1.0.0-alpha 現已發布

你的連線,
由你自建。

用 Umbra 命令列用戶端與伺服器,建立自己掌控的隱私傳輸。以真實網站作掩護,依網路選擇 TCP 或 QUIC,透過本機 SOCKS5 接入你慣用的應用程式。

MIT 開源 · 自主部署 · Alpha 階段

TLS 1.3 / QUIC01 — 03
umbra
你的裝置
開放網際網路
隱私傳輸
未驗證 → 真實網站
你的流量走驗證通道,其他請求轉送至真實網站。
REALITY真實網站掩護
TCP + QUIC依網路選擇
SOCKS5接入現有用戶端
MIT開源自主部署

為自主部署而選

連線自己掌控, 工具繼續沿用。

如果你願意自行管理兩端,又希望繼續使用現有應用程式,Umbra 提供一條邊界明確的隱私傳輸路徑。

01

讓真實網站作掩護

未驗證請求會轉送至設定的真實目的網站,而不是收到代理特有的拒絕回應。這不代表連線無法被識別。

通過驗證隱私傳輸未驗證 → 真實網站
02

採用瀏覽器交握形態

由 Chrome 設定檔驅動 TLS ClientHello 的形態,包括擴充順序與 GREASE。參考瀏覽器交握行為,不等於承諾指紋完全一致。

03

少一項 CA 憑證維護

無需為 Umbra 節點自行申請或更新 CA 簽發的憑證。仍需準備金鑰,並選擇可連線的真實 TLS 1.3 網站作掩護。

04

一個入口,沿用現有工具

本機 SOCKS5 入口可將 TCP 與 UDP 交給分別設定的傳輸路徑。Clash 類用戶端可透過 SOCKS5 接入,保留原有分流規則。

從安裝,到第一次連線

安裝、設定, 再接入你的應用程式。

下載並安裝適合平台的發布附件,也可選用下方指令從原始碼建置。產生金鑰,設定伺服器與命令列用戶端,再將應用程式指向綁定回送位址的本機 SOCKS5 入口。

閱讀快速入門
從原始碼建置
git clone https://github.com/lotosli/umbra.gitcd umbracargo build --release./target/release/umbra keygen
Rust · Cargobash

文件中心

找到適合你的設定。

從兩端安裝到傳輸選擇,先了解使用條件,再決定如何部署。

下一次連線,由你掌控。

比較方案,確認邊界,再開始部署 Umbra。

快速入門