SOCKS5 接入你慣用的應用程式。
MIT 開源 · 自主部署 · Alpha 階段
為自主部署而選
如果你願意自行管理兩端,又希望繼續使用現有應用程式,Umbra 提供一條邊界明確的隱私傳輸路徑。
未驗證請求會轉送至設定的真實目的網站,而不是收到代理特有的拒絕回應。這不代表連線無法被識別。
由 Chrome 設定檔驅動 TLS ClientHello 的形態,包括擴充順序與 GREASE。參考瀏覽器交握行為,不等於承諾指紋完全一致。
無需為 Umbra 節點自行申請或更新 CA 簽發的憑證。仍需準備金鑰,並選擇可連線的真實 TLS 1.3 網站作掩護。
本機 SOCKS5 入口可將 TCP 與 UDP 交給分別設定的傳輸路徑。Clash 類用戶端可透過 SOCKS5 接入,保留原有分流規則。
從安裝,到第一次連線
下載並安裝適合平台的發布附件,也可選用下方指令從原始碼建置。產生金鑰,設定伺服器與命令列用戶端,再將應用程式指向綁定回送位址的本機 SOCKS5 入口。
git clone https://github.com/lotosli/umbra.gitcd umbracargo build --release./target/release/umbra keygen文件中心
從兩端安裝到傳輸選擇,先了解使用條件,再決定如何部署。
比較方案,確認邊界,再開始部署 Umbra。
快速入門