宴清 YANQING

Shadowsocks

SS / Shadowsocks 2022

2012 年出现的轻量加密代理协议,开销小、兼容面广,不做 TLS 伪装。

校准于 2026.10.01

一句话

Shadowsocks 是一种轻量的加密代理协议:客户端把流量加密后发给服务器,服务器解密后再替你访问目标网站。

展开

2012 年发布,是机场最早普及的协议之一。它不套 TLS,也不模仿任何正常网站,加密后的流量是一串没有明显结构的字节。

加密方式分三代:

  • 流式加密(如 rc4-md5、aes-256-cfb):已被列为弃用,不应再用。
  • AEAD 加密:aes-128-gcm、aes-256-gcm、chacha20-ietf-poly1305,目前最常见。
  • Shadowsocks 2022(SIP022):如 2022-blake3-aes-128-gcm,补上了防重放。它要求客户端与服务器时间相差不超过 30 秒,密钥也必须是固定长度的随机值。

协议支持 UDP 转发,但需要服务端开启。

首期在册 19 家档案里,官方写明协议的有 5 家,其中只提供 Shadowsocks 的是 U1S1,另外 4 家写的都是 VLESS。

机场说「Shadowsocks」时,你应该核实什么

  • 加密方式是哪一种。 订阅里还在用流式加密,说明配置很久没更新。
  • 客户端是否支持 2022 系列。 mihomo 内核支持;这一代对时间敏感,设备时间要开自动同步。
  • 是否只有这一种协议。 单协议机场没有备选,客户端不兼容或协议被干扰时只能换机场。
  • UDP 是否开放。 打游戏、语音通话需要,见 UDP 与 NAT 类型。

协议本身决定不了速度,速度主要看线路类型和晚高峰负载。