Guia de Configuração do Shadowsocks: Servidor e Clientes
Shadowsocks é um proxy criptografado leve projetado para passar despercebido por filtragens de rede. Este guia orienta sobre como instalar um servidor em um VPS, configurá-lo de forma segura e conectar clientes — com notas honestas sobre DPI moderno e onde ele se encaixa.
O que Shadowsocks é e o que não é
Shadowsocks é um proxy criptografado de código aberto que se comporta como um proxy SOCKS5, mas envolve o tráfego em um cifrador sem assinatura de protocolo óbvia. Foi criado especificamente para contornar a censura, e por anos seu tráfego com aparência não notável passou despercebido pela inspeção profunda de pacotes que pegaria uma VPN normal. É rápido, leve e fácil de executar em um VPS barato.
Framing honesto: Shadowsocks não é uma VPN completa — ele proxy os aplicativos que você aponta para ele, não todo o seu dispositivo por padrão. DPI moderno pode às vezes detectar Shadowsocks simples, razão pela qual existem plugins de ofuscação (como v2ray-plugin ou simple-obfs) para disfarçá-lo ainda mais, e por que ferramentas mais novas como VLESS+Reality surgiram. Sempre use um moderno cifrador AEAD (por exemplo chacha20-ietf-poly1305 ou aes-256-gcm); os antigos cifradores de fluxo estão quebrados e são detectáveis. s4m não executa Shadowsocks como um serviço — você o hospeda em seu próprio servidor ou VPS.
Por que escolher Shadowsocks em vez de uma VPN simples em primeiro lugar? Em uma rede que identifica e bloqueia WireGuard ou OpenVPN via inspeção profunda de pacotes, um túnel padrão simplesmente não se conectará, enquanto o tráfego do Shadowsocks parece dados criptografados comuns sem um handshake de protocolo reconhecível. Também é leve o suficiente para ser executado confortavelmente no VPS mais barato e para manter o uso da bateria do celular razoável. A compensação é o escopo e a manutenção: você roteia aplicativos individualmente em vez de todo o sistema, e você é responsável por manter o servidor, a escolha do cifrador e qualquer plugin de ofuscação atualizados à medida que a detecção evolui.
Configure um servidor Shadowsocks
Em um VPS novo (ou em um servidor privado s4m) com acesso root.
Instale uma implementação de servidor
A implementação Rust shadowsocks-rust é uma escolha comum e ativamente mantida. Instale seu binário ssserver a partir do seu gerenciador de pacotes ou das versões do projeto.
Escreva uma configuração com uma cifra AEAD
Crie /etc/shadowsocks/config.json com o endereço do seu servidor, uma porta aleatória alta, uma senha forte e um método AEAD moderno. Nunca reutilize um cifrador de fluxo fraco.
Abra o firewall e inicie o serviço
Permita a porta TCP escolhida (e UDP, para suporte total), depois execute o ssserver como um serviço systemd para que ele sobreviva a reinicializações.
Conectar um cliente
Instale um cliente Shadowsocks (desktop ou móvel), insira o mesmo servidor, porta, senha e cifra, e direcione seus aplicativos através dele. Verifique seu IP de saída após conectar.
Configuração de servidor de exemplo
Uma configuração mínima do shadowsocks-rust config.json. Substitua a senha e a porta; mantenha o cifrador AEAD. Não traduza ou reutilize esses valores de marcador em produção.
{
"server": "0.0.0.0",
"server_port": 8388,
"password": "CHANGE_ME_to_a_long_random_secret",
"method": "chacha20-ietf-poly1305",
"mode": "tcp_and_udp",
"timeout": 300
}
# Start it (shadowsocks-rust):
# ssserver -c /etc/shadowsocks/config.json
# Client uses the SAME server IP, port, password and method.Perguntas, respondidas
Shadowsocks é uma VPN?
Não. Shadowsocks é um proxy criptografado: ele roteia os aplicativos que você configura para usar, não todo o seu dispositivo por padrão. Um VPN como o WireGuard canaliza todo o tráfego em todo o sistema. Shadowsocks troca essa amplitude por leveza e tráfego resistente à censura que é mais difícil de identificar.
Qual cifra do Shadowsocks devo usar?
Um cifrador AEAD moderno como chacha20-ietf-poly1305 ou aes-256-gcm. Os cifradores de fluxo mais antigos (como rc4-md5 ou aes-256-cfb) estão criptograficamente quebrados e são mais fáceis de detectar para DPI. Nunca os use para uma configuração de contorno de censura.
O DPI ainda pode detectar Shadowsocks?
Às vezes, sim. O tráfego simples do Shadowsocks é sem destaque, mas não invisível, e DPI avançado aprendeu a sinalizá-lo. Plugins de ofuscação ajudam, e alguns usuários migraram para VLESS+Reality para redes mais difíceis. Como sempre, nenhum método garante que passe.
Hospede Shadowsocks na sua própria máquina
s4m fornece um servidor VPN privado e IP dedicado que você controla totalmente — ideal para auto-hospedar Shadowsocks ou outras ferramentas de ofuscação. Sem registros por design, contas anônimas, criptomoedas aceitas.
As pessoas encontraram esta página pesquisando por
- guia de configuração do Shadowsocks
- o que é lista de proxies gratuitos
- grátis lista de proxies gratuitos
- MTU, fragmentação e por que seu WireGuard está lento
- o que é um endereço IP
- como verificar configuração de proxy
- configuração de proxy
- proxy http
- como usar proxies com solicitações Python
- proxy para scraping
- como configurar proxy http
- wireguard para windows
Frases de busca reais que esta página responde — os links abrem a página que as cobre em profundidade.