Si vous êtes tombé sur l'expression « Nebula Proxy » et que cela vous a laissé perplexe, c'est tout à fait normal. Au moins trois concepts sans rapport les uns avec les autres portent ce nom, les résultats de recherche les mélangent sans distinction, et bon nombre des pages qui l'expliquent sont rédigées par des entreprises qui cherchent à vous vendre un produit connexe.
Nous sommes Geonode et nous vendons des proxys ; voici donc d’emblée une mise en garde honnête : « Nebula Proxy » n’est pas un produit que vous pouvez acheter chez nous, et pour le cas d’utilisation qui amène la plupart des gens ici, l’achat d’un proxy commercial n’est pas non plus la solution. Nebula est un logiciel libre et gratuit. Si votre objectif est d’accéder à un site bloqué sur un réseau scolaire, nos proxys résidentiels constitueraient un moyen étrange et coûteux d’y parvenir, et nous expliquerons plus tard pourquoi ils ne fonctionneraient probablement pas de toute façon. Nous écrivons ceci car les explications existantes sont pour la plupart vagues, et une explication claire est plus utile qu’un argumentaire de vente.
En bref : le Nebula auquel la plupart des gens font référence est une interface de proxy web auto-hébergée — un site web qui récupère d’autres sites web en votre nom et les affiche en son sein, de sorte que, du point de vue du réseau, vous ne visitez jamais que Nebula. Il est publié sur GitHub sous licence AGPL-3.0, il s’appuie sur une famille de bibliothèques de proxy open source conçues précisément à cet effet, et il existe un grand nombre d’instances publiques gérées par des personnes que vous ne connaissez pas.
Ce dernier détail est plus important que tout le reste dans cet article, et nous y reviendrons.
Les trois éléments appelés « Nebula Proxy »
En les distinguant clairement, on résout en grande partie la confusion.
1. Nebula, l’interface web du proxy
C’est ce à quoi presque tout le monde fait référence. NebulaServices/Nebula sur GitHub se décrit comme « un proxy web époustouflant et élégant prenant en charge des centaines de sites populaires ». Il s’agit d’une application web accessible via un navigateur : vous saisissez une URL dans un champ, et le site se charge à l’intérieur de la page de Nebula.
Il est sous licence AGPL-3.0 et s’appuie sur Astro, Tailwind, Svelte et Fastify, avec une boutique proposant des thèmes et des plugins créés par la communauté. La fonction de proxy proprement dite est assurée par des bibliothèques distinctes — Ultraviolet et Scramjet — dont nous parlerons dans un instant.
Comme il s’agit d’un logiciel open source, il n’existe pas de « Nebula Proxy » unique. Il y a le projet en amont, puis des centaines de forks et de déploiements, chacun géré par une personne différente, chacun disposant d’un domaine différent qui a tendance à changer lorsque le précédent est bloqué.
2. Nebula, l’outil de réseau superposé de Slack
Un logiciel totalement différent, victime d’un malheureux homonyme. slackhq/nebula est un « outil de réseau superposé évolutif axé sur les performances, la simplicité et la sécurité », développé chez Slack par Nate Brown et Ryan Huber. Il est sous licence MIT et ce n’est en aucun cas un proxy — il s’agit d’un réseau défini par logiciel (SDN) de type peer-to-peer à authentification mutuelle.
Si vous êtes tombé sur cet article en cherchant cette solution, la section huit est faite pour vous. Les deux projets n’ont rien en commun, si ce n’est ces cinq lettres.
3. « Proxy Nebula » en tant qu’expression marketing générique
Une troisième catégorie mérite d’être mentionnée : plusieurs fournisseurs de proxys commerciaux ont publié des articles sur les « proxys Nebula », les décrivant comme une catégorie de services de proxy dotés de propriétés distinctives. D’après ce que nous pouvons constater à partir du code source et des dépôts, une telle catégorie technique n’existe pas. Il semble s’agir d’un terme de recherche générant du trafic, ce qui a motivé la rédaction de pages destinées à capter ce trafic.
En tant que fournisseur de proxys écrivant sur un terme de recherche, nous vous invitons à considérer cet article avec la même méfiance — mais n’hésitez pas à consulter les liens. Tous les éléments techniques présentés ici renvoient à des dépôts de code que vous pouvez consulter par vous-même.
Comment fonctionne Nebula « sous le capot »
Comprendre ce mécanisme permet d’expliquer à la fois pourquoi cela fonctionne et pourquoi cela peut échouer.
Le principe de base
Un proxy classique se situe entre votre appareil et Internet au niveau du réseau : vous configurez votre système ou votre navigateur pour que le trafic passe par lui. Nebula n'est pas cela. Nebula est un site web.
Vous ouvrez Nebula dans un navigateur. Vous saisissez une destination. Le serveur de Nebula récupère cette destination, réécrit la page de manière à ce que ses liens, ses scripts et ses requêtes renvoient vers Nebula plutôt que vers le domaine d’origine, puis vous la propose. Votre navigateur ne communique qu’avec Nebula. Pour tout appareil surveillant votre trafic, vous visitez un seul site.
C’est là tout le secret, et c’est pourquoi cela contourne les simples filtres basés sur les domaines. Un filtre doté d’une liste noire contenant le domaine d’un réseau social ne voit jamais ce domaine dans votre trafic.
Des Service Workers, pas de réécriture côté serveur
L’aspect technique intéressant réside dans les bibliothèques de proxy. Ultraviolet, la plus connue d’entre elles, se décrit comme « un proxy web très avancé utilisé pour contourner la censure sur Internet ou accéder à des sites web dans un environnement sandbox contrôlé », et elle est également sous licence AGPL-3.0.
Plutôt que de tout réécrire côté serveur, Ultraviolet installe un service worker dans votre navigateur — un script qui se place entre la page et le réseau et intercepte les requêtes sortantes, conformément à la spécification TompHTTP. Lorsque la page proxy tente de charger une image, d’appeler une API ou d’ouvrir un socket, le service worker intercepte cette requête et la redirige via le proxy.
C’est essentiel, car c’est ce qui permet aux applications JavaScript lourdes de fonctionner. La réécriture côté serveur gère très bien le HTML statique, mais s’effondre dès qu’une page génère ses propres requêtes lors de l’exécution, ce que font tous les sites modernes. L’interception dans le navigateur permet de les capturer également.
Ultraviolet est en voie d’abandon
Bon à savoir si vous lisez d’anciens guides : le dépôt d’Ultraviolet indique lui-même que la bibliothèque n’est plus activement maintenue et a été remplacée par Scramjet. La documentation actuelle de Nebula mentionne à la fois Ultraviolet et Scramjet comme backends.
Une bibliothèque de proxy non maintenue constitue une réelle source de préoccupation, bien plus qu’une simple question de détail. Ces bibliothèques fonctionnent en émulant minutieusement le comportement des navigateurs, or ceux-ci évoluent. Une bibliothèque non maintenue est synonyme d’accumulation de dysfonctionnements, et tout problème de sécurité qui y est détecté reste sans solution.
Pourquoi il ne s’agit pas d’un site statique
Le dépôt précise clairement que Nebula « NE SERA PAS déployé sur GitHub Pages, Netlify, Vercel, GitLab Pages ou tout autre hébergeur statique », et qu’il ne fonctionnera pas non plus sur Render. Il nécessite un véritable processus serveur — Node avec npm ou pnpm, ou Docker — ainsi qu’une base de données, avec SQLite pour une utilisation occasionnelle et PostgreSQL recommandé pour les instances de production.
C’est précisément cette exigence qui justifie l’existence même des instances publiques. La plupart des personnes qui souhaitent disposer d’un proxy web ne veulent pas gérer un serveur elles-mêmes ; elles utilisent donc celui de quelqu’un d’autre. Ce qui nous amène à l’aspect qui importe réellement.
Instance publique vs auto-hébergement
Il s’agit de deux propositions très différentes qui partagent la même interface.
Instances publiques
Quelqu’un a déployé Nebula sur un domaine et l’a rendu accessible. Vous vous y rendez et l’utilisez. C’est gratuit, instantané et ne nécessite aucune connaissance technique.
L’opérateur de cette instance peut voir chaque requête que vous effectuez via celle-ci, dans son intégralité. Pas seulement les domaines — absolument tout. Le proxy déchiffre et rechiffre votre trafic de par sa conception ; c’est ainsi qu’il réécrit les pages. Chaque URL, chaque envoi de formulaire, chaque mot de passe saisi sur une page de connexion transitant par le proxy passe par son serveur sous une forme lisible.
Vous ne savez pas qui il est. Vous ne pouvez généralement pas le savoir. Il n’y a pas de contrat, pas de politique de confidentialité digne de ce nom, pas de juridiction, pas de responsabilité, et aucun coût pour lui s’il agit de manière répréhensible. Certains opérateurs sont des adolescents qui s’y adonnent comme passe-temps. D’autres diffusent de la publicité. D’autres encore se livrent à des activités bien pires.
Les instances publiques ont également tendance à être éphémères. Elles sont bloquées, supprimées ou leur crédit d’hébergement est épuisé. Le fait que les domaines changent constamment est inhérent à ce modèle.
Auto-hébergement
Vous déployez Nebula vous-même, sur un hébergement que vous contrôlez. Le dépôt documente à la fois une installation via terminal (Node, npm ou pnpm, Git) et via Docker, Koyeb étant explicitement pris en charge parmi les plateformes.
Le problème de confiance est désormais résolu : vous êtes la seule personne à pouvoir lire votre trafic. Vous contrôlez le domaine et la disponibilité. Vous pouvez le mettre à jour lorsque les bibliothèques de proxy changent.
Les coûts sont toutefois réels. Vous avez besoin d’un hébergement et d’un domaine, ce qui représente une facture mensuelle modeste mais non nulle. Vous devez être suffisamment à l’aise avec un terminal pour le déployer et le mettre à jour. Et vous vous êtes désigné comme opérateur, ce qui signifie que si vous le partagez avec d’autres personnes, vous êtes désormais responsable de leur trafic — avec tout ce que cela implique en termes de responsabilité sur ce qui transite par ce proxy.
La recommandation honnête
Si vous comptez utiliser Nebula pour quoi que ce soit que vous ne voudriez pas qu’un inconnu lise, hébergez-le vous-même ou n’utilisez pas ce service. Il n’y a pas de juste milieu. « Ça devrait aller » n’est pas un modèle de sécurité, et l’opérateur d’un proxy public gratuit n’a aucune raison de gagner votre confiance ni aucun moyen de la démontrer.
Ce que Nebula ne fait pas
Cette section vise à éviter toute idée fausse.
Nebula ne vous rend pas anonyme. Le site de destination voit l’adresse du proxy à la place de la vôtre, mais l’opérateur du proxy voit tout. Vous n’avez pas supprimé un observateur ; vous en avez simplement remplacé un que vous pouvez identifier par un autre que vous ne pouvez pas identifier.
Il ne chiffre pas votre connexion de bout en bout comme le fait un VPN. La connexion de votre navigateur à Nebula peut être en HTTPS, et la connexion de Nebula vers l’extérieur peut également être en HTTPS, mais Nebula se trouve au milieu et traite les données en clair. Ce n’est pas une faille — c’est nécessaire pour que la réécriture fonctionne — mais cela signifie que les garanties sont bien différentes de ce que les gens supposent.
Cela ne cache rien à un appareil géré. C’est le point essentiel, et il est largement mal compris. Si vous utilisez un ordinateur portable fourni par votre établissement scolaire ou votre employeur, l’organisation a peut-être installé un logiciel de surveillance, un profil de gestion ou un certificat permettant aux équipements réseau d’inspecter le trafic chiffré. Tous ces éléments fonctionnent sur l’appareil ou au point de déchiffrement, avant ou après l’intervention du proxy. Un proxy web n’a aucun effet sur l’enregistrement d’écran, l’enregistrement des frappes clavier, les rapports des extensions de navigateur ou un pare-feu inspectant le protocole TLS grâce à un certificat racine installé. Beaucoup de gens l’ont découvert à leurs dépens.
Il ne contourne pas les filtrages rigoureux. Il est facile de contourner le blocage d’une liste de domaines. Les systèmes de filtrage modernes procèdent également à une classification par catégorie, à l’empreinte TLS, à l’inspection DNS et à l’analyse du trafic ; or, les interfaces proxy connues constituent elles-mêmes une catégorie bien identifiée qui est bloquée. C’est pourquoi les instances publiques changent constamment de domaines : elles perdent sans cesse la même bataille.
Cela ne supprime pas les règles que vous avez acceptées. Contourner un filtre réseau constitue généralement une violation flagrante d’une politique d’utilisation acceptable, quel que soit le résultat technique. Les établissements scolaires et les employeurs considèrent cela comme un problème de conduite, et le fait que la technologie fonctionne ne fait pas disparaître les conséquences.
Cela ne fonctionne pas de manière fiable sur les sites protégés. Les sites dotés d’une détection avancée des bots, les plateformes de streaming avec DRM, les sites bancaires et tout ce qui effectue des vérifications au niveau de l’appareil détecteront souvent un proxy de réécriture et refuseront de se charger, ou s’afficheront de manière incorrecte.
Nebula par rapport aux autres solutions
Des outils différents, des modèles de confiance différents, des modes de défaillance différents.
| Option | Qui peut lire votre trafic | Coût | Invisible pour l'appareil géré | Utilisation typique |
|---|
| Nebula, instance publique | Opérateur inconnu, tout | Gratuit | Non | Déblocage occasionnel |
| Nebula, auto-hébergé | Vous | Hébergement + nom de domaine | Non | Accès personnel |
| VPN réputé | Le fournisseur, selon sa politique | ~3–12 $/mois | Non | Confidentialité, contournement géographique |
| Navigateur Tor | Aucune partie ne voit les deux extrémités | Gratuit | Non | Anonymat fort |
| Extension proxy pour navigateur | L’auteur de l’extension | Gratuit à bon marché | Non | Pratique |
| Service proxy commercial | Le fournisseur | À partir d’environ 0,14 $/Go | Non | Automatisation, extraction de données |
Comment lire le tableau
Remarquez la colonne où figure « Non » sur toute la ligne. Aucun outil au niveau du réseau ne vous protège contre les logiciels s'exécutant sur votre propre appareil. Si l'appareil est géré, c'est ce qu'il faut prendre en compte, et aucun de ces éléments n'y change quoi que ce soit.
Un VPN réputé correspond davantage à l’idée que la plupart des gens se font de Nebula. Il chiffre l’ensemble du trafic depuis l’appareil, couvre toutes les applications plutôt qu’un simple onglet de navigateur, et est proposé par une entreprise dotée d’un nom, d’une juridiction et d’une politique que vous pouvez consulter. Il est payant, et vous faites toujours confiance à un seul fournisseur — mais un fournisseur qui a quelque chose à perdre.
Tor Browser est la solution sérieuse si votre besoin réel est l’anonymat. Sa conception garantit qu’aucun relais ne peut établir de lien entre votre identité et les sites que vous visitez, et il est gratuit. Il est également lent, facilement identifiable sur un réseau et bloqué dans de nombreux endroits.
Les services de proxy commerciaux — notre catégorie — sont conçus pour une tout autre fonction. Les proxys résidentiels et de centre de données existent pour permettre à des systèmes automatisés d’effectuer de nombreuses requêtes à partir de nombreuses adresses : surveillance des prix, vérification des publicités, études de marché, extraction de données à grande échelle. Ils sont vendus à la bande passante, configurés par code plutôt que dans un onglet de navigateur, et les utiliser pour accéder à un site web bloqué revient à louer un camion pour déplacer une bibliothèque. À titre indicatif, nos tarifs commencent à 0,79 $/Go pour les proxys résidentiels et à 0,14 $/Go pour les proxys de centre de données (tarifs), et rien de tout cela ne correspond aux besoins d’une personne qui tente d’accéder à un site web depuis son établissement scolaire.
Les risques qu'il faut connaître
Ce n'est pas de l'alarmisme, mais simplement ce que les gens découvrent après coup.
L'exposition des identifiants est particulièrement grave. Se connecter à quoi que ce soit via un proxy web public revient à transmettre votre nom d'utilisateur et votre mot de passe à l'opérateur sous une forme lisible. E-mails, comptes de réseaux sociaux, portails scolaires, tout y passe. S'il y a une chose à retenir de cet article, c'est celle-ci : ne vous connectez jamais à un compte via un proxy que vous ne gérez pas vous-même.
Les forks malveillants sont faciles à créer. Le projet est open source, ce qui est une bonne chose, mais cela signifie aussi que n’importe qui peut en créer un fork, y ajouter quelques lignes de code qui enregistrent les soumissions de formulaires, puis le déployer sous un domaine d’apparence inoffensive. L’interface n’aurait rien de différent. Vous ne pouvez pas auditer un code dont vous ne voyez pas l’exécution.
Publicité et pire encore. L’exploitation des instances gratuites a un coût. Certaines se monétisent grâce à la publicité, d’autres par l’injection de contenu plus agressif. Un proxy réécrit les pages de par sa fonction même ; y injecter du contenu est donc un jeu d’enfant.
Il est probable que votre connexion soit enregistrée de toute façon. Le réseau sur lequel vous vous trouvez enregistre toujours que vous vous êtes connecté à l’adresse du proxy, même s’il ne peut pas voir ce que vous y avez fait. Sur un réseau surveillé, des connexions répétées à un domaine inconnu qui ne figure pas sur la liste blanche constituent en elles-mêmes un signal, souvent plus révélateur qu’une simple tentative d’accès à un site bloqué.
Les conséquences en matière de politique sont indépendantes de la réussite technique. Les établissements scolaires et les lieux de travail considèrent généralement le contournement délibéré des filtres comme une question disciplinaire. Le fait que l’outil fonctionne parfaitement n’a aucune incidence sur cette issue.
Le contexte juridique varie. Dans la plupart des pays, l’utilisation d’un proxy est tout à fait légale. Ce que vous faites via un proxy est régi par les mêmes lois que toute autre activité, et dans certains pays, les outils de contournement sont eux-mêmes soumis à des restrictions. Il s’agit là d’une observation générale et non d’un conseil juridique ; si cela concerne votre situation, adressez-vous à un professionnel plutôt qu’à un blog.
Nebula de Slack : le réseau superposé du même nom
Si vous êtes venu ici à la recherche d’un logiciel d’infrastructure, voici ce qu’il vous faut.
Nebula est un outil de réseau overlay évolutif développé chez Slack par Nate Brown et Ryan Huber, avec la contribution de nombreuses autres personnes, et publié sous licence MIT. Ce n'est pas un proxy et il n'est pas destiné à débloquer des sites web.
Il permet à des machines situées n'importe où dans le monde de communiquer entre elles via un réseau privé à authentification mutuelle, comme si elles se trouvaient sur le même réseau local (LAN). Il repose sur le Noise Protocol Framework, utilise l'échange de clés ECDH et le chiffrement AES-256-GCM, et fonctionne sous Linux, macOS, Windows, iOS et Android.
Comment cela fonctionne-t-il ?
Les Lighthouses sont des nœuds dotés d’adresses fixes et routables dont le rôle est d’aider les autres nœuds à se localiser. Ils permettent le « hole punching » UDP afin que les pairs puissent établir des connexions directes depuis derrière la plupart des pare-feu et des NAT — ce qui signifie que le trafic circule de pair à pair plutôt que via un serveur central, contrairement à un concentrateur VPN traditionnel.
Les certificats authentifient chaque nœud et définissent son appartenance à des groupes définis par l’utilisateur. Ces groupes déterminent les règles de pare-feu qui contrôlent quels hôtes peuvent communiquer entre eux. Le contrôle d’accès fait partie intégrante du système d’identité plutôt que d’être ajouté a posteriori.
Pourquoi il est important de dissiper cette confusion
Ces deux projets s’adressent à des publics totalement différents. Nebula de Slack sert à connecter des serveurs, des conteneurs et des ordinateurs portables entre différents fournisseurs de cloud et bureaux au sein d’un réseau privé sécurisé. Nebula, le proxy web, est une page de navigateur permettant d’accéder à des sites bloqués.
Une recherche sur « Nebula proxy » renvoie les deux, ainsi qu’une quantité non négligeable de contenu qui semble ignorer qu’il s’agit de deux entités distinctes. Si vous évaluez une solution pour une infrastructure de production, le dépôt mentionné ci-dessus est celui qu’il vous faut, et le terme « proxy » n’est pas approprié dans ce contexte.
Quand Nebula n’est pas l’outil adapté
Contrairement à ce que l’on pourrait croire et au sujet abordé, plusieurs situations courantes nécessitent une solution tout à fait différente.
Vous souhaitez préserver votre vie privée. Utilisez un VPN fiable ou le navigateur Tor. Un proxy Web public ne supprime pas l’observateur, mais le déplace vers un endroit où il est moins facile de le tracer.
Vous utilisez un appareil appartenant à votre établissement scolaire ou à votre entreprise. Aucune mesure au niveau de la couche réseau n’est efficace si l’appareil lui-même est surveillé. Les options réalistes consistent à utiliser votre propre appareil sur votre propre connexion, ou à demander que le site soit débloqué — ce qui, pour un besoin de recherche légitime, fonctionne plus souvent qu’on ne le pense.
Vous avez besoin d’une solution fiable. Les instances publiques disparaissent, sont bloquées ou tombent en panne. Si quelque chose est important pour vous, ne basez pas votre routine sur un domaine gratuit géré par un inconnu.
Vous souhaitez regarder des services de streaming. La réécriture des proxys et les DRM ne font pas bon ménage. Dans la plupart des cas, cela ne fonctionnera pas, et lorsque cela fonctionnera, l’expérience sera désagréable.
Vous automatisez quoi que ce soit. Scraping, surveillance, tests à grande échelle : un débloqueur basé sur un navigateur n’est absolument pas adapté. C’est à cela que servent les services de proxy et les navigateurs sans interface graphique, et c’est le seul domaine où notre produit est véritablement la bonne solution.
Vous essayez de cacher quelque chose de grave. Si les enjeux sont réels, un proxy web gratuit géré par un opérateur anonyme est pratiquement le pire choix possible. Il concentre tout ce que vous faites en un seul point qui n’a de comptes à rendre à personne.
Vous souhaitez simplement accéder à un site que votre réseau bloque sans raison valable. Soit — c’est le cas le plus courant. Hébergez-le vous-même si vous le pouvez. Si ce n’est pas possible, utilisez une instance publique en sachant parfaitement que l’opérateur voit tout, et ne vous connectez jamais à quoi que ce soit via ce service.
Questions fréquentes
Qu'est-ce que Nebula Proxy ?
Il s'agit d'une interface proxy web open source : un site web qui charge d'autres sites web à votre place et les affiche au sein de sa propre page, de sorte que votre réseau ne voit que votre connexion au proxy. Le projet principal est NebulaServices/Nebula sur GitHub, sous licence AGPL-3.0. Il peut être hébergé par vos soins ou utilisé via des instances publiques gérées par des tiers.
Nebula Proxy est-il sûr ?
En auto-hébergement, il est aussi sûr que votre propre serveur. Sur une instance publique, ce n’est pas le cas au sens strict du terme : l’opérateur peut lire tout ce qui transite par le proxy, y compris tout ce que vous saisissez sur une page accessible via le proxy. Ne vous connectez jamais à vos comptes via une instance que vous ne gérez pas vous-même.
Nebula Proxy est-il gratuit ?
Oui. Il s’agit d’un logiciel open source sous licence AGPL-3.0, et les instances publiques sont généralement gratuites. L’auto-hébergement coûte le prix de votre hébergement et de votre nom de domaine, car il nécessite un serveur Node ou Docker ainsi qu’une base de données, plutôt qu’un hébergement statique.
Nebula Proxy masque-t-il mon activité à mon établissement scolaire ?
Au mieux, partiellement. Il peut masquer les sites que vous visitez face à un filtre basé sur les domaines, mais le réseau enregistre toujours que vous vous êtes connecté au proxy, et il ne fait absolument rien contre les logiciels de surveillance, les profils de gestion ou l’inspection TLS sur un appareil géré. Contourner un filtre constitue également généralement une violation de la politique d’utilisation acceptable, que cela fonctionne ou non.
Nebula Proxy est-il un VPN ?
Non. Un VPN chiffre le trafic provenant de votre appareil et couvre toutes les applications. Nebula est un site web qui agit comme proxy pour les pages au sein d’un onglet de navigateur, et il déchiffre votre trafic en cours de route afin de le réécrire. Mécanisme différent, garanties différentes.
Comment Nebula Proxy fonctionne-t-il techniquement ?
Il utilise des bibliothèques de proxy — Ultraviolet et Scramjet — qui installent un service worker dans votre navigateur pour intercepter les requêtes sortantes et les rediriger via le serveur proxy, conformément à la spécification TompHTTP. C’est cette interception qui permet aux sites riches en JavaScript de fonctionner, et pas seulement aux pages statiques.
Quelle est la différence entre Nebula Proxy et Nebula de Slack ?
Il s’agit de projets sans rapport entre eux qui partagent un nom. Nebula de Slack est un réseau superposé peer-to-peer sous licence MIT permettant de connecter des machines en toute sécurité sur Internet, à l’aide de « lighthouses », de certificats et du « hole punching » UDP. Ce n’est pas un proxy et cela n’a rien à voir avec le déblocage de sites web.
Pourquoi les liens de Nebula Proxy changent-ils sans cesse ?
Les instances publiques sont bloquées par des filtres, supprimées par les hébergeurs ou abandonnées par leurs opérateurs ; de nouveaux domaines apparaissent donc lorsque les anciens cessent de fonctionner. C’est inhérent au modèle et ne constitue pas un signe d’anomalie. L’auto-hébergement est le seul moyen d’en disposer d’un stable.
Conclusion
Nebula Proxy est un proxy web open source bien conçu qui remplit une fonction spécifique et ciblée : il charge les sites web à votre place afin que votre réseau ne voie jamais qu’une connexion vers Nebula. L’architecture technique est vraiment intéressante — ce sont les service workers qui interceptent les requêtes dans le navigateur qui lui permettent de gérer les applications JavaScript modernes plutôt que de simples pages statiques — et l’ensemble du code est accessible sur GitHub sous licence AGPL-3.0.
La décision qui compte vraiment n’est pas de savoir s’il faut utiliser Nebula, mais quelle instance vous utilisez. En cas d’auto-hébergement, vous êtes la seule personne à pouvoir lire votre trafic, moyennant une modeste facture d’hébergement et un peu de travail en terminal. Sur une instance publique, un opérateur anonyme voit chaque requête et chaque identifiant que vous saisissez, sans aucune obligation de rendre des comptes. Il ne s’agit pas là de deux versions d’un même choix.
Il convient également de préciser clairement ce que l’outil ne peut pas atteindre. Un proxy web intervient sur le chemin réseau. Les logiciels de surveillance, les profils de gestion et l’inspection TLS opèrent au niveau de l’appareil, et aucun proxy, VPN ou réseau d’anonymat ne change cela. Si vous utilisez un équipement administré par quelqu’un d’autre, c’est le fait sur lequel il faut d’abord se pencher.
Nous vendons des proxys, et rien de ce qui précède ne constitue un argument de vente en leur faveur. Les services de proxy commerciaux résolvent un problème différent — celui des systèmes automatisés effectuant de nombreuses requêtes à partir de nombreuses adresses — et ils ne constituent pas un achat judicieux pour accéder à un site web bloqué. Le dire ne nous coûte rien, et vous affirmer le contraire reviendrait à vous faire gaspiller votre argent.
S’il y a deux choses à retenir : ne vous connectez jamais à un compte via un proxy que vous ne contrôlez pas, et si l’appareil appartient à votre établissement scolaire ou à votre employeur, la couche réseau n’a jamais été le lieu où la question a été tranchée.