Circunvenção de censura · 1 min de leitura

Guia de Configuração do Shadowsocks: Servidor e Clientes

Shadowsocks é um proxy criptografado leve projetado para passar despercebido por filtragens de rede. Este guia orienta sobre como instalar um servidor em um VPS, configurá-lo de forma segura e conectar clientes — com notas honestas sobre DPI moderno e onde ele se encaixa.

O que Shadowsocks é e o que não é

Shadowsocks é um proxy criptografado de código aberto que se comporta como um proxy SOCKS5, mas envolve o tráfego em um cifrador sem assinatura de protocolo óbvia. Foi criado especificamente para contornar a censura, e por anos seu tráfego com aparência não notável passou despercebido pela inspeção profunda de pacotes que pegaria uma VPN normal. É rápido, leve e fácil de executar em um VPS barato.

Framing honesto: Shadowsocks não é uma VPN completa — ele proxy os aplicativos que você aponta para ele, não todo o seu dispositivo por padrão. DPI moderno pode às vezes detectar Shadowsocks simples, razão pela qual existem plugins de ofuscação (como v2ray-plugin ou simple-obfs) para disfarçá-lo ainda mais, e por que ferramentas mais novas como VLESS+Reality surgiram. Sempre use um moderno cifrador AEAD (por exemplo chacha20-ietf-poly1305 ou aes-256-gcm); os antigos cifradores de fluxo estão quebrados e são detectáveis. s4m não executa Shadowsocks como um serviço — você o hospeda em seu próprio servidor ou VPS.

Por que escolher Shadowsocks em vez de uma VPN simples em primeiro lugar? Em uma rede que identifica e bloqueia WireGuard ou OpenVPN via inspeção profunda de pacotes, um túnel padrão simplesmente não se conectará, enquanto o tráfego do Shadowsocks parece dados criptografados comuns sem um handshake de protocolo reconhecível. Também é leve o suficiente para ser executado confortavelmente no VPS mais barato e para manter o uso da bateria do celular razoável. A compensação é o escopo e a manutenção: você roteia aplicativos individualmente em vez de todo o sistema, e você é responsável por manter o servidor, a escolha do cifrador e qualquer plugin de ofuscação atualizados à medida que a detecção evolui.

Configure um servidor Shadowsocks

Em um VPS novo (ou em um servidor privado s4m) com acesso root.

Instale uma implementação de servidor

A implementação Rust shadowsocks-rust é uma escolha comum e ativamente mantida. Instale seu binário ssserver a partir do seu gerenciador de pacotes ou das versões do projeto.

Escreva uma configuração com uma cifra AEAD

Crie /etc/shadowsocks/config.json com o endereço do seu servidor, uma porta aleatória alta, uma senha forte e um método AEAD moderno. Nunca reutilize um cifrador de fluxo fraco.

Abra o firewall e inicie o serviço

Permita a porta TCP escolhida (e UDP, para suporte total), depois execute o ssserver como um serviço systemd para que ele sobreviva a reinicializações.

Conectar um cliente

Instale um cliente Shadowsocks (desktop ou móvel), insira o mesmo servidor, porta, senha e cifra, e direcione seus aplicativos através dele. Verifique seu IP de saída após conectar.

Configuração de servidor de exemplo

Uma configuração mínima do shadowsocks-rust config.json. Substitua a senha e a porta; mantenha o cifrador AEAD. Não traduza ou reutilize esses valores de marcador em produção.

json
{
  "server": "0.0.0.0",
  "server_port": 8388,
  "password": "CHANGE_ME_to_a_long_random_secret",
  "method": "chacha20-ietf-poly1305",
  "mode": "tcp_and_udp",
  "timeout": 300
}

# Start it (shadowsocks-rust):
#   ssserver -c /etc/shadowsocks/config.json
# Client uses the SAME server IP, port, password and method.
Share this page
FAQ

Perguntas, respondidas

Shadowsocks é uma VPN?

Não. Shadowsocks é um proxy criptografado: ele roteia os aplicativos que você configura para usar, não todo o seu dispositivo por padrão. Um VPN como o WireGuard canaliza todo o tráfego em todo o sistema. Shadowsocks troca essa amplitude por leveza e tráfego resistente à censura que é mais difícil de identificar.

Qual cifra do Shadowsocks devo usar?

Um cifrador AEAD moderno como chacha20-ietf-poly1305 ou aes-256-gcm. Os cifradores de fluxo mais antigos (como rc4-md5 ou aes-256-cfb) estão criptograficamente quebrados e são mais fáceis de detectar para DPI. Nunca os use para uma configuração de contorno de censura.

O DPI ainda pode detectar Shadowsocks?

Às vezes, sim. O tráfego simples do Shadowsocks é sem destaque, mas não invisível, e DPI avançado aprendeu a sinalizá-lo. Plugins de ofuscação ajudam, e alguns usuários migraram para VLESS+Reality para redes mais difíceis. Como sempre, nenhum método garante que passe.

Hospede Shadowsocks na sua própria máquina

s4m fornece um servidor VPN privado e IP dedicado que você controla totalmente — ideal para auto-hospedar Shadowsocks ou outras ferramentas de ofuscação. Sem registros por design, contas anônimas, criptomoedas aceitas.

As pessoas encontraram esta página pesquisando por

Frases de busca reais que esta página responde — os links abrem a página que as cobre em profundidade.