一句话
Shadowsocks 是一种轻量的加密代理协议:客户端把流量加密后发给服务器,服务器解密后再替你访问目标网站。
展开
2012 年发布,是机场最早普及的协议之一。它不套 TLS,也不模仿任何正常网站,加密后的流量是一串没有明显结构的字节。
加密方式分三代:
- 流式加密(如 rc4-md5、aes-256-cfb):已被列为弃用,不应再用。
- AEAD 加密:aes-128-gcm、aes-256-gcm、chacha20-ietf-poly1305,目前最常见。
- Shadowsocks 2022(SIP022):如 2022-blake3-aes-128-gcm,补上了防重放。它要求客户端与服务器时间相差不超过 30 秒,密钥也必须是固定长度的随机值。
协议支持 UDP 转发,但需要服务端开启。
首期在册 19 家档案里,官方写明协议的有 5 家,其中只提供 Shadowsocks 的是 U1S1,另外 4 家写的都是 VLESS。
机场说「Shadowsocks」时,你应该核实什么
- 加密方式是哪一种。 订阅里还在用流式加密,说明配置很久没更新。
- 客户端是否支持 2022 系列。 mihomo 内核支持;这一代对时间敏感,设备时间要开自动同步。
- 是否只有这一种协议。 单协议机场没有备选,客户端不兼容或协议被干扰时只能换机场。
- UDP 是否开放。 打游戏、语音通话需要,见 UDP 与 NAT 类型。
协议本身决定不了速度,速度主要看线路类型和晚高峰负载。