Shadowsocks
Один из самых старых протоколов в теме и при этом самый лёгкий: минимум служебных данных, никакой сложной обвязки. Отсюда и живучесть, и ограничения.
Устройство
Клиент и сервер знают общий пароль и метод шифрования. Данные шифруются этим методом и отправляются напрямую — без рукопожатия TLS и без маскировки под веб-сервер. Поэтому Shadowsocks быстрый и нетребовательный, но и заметнее для наблюдателя, чем современные схемы.
Методы шифрования
-
2022-blake3-aes-256-gcmсовременный Актуальный набор, требует свежих клиента и сервера -
aes-256-gcmпроверенный Быстр на устройствах с аппаратным ускорением AES -
chacha20-ietf-poly1305проверенный Быстрее на телефонах без аппаратного AES -
aes-128-gcmдопустимый Быстрее, запас прочности меньше -
rc4-md5, aes-cfbустаревшие Небезопасны, в новых клиентах отключены
Плагины
Поверх базового протокола можно добавить слой: obfs делает трафик похожим на обычный веб-запрос, v2ray-plugin заворачивает соединение в веб-сокет. Плагин должен поддерживаться и клиентом, и сервером: если его нет на одной стороне, ключ разберётся, но подключения не будет — как это выглядит.
Где уместен
| Подходит | Не подходит |
|---|---|
| Слабые устройства: роутеры, старые телефоны | Там, где важно, чтобы соединение выглядело как обычный HTTPS |
| Домашняя сеть и простые задачи | Сети со строгой фильтрацией трафика |
| Быстрая проверка «работает ли сервер вообще» | Долгоживущий основной доступ |
Когда разбираться в форматах не хочется
Ссылка-подписка от ТОК VPN: серверы, ключи и правила приходят готовыми и обновляются сами — собирать конфиг руками не нужно. Одна ссылка на все устройства, поддержка в Telegram отвечает ~10 минут.
- без карты
- одна ссылка на все устройства
- отмена в один клик