Ndërsa vazhdon të na mbyllen qasjet në burime të ndryshme në internet, bëhet gjithnjë e më e rëndësishme çështja e kalimit të bllokimeve dhe kështu bëhet gjithnjë e më e rëndësishme pyetja "Si të kalojmë bllokimet më shpejt?".
Të lëmë temën e efikasitetit, në lidhje me kalimin e DPI white-list dhe black-list për një rast tjetër, dhe thjesht të krahasojmë performancën e mjeteve të njohura për kalimin e bllokimeve.
Kujdes: Në këtë artikull nën spojler do të ketë shumë imazhe.
Shënim: ky artikull krahason performancën e zgjidhjeve të njohura VPN dhe proxy, në kushte të ngjashme me ato "ideale". Rezultatet e marra dhe të përshkruara këtu, nuk janë domosdoshmërisht të njëjta me rezultatet e tua në terren. Sepse numri në speed test shpesh varet jo nga sa produktiv është mjeti i kalimit, por nga si e kufizon ose bllokon ofruesi yt.
Metodologjia
Tek ofruesi në cloud (DO) janë blerë 3 VPS në vende të ndryshme të botës. 2 në Holandë, 1 në Gjermani. U zgjodh VPS më produktiv (për numrin e bërthamave) nga ato të disponueshme për llogarinë në ofertën për kreditet e kuponit.
Në serverin e parë holandez është vendosur një server privat iperf3.
Në serverin e dytë holandez ruhen një pas një serverat e mjeteve për kalimin e bllokimeve.
Në VPS-në gjermane është vendosur një imazh desktop Linux (xubuntu) me VNC dhe një ambient virtual të punës. Ky VPS është një klient përkushtuar, dhe në të instalohet dhe ekzekutohet një për një klientë proxy VPN.
Marrjet e shpejtësisë kryhen nga tre herë, jemi të orientuar në mesataren, përdorim 3 mjete: në Chromium përmes web-speedtest; në Chromium përmes fast.com; nga konsola përmes iperf3 përmes proxy chains (aty ku duhet të fusim trafikun e iperf3 në proxy).
Një lidhje e drejtpërdrejtë "klient"-server iperf3 jep shpejtësi 2 Gbit/s në iperf3, dhe pak më pak në fast speed test.
Lexuesi i kurioz do të pyesë, "pse nuk e zgjodhe speedtest-cli?" dhe do të ketë të drejtë.
Testi i shpejtësisë doli të ishte një metodë e paqëndrueshme dhe të paarsyeshme për të matur kapacitetin e bandwidth-it, për arsye që nuk i di. Tre matje radhazi mund të jepnin rezultate të ndryshme ose, për shembull, të tregonin një kapacitet shumë më të lartë sesa shpejtësia e porteve në VPS-in tim. Ndoshta problemi qëndron në paaftësinë time, por duke përdorur këtij instrumenti nuk më dukej e mundur të kryej kërkime.
Sa i përket rezultateve nga tre metodat e matjes (speedtestfastiperf), mendoj se treguesit e iperf janë më të saktë, të qëndrueshëm dhe të besueshëm, ndërsa speedtestfast janë për udhëzime. Por disa mjete bypass-i nuk lejuan përfundimin e 3 matjeve përmes iperf3 dhe në këto raste, mund të orientohesh në speedtestfast.
Testi i shpejtësisë jep rezultate të ndryshme
Mjetet
U testuan gjithsej 24 mjete të ndryshme bypass-i ose kombinime të tyre; për secilin prej tyre do të jap një shpjegim të vogël dhe përshtypjet e mia nga puna me ta. Por në thelb, qëllimi ishte të krahasohej shpejtësia e shadowsocks (dhe shumë obfuscatorë të ndryshëm me të) openVPN dhe wireguard.
NĂ« kĂ«tĂ« material unĂ« nuk do tĂ« prek detalisht pyetjen 'si tĂ« fshehĂ«sh mĂ« mirĂ« trafikun pĂ«r tĂ« mos u bllokuar', sepse anashkalimi i bllokimeve Ă«shtĂ« njĂ« masĂ« reaktive â ne pĂ«rputhim veten me atĂ« qĂ« pĂ«rdor censori dhe veprojmĂ« sipas kĂ«saj.
Rezultatet
Strongswanipsec
Nga pĂ«rshtypjet e mia â Ă«shtĂ« shumĂ« e lehtĂ« pĂ«r t'u konfiguruar, punon mjaft stabilisht. Nga pluset â Ă«shtĂ« me tĂ« vĂ«rtetĂ« ndĂ«rplatformĂ«, pa nevojĂ«n pĂ«r tĂ« kĂ«rkuar klientĂ« pĂ«r çdo platformĂ«.
shkarkimi â 993 mbits; ngarkimi â 770 mbits
SSH-tuneli
PĂ«r pĂ«rdorimin e SSH si njĂ« instrument tuneli nuk ka shkruajtur ndoshta vetĂ«m ai qĂ« Ă«shtĂ« leniv. Nga minuset â 'paligjshmĂ«ria' e zgjidhjes, pra, nuk do ta bĂ«ni tĂ« palĂ«vizshme nga njĂ« klient i rehatshĂ«m dhe tĂ« bukur nĂ« çdo platformĂ«. Nga pluset â performancĂ« e mirĂ«, nuk ka nevojĂ« pĂ«r tĂ« instaluar ndonjĂ« gjĂ« nĂ« server.
shkarkimi â 1270 mbits; ngarkimi â 1140 mbits
OpenVPN
OpenVPN u testua në 4 modet e funksionimit: tcp, tcp+sslh, tcp+stunnel, udp.
Serverët OpenVPN u konfiguruan automatikisht, me instalimin e streisand.
Deri sa gjykojmë, në këtë moment vetëm mënyra e funksionimit përmes stunnel është e qëndrueshme ndaj DPI-ve të avancuara. Arsyeja për rritjen anormale të kapacitetit të kalimit me paketimin e openVPN-tcp në stunnel nuk është e qartë për mua, testimet u bënë në disa kohë dhe në ditë të ndryshme, rezultati ishte i njëjtë. Mund të jetë e lidhur me cilësimet e grumbullimit të rrjetit që vendosen gjatë shpërndarjes së strejzandit, shkruani nëse keni ide pse është kështu.
openvpntcp: shkarkimi â 760 mbits; ngarkimi â 659 mbits
openvpntcp+sslh: shkarkimi â 794 mbits; ngarkimi â 693 mbits
openvpntcp+stunnel: shkarkimi â 619 mbits; ngarkimi â 943 mbits
openvpnudp: shkarkimi â 756 mbits; ngarkimi â 580 mbits
Openconnect
Nuk është mjeti më popullor për të anashkaluar bllokimet, është pjesë e paketës strejzand, kështu që vendosëm ta testojmë edhe atë.
shkarkimi â 895 mbits; ngarkimi 715 mbits
Wireguard
Një mjet me hype, i njohur nga përdoruesit perëndimorë, zhvilluesit e protokollit madje morën disa grantë për zhvillim nga fondet mbrojtëse. Punon si modul i bërthamës Linux, përmes UDP. Së fundmi, janë shfaqur klientë për windowsios.
I menduar nga krijuesi si një mënyrë e thjeshtë dhe e shpejtë për të parë Netflix duke qenë jashtë Shteteve të Bashkuara.
Prandaj, pluset dhe minuset. Pluses â protokoll shumĂ« i shpejtĂ«, relativisht lehtĂ« pĂ«r t'u instaluar/cilĂ«suar. Minus â zhvilluesi fillimisht nuk e krijoi pĂ«r qĂ«llimin e anashkalimit tĂ« bllokimeve serioze, dhe pĂ«r kĂ«tĂ« arsye, vaergard lehtĂ«sisht zbulohet nga mjetet mĂ« tĂ« thjeshta, duke pĂ«rfshirĂ« wireshark.
protokolli wireguard në wireshark
shkarkimi â 1681 mbits; ngarkimi 1638 mbits
Ajo që është interesante, protokolli vaergard përdoret në klientin e jashtëm tunsafe, i cili, kur përdoret me të njëjtin server vaergard, jep rezultate shumë më të këqija. Ka shumë mundësi që edhe klienti për windows i vaergard do të tregojë rezultate të ngjashme:
tunsafeclient: shkarkimi â 1007 mbits; ngarkimi â 1366 mbits
OutlineVPN
Aoutlajn është një implementim i serverit dhe klientit shadowsocks me një GUI të bukur dhe të lehtë për t'u përdorur nga jigsaw i Google. Në Windows, klienti aoutlajn përbëhet thjesht nga një grup mbështjellësish për binarët shadowsocks-local (klienti shadowsocks-libev) dhe badvpn (binar tun2socks, që drejton të gjithë trafikun e makinës në një SOCKS-proksy lokal).
Dikur, Shadowsocks ishte rezistent ndaj murit të madh të Kinës, por sipas komenteve të fundit, tani kjo nuk është më e vërtetë. Ndryshe nga Shadowsocks, "nga kutia" nuk mbështet lidhjen e obfuscimit nëpërmjet plugin-eve, por mund të realizohet manualisht duke luajtur me serverin dhe klientin.
shkarkim â 939 mbits; ngarkim â 930 mbits
ShadowsocksR
ShadowsocksR është një fork i origjinalit Shadowsocks, i shkruar në Python. Në thelb, përfaqëson Shadowsocks me disa metoda të ngjitura të obfuscimit të trafikut.
Ekzistojnë forks të ssR në libev dhe diçka tjetër. Kapaciteti i ulët i kalimit mund të jetë i shkaktuar nga gjuha e kodit. Origjinali Shadowsocks në Python nuk është ndjeshëm më i shpejtë.
shadowsocksR: shkarkim 582 mbits; ngarkim 541 mbits.
Shadowsocks
Një mjet kinez për të anashkaluar bllokimet, që randomizon trafikun dhe me metoda të tjera të mrekullueshme pengon analizën automatike. Deri përpara pak kohësh nuk u bllokua nga GFW, tani thuhet se bllokohet vetëm nëse aktivizoni UDP-relay.
Kryq-platformë (ka klientë për çdo platformë), mbështet punën me PT si obfuscatorët e Tor, ka disa obfuscatorë të tij ose të adaptuar, të shpejtë.
Ka shumë implikime të klientëve dhe serverëve Shadowsocks në gjuhë të ndryshme. Në testim si server përdorej shadowsocks-libev, klientët ishin të ndryshëm. Klienti më i shpejtë Linux rezultoi të ishte shadowsocks2 në Go, i shpërndarë si klienti default në Streisand, nuk mund të them sa më i përparuar është shadowsocks-windows. Në shumicën e testeve të mëvonshme si klient përdorej shadowsocks2. Pasqyra me testimin e shadowsocks-libev nuk u ndërtuan, për shkak të mbeturisë së dukshme të kësaj realizimi.
shadowsocks2: shkarkim â 1876 mbits; ngarkim â 1981 mbits.
shadowsocks-rust: shkarkim â 1605 mbits; ngarkim â 1895 mbits.
Shadowsocks-libev: shkarkim â 1584 mbits; ngarkim â 1265 mbits.
Simple-obfs
NjĂ« plugin pĂ«r Shadowsocks, tani nĂ« statusin âdepreciatedâ por akoma funksionon (ndonĂ«se jo gjithmonĂ« mirĂ«). Kryesisht Ă«shtĂ« zĂ«vendĂ«suar nga plugin v2ray-plugin. Obfuscates trafikun ndoshta si nĂ« http-websocket (dhe lejon spufimin e headereve tĂ« hostit tĂ« destinuar, duke bĂ«rĂ« sikur po shikon njĂ« faqe si konstitucioni i RF-sĂ«) ose si pseudo-tls (pseudo, sepse nuk pĂ«rdor asnjĂ« certifikat, DPI mĂ« tĂ« thjeshtĂ« si nDPI e zbulojnĂ« si âtls no certâ. NĂ« modin tls, spufimi i headereve nuk Ă«shtĂ« mĂ« i mundur).
Mjaft i shpejtĂ«, instalohet nga repi me njĂ« komandĂ«, konfigurimi Ă«shtĂ« shumĂ« i thjeshtĂ«, ka njĂ« funksion tĂ« ndĂ«rlidhjes tĂ« ndĂ«rtuar (kur nĂ« portin qĂ« dĂ«gjon simple-obfs vjen trafiku nga njĂ« klient jo-simple-obfs, ai e pĂ«rcjell nĂ« adresĂ«n qĂ« do tĂ« tregoni nĂ« konfigurim â kĂ«shtu mund tĂ« shmangni verifikimin manual tĂ« portit 80, pĂ«r shembull, thjesht duke bĂ«rĂ« njĂ« redirect nĂ« njĂ« faqe interneti me http, si dhe bllokimet pĂ«rmes connection-probes).
shadowsockss-obfs-tls: shkarkimi â 1618 mbits; ngarkimi 1971 mbits.
shadowsockss-obfs-http: shkarkimi â 1582 mbits; ngarkimi â 1965 mbits.
Simple-obfs nĂ« modalitetin http gjithashtu mund tĂ« funksionojĂ« pĂ«rmes CDN reverse-proxy (siç Ă«shtĂ« cloudflare), kĂ«shtu qĂ« pĂ«r ofruesin tonĂ«, trafiku do tĂ« duket si trafiku http-plain text deri nĂ« cloudflare, kjo lejon tĂ« fshihet mĂ« mirĂ« tuneli ynĂ«, dhe njĂ«kohĂ«sisht ndan pikĂ«n e hyrjes dhe daljes sĂ« trafikut â ofruesi sheh se trafiku juaj shkon drejt CDN, ndĂ«rsa like-t e ekstremistĂ«ve nĂ« imazhe vendosen nĂ« kĂ«tĂ« moment nga adresa ip e VPS-sĂ«. Duhet thĂ«nĂ« se s-obfs pĂ«rmes CF funksionon ndryshe, herĂ« pas here duke mos hapur disa burime http, pĂ«r shembull. Pra, testimi i ngarkeses duke pĂ«rdorur iperf pĂ«rmes shadowsockss-obfs+CF nuk ka mundur tĂ« realizohet, por sipas rezultateve tĂ« testeve tĂ« shpejtĂ«sisĂ«, kapaciteti i kalimit Ă«shtĂ« nĂ« nivelin e shadowsocksv2ray-plugin-tls+CF. Nuk po paraqes skrin tĂ« iperf3, pasi ato nuk duhet tĂ« bĂ«hen referencĂ«. ip-adresa shkarkimi (speedtest) â 887; ngarkimi (speedtest) â 1154.
Shkarkimi (iperf3) â 1625; ngarkimi (iperf3) â NA.
v2ray-plugin
V2ray-plugin ka ardhur nĂ« vend tĂ« simple-obfs si obfuscator i pari âzyrtarâ pĂ«r ss-libev. Ndryshe nga simple-obfs, aktualisht nuk Ă«shtĂ« nĂ« repozitorĂ«t, dhe duhet tĂ« shkarkohet njĂ« binar i grumbulluar mĂ« parĂ«, ose tĂ« kompiloni vetĂ«.
Mbështet 3 modulet e funksionimit: defolt, http-websocket (me mbështetje për spoofing të headers të destinacionit); tls-websocket (ndryshe nga s-obfs, ky është një trafik i plotë tls, i cili njihet nga çdo server web-reverseproxy dhe për shembull lejon të konfigurohet terminimi i tls në serverat e cloudflare ose në nginx); quic - punon përmes udp, por fatkeqësisht performanca e quic në v2ray është shumë e ulët.
Nga avantazhet nĂ« krahasim me simple-obfs: v2ray-plugin funkcionalisht punon pa probleme pĂ«rmes CF nĂ« modalitetin http-websocket me çdo trafik, nĂ« modalitetin tls paraqet njĂ« trafik tĂ« plotĂ« tls, kĂ«rkon certifikata pĂ«r funksionim (pĂ«r shembull nga letâs encrypt ose tĂ« vetĂ«-nĂ«nshkruara).
Nga pĂ«rparĂ«sitĂ« nĂ« krahasim me simple-obfs: v2ray-plugin punon pa probleme nĂ« modalitetin http-websocket pĂ«rmes CF me çdo trafik, nĂ« modalitetin tls paraqet njĂ« trafik tĂ« plotĂ« tls, ka nevojĂ« pĂ«r certifikata pĂ«r funksionim (pĂ«r shembull nga letâs encrypt ose tĂ« vetĂ«-nĂ«nshkruara).
shadowsocksv2ray-plugin-http: shkarkim â 1404 mbits; ngarkimin 1938 mbits.
shadowsocksv2ray-plugin-tls: shkarkim â 1214 mbits; ngarkimin 1898 mbits.
shadowsocksv2ray-plugin-quic: shkarkim â 183 mbits; ngarkimin 384 mbits.
Siç e pĂ«rmenda mĂ« parĂ«, v2ray mund tĂ« vendosĂ« headers, dhe kĂ«shtu mund tĂ« punoni me tĂ« pĂ«rmes rreth-rreth provozierit CDN (p.sh. Cloudflare). Nga njĂ«ra anĂ«, kjo e komplikon tĂ« identifikosh tunelin, ndĂ«rsa nga ana tjetĂ«r â mund tĂ« rrisĂ« (disa herĂ« ta ulĂ«) lagun â gjithçka varet nga pozita juaj dhe serverĂ«t. Aktualisht, CF Ă«shtĂ« duke testuar funksionalitetin me quic, por pĂ«r momentin ky mod Ă«shtĂ« i papĂ«rfshirĂ« (tĂ« paktĂ«n pĂ«r llogaritĂ« falas).
shadowsocksv2ray-plugin-http+CF: shkarkim â 1284 mbits; ngarkimin 1785 mbits.
shadowsocksv2ray-plugin-tls+CF: shkarkim â 1261 mbits; ngarkimin 1881 mbits.
Cloak
Cloak është rezultati i zhvillimit të mëtejshëm të obfuscatorit GoQuiet. Simulon trafikët TLS, punon përkatësisht përmes TCP. Aktiualisht, autori ka lëshuar versionin e dytë të këtij plani, cloak-2, i cili dallohet ndjeshëm nga origjinali.
Sipas informacionit nga zhvilluesi, versioni i parë i plugin-it përdorte mekanizmin tls 1.2 resume session për të mashtruar adresën e destiancionit për tls. Pas lëshimit të versionit të ri (cloak-2), të gjitha faqet e wiki në GitHub që përshkruanin këtë mekanizëm u fshinë, dhe në përshkrimin aktual të enkriptimit-obfuscation, përmendjeje të këtij mungon. Sipas përshkrimit të autorit, versioni i parë i cloak nuk përdoret për shkak të "dobësive kritike në kriptografi". Në momentin e testimeve, vetëm versioni i parë i cloakit ishte në dispozicion, binary-t e saj akoma ndodhen në GitHub, dhe për më tepër, dobësitë kritike nuk janë shumë të rëndësishme, pasi shadowsocks gjithashtu e enkripton trafikun ashtu si edhe pa cloak, dhe në kriptografinë e shadowsocks, cloak nuk ka ndonjë efekt.
shadowsockscloak: shkarkim â 1533; ngarkim â 1970 mbits
Kcptun
kcptun përdor si transportin dhe në disa raste të veçanta lejon të arrihet rritje e kapacitetit. Fatkeqësisht (apo me fat) kjo është veçanërisht e rëndësishme për përdoruesit nga Kina, disa nga operatorët e saj mobil e ndalin fort TCP dhe nuk e prekën UDP.
Kcptun është vërtet i uritur, dhe lehtë ngarkon në 100% 4 bërthamë gjatë testimit me 1 klient. Për më tepër, plugin-i është "i ngadaltë", ashtu si dhe gjatë punës në iperf3 nuk përfundon testet deri në fund. Ne orientohemi sipas speedtest-it në shfletues.
shadowsockskcptun: shkarkim (speedtest) â 546 mbits; ngarkim (speedtest) 854 mbits.
Përfundim
A keni nevojĂ« pĂ«r njĂ« VPN tĂ« thjeshtĂ« dhe tĂ« shpejtĂ« pĂ«r tĂ« mbuluar trafikun e gjithĂ« makinĂ«s? AtĂ«herĂ« zgjedhja juaj Ă«shtĂ« vaergard. A dĂ«shironi proxy (pĂ«r tĂŒnelimin e pĂ«rzgjedhur ose ndarjen e rrjedhave tĂ« virtualeve) ose ju intereson mĂ« shumĂ« obfuskimi i trafikut nga bllokimet e rĂ«nda? AtĂ«herĂ« shikoni shÉdouks me obfuskimin tlshttp. A dĂ«shironi tĂ« jeni tĂ« sigurt qĂ« interneti juaj do tĂ« punojĂ« pĂ«r sa kohĂ« qĂ« interneti nĂ« tĂ«rĂ«si funksionon? Zgjidhni tĂ« proksiononi trafikun pĂ«rmes CDN-ve tĂ« rĂ«ndĂ«sishme, bllokimi i tĂ« cilave do tĂ« çonte nĂ« çarje tĂ« njĂ« pjese tĂ« madhe tĂ« internetit nĂ« vend.
Tabela përmbledhëse, renditje sipas shkarkimeve
Burimi: habr.com
