shadowsocks: минимум настроек и максимум лёгкости
Самый старый из живых протоколов и самый нетребовательный. В строке всего четыре значения, и работает он там, где остальные не запускаются.
Нужна не строка, а рабочий список серверов? Одна ссылка-подписка обновляет его сама: 200 ₽ за месяц, 1 800 ₽ за год на 3 устройства. Первые 3 дня — без карты.
Посмотреть →Строка shadowsocks содержит метод шифрования, пароль, адрес и порт. Больше ничего не нужно: ни транспорта, ни сертификатов, ни доменов. За счёт этого он запускается на роутерах и старых устройствах, где остальное не работает.
ss://YWVzLTI1Ni1nY206Nzd0R3Ntdlgy@relay5.example-host.net:8388#Гонконг-01Розовая часть — упакованная пара «метод шифрования : пароль». В разборе она показывается как идентификатор: по сути это он и есть.
Что такое метод шифрования
Это способ, которым протокол закрывает данные. В отличие от vless, у shadowsocks шифрование своё, и его название прописано прямо в строке — чаще всего aes-256-gcm или chacha20-ietf-poly1305. Оба считаются нормальными; второй быстрее на устройствах без аппаратной поддержки, то есть на старых телефонах и роутерах.
| Метод | Когда выбирают |
|---|---|
aes-256-gcm | Современные процессоры — у них шифрование встроено в железо |
chacha20-ietf-poly1305 | Старые телефоны, роутеры, приставки: работает быстрее без поддержки в железе |
2022-blake3-aes-256-gcm | Новая версия протокола: надёжнее, но понимают не все приложения |
rc4-md5, aes-128-cfb | Устаревшие. Встречаются в старых сборниках, пользоваться не стоит |
Сильные и слабые места
- работает почти на чём угодно, включая прошивки роутеров
- почти не нагружает устройство и экономит батарею
- короткая строка — легко передать и не потерять кусок
- не нужен домен и сертификат: достаточно адреса и порта
- нет маскировки: соединение не похоже на обычный веб-трафик
- нет транспортных обёрток — через строгую корпоративную сеть может не пройти
- старые методы шифрования в сборниках действительно слабые
- на нестандартном порте чаще упирается в ограничения чужих сетей
Поэтому сегодня shadowsocks — скорее инструмент для конкретных случаев, чем повседневный выбор. Его ставят на роутер, чтобы раздать соединение на всю квартиру, или на приставку, которой тяжело даётся vless: приставка и телевизор.
Одна ссылка вместо сборника строк
Ссылка-подписка избавляет от ручной работы: серверы за ней меняются и добавляются сами, а строка в приложении остаётся прежней. Месяц — 200 ₽, год — 1 800 ₽, то есть 4,9 ₽ в день на 3 устройства. Платёж разовый, карта не привязывается, оформление проходит здесь же.
- список обновляется сам
- разовый платёж
- 3 устройства
ss и shadowsocks — одно и то же?
Да. ss — сокращение, которое стоит в начале строки.
Почему моя строка ss начинается с длинного набора символов?
Потому что метод и пароль упакованы вместе: что такое base64. Бывает и открытая запись вида ss://метод:пароль@адрес:порт — оба варианта законны.
Что такое плагин v2ray-plugin рядом с ss?
Дополнительная обёртка, которая заворачивает shadowsocks в веб-транспорт. В Happ такие строки поддерживаются не всегда — если не добавляется, дело может быть в плагине.
Стоит ли переходить с shadowsocks на vless?
Если всё работает — нет необходимости. Если соединение рвётся в чужих сетях, vless с tls обычно проходит лучше.
Когда разбор закончен, остаётся вопрос, на который страница ответить не может: жив ли сервер за вашей строкой. Быстрее всего это проверяется подстановкой — возьмите ссылку, за которой стоит обслуживаемый список серверов, и положите её в то же приложение рядом со своей. Заработало — дело было в строке. Первые 3 дня выдаются без платёжных данных, дальше 200 ₽ за месяц или 1 800 ₽ за год — это 4,9 ₽ в день на 3 устройства, разовым платежом и без автосписаний.
Получить ссылку →