审查制度规避 · 1 分钟阅读

Shadowsocks 设置指南:服务器和客户端

Shadowsocks是一种轻量级加密代理,旨在绕过网络过滤。此指南介绍了如何在VPS上安装服务器,安全配置它,并连接客户端 — 以及关于现代DPI及其适用位置的诚实说明。

Shadowsocks是什么以及不是什么

Shadowsocks 是一个开源的加密代理,表现得像一个 SOCKS5 代理,但将流量包装在没有明显协议特征的密码中。它的创建旨在专门绕过审查,多年来其看似普通的流量成功避开了深度包检测,这种检测会捕捉到普通的 VPN。它快速、轻便,且易于在便宜的 VPS 上运行。

诚实的框架:Shadowsocks 不是一个完整的 VPN——它仅代理您指向它的应用,而不是默认情况下整个设备。现代深度包检测有时可以检测到普通的 Shadowsocks,这就是为什么存在混淆插件(如 v2ray-plugin 或 simple-obfs)来进一步伪装它,以及为什么像 VLESS+Reality 这样的新工具应运而生。始终使用现代的 AEAD 密码(例如 chacha20-ietf-poly1305 或 aes-256-gcm);旧的流密码已被破解且可被检测。s4m 不将 Shadowsocks 作为服务运行——您需要在自己的 服务器 或 VPS 上托管它。

为什么首先选择 Shadowsocks 而不是普通的 VPN?在通过 深度包检测 指纹识别和阻止 WireGuard 或 OpenVPN 的网络上,标准隧道根本无法连接,而 Shadowsocks 流量看起来像普通的加密数据,没有可识别的协议握手。它也足够轻量,可以在最便宜的 VPS 上舒适运行,并保持移动电池使用合理。权衡是范围和维护:您需要单独路由应用,而不是整个系统,并且您负责保持服务器、密码选择和任何混淆插件的更新,以应对检测的演变。

搭建一个 Shadowsocks 服务器

在一个具有根访问权限的新VPS(或s4m私人服务器)上。

安装服务器实现

Rust 实现的 shadowsocks-rust 是一个常见的、积极维护的选择。通过您的包管理器或项目的发布安装其 ssserver 二进制文件。

使用AEAD密码编写配置

创建 /etc/shadowsocks/config.json,包含你的服务器地址、高随机端口、强密码和现代AEAD方法。切勿重复使用弱流密码。

打开防火墙并启动服务

允许所选的 TCP(以及 UDP,以获得全面支持)端口,然后将 ssserver 作为 systemd 服务运行,以便它在重启后仍然有效。

连接客户端

安装Shadowsocks客户端(桌面或移动),输入相同的服务器、端口、密码和密码算法,并通过它路由您的应用程序。连接后验证您的出口IP。

示例服务器配置

一个最小的 shadowsocks-rust config.json。替换密码和端口;保持 AEAD 密码。请勿在生产中翻译或重用这些占位符值。

json
{
  "server": "0.0.0.0",
  "server_port": 8388,
  "password": "CHANGE_ME_to_a_long_random_secret",
  "method": "chacha20-ietf-poly1305",
  "mode": "tcp_and_udp",
  "timeout": 300
}

# Start it (shadowsocks-rust):
#   ssserver -c /etc/shadowsocks/config.json
# Client uses the SAME server IP, port, password and method.
Share this page
FAQ

问题,已解答

Shadowsocks是VPN吗?

不。Shadowsocks是一个加密代理:它路由您配置使用的应用,而不是默认情况下路由您整个设备。像WireGuard这样的VPN会在系统范围内隧道所有流量。Shadowsocks以轻便和抗审查的流量交换了这种广度,这使得指纹识别更困难。

我应该使用哪个Shadowsocks密码?

一种现代 AEAD 密码,例如 chacha20-ietf-poly1305 或 aes-256-gcm。较旧的流密码(如 rc4-md5 或 aes-256-cfb)在密码学上已被破解,更容易被 DPI 检测。绝不要将它们用于规避审查的设置。

DPI 仍然能检测到 Shadowsocks 吗?

有时是的。普通的 Shadowsocks 流量并不显眼,但也不是隐形的,先进的 DPI 已经学会标记它。混淆插件有帮助,一些用户已经转向 VLESS+Reality 以应对更严格的网络。和往常一样,没有任何方法可以保证它能通过。

在您自己的服务器上托管Shadowsocks

s4m 提供一个私人 VPN 服务器和专用 IP,您可以完全控制 — 非常适合自托管 Shadowsocks 或其他混淆工具。设计上无日志,匿名账户,接受加密货币。

人们通过搜索找到此页面

此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。