Строка ss:// (Shadowsocks)
У Shadowsocks две формы записи, и это единственная сложность формата: старая упаковывает метод и пароль в base64 целиком, новая оставляет их видимыми.
Две формы записи
ss://YWVzLTI1Ni1nY206cGFzc3dvcmQ=@node.example.net:8388#SS-01-
01
ss://СхемаОбщая для обеих форм -
02
YWVzLTI1Ni1nY206…Метод и парольВ base64 упакована параметод:пароль -
03
@node.example.net:8388Адрес и портВидны открыто -
04
#SS-01МеткаНазвание в списке
В старой форме в base64 упакована вся строка целиком, включая адрес: после ss:// идёт один длинный блок без символа @. Клиенты обычно понимают обе, но старые сборки — только свою.
Метод шифрования
-
aes-256-gcmчастый Надёжный и быстрый на устройствах с аппаратным ускорением -
aes-128-gcmчастый Немного быстрее, запас прочности меньше -
chacha20-ietf-poly1305частый Быстрее на телефонах без аппаратного AES -
2022-blake3-aes-256-gcmновый Современный набор; понимают только свежие клиенты -
rc4-md5 и подобныеустар. Небезопасны, в новых клиентах отключены
Плагины
К ключу может прилагаться параметр plugin= — например, v2ray-plugin или obfs. Он описывает дополнительный слой поверх соединения, и клиент без поддержки конкретного плагина ключ примет, но подключиться не сможет. Признак: строка разбирается, соединение обрывается сразу.
Если клиент не принимает строку
- Проверьте форму записи: попробуйте раскодировать блок после
ss://приёмником — увидите, метод там или целая строка. - Посмотрите на метод: устаревшие наборы новые клиенты отклоняют намеренно.
- Проверьте наличие
plugin=— без поддержки плагина ключ бесполезен. - Убедитесь, что не потерялся
=в конце base64.
Когда разбираться в форматах не хочется
Ссылка-подписка от ТОК VPN: серверы, ключи и правила приходят готовыми и обновляются сами — собирать конфиг руками не нужно. Одна ссылка на все устройства, поддержка в Telegram отвечает ~10 минут.
- без карты
- одна ссылка на все устройства
- отмена в один клик