Shadowsocks

ОБНОВЛЕНО 1 АВГУСТА 2026 ЧТЕНИЕ 3 МИН

Один из самых старых протоколов в теме и при этом самый лёгкий: минимум служебных данных, никакой сложной обвязки. Отсюда и живучесть, и ограничения.

Устройство

Клиент и сервер знают общий пароль и метод шифрования. Данные шифруются этим методом и отправляются напрямую — без рукопожатия TLS и без маскировки под веб-сервер. Поэтому Shadowsocks быстрый и нетребовательный, но и заметнее для наблюдателя, чем современные схемы.

Методы шифрования

ЧТО ВЫБИРАТЬ
  • 2022-blake3-aes-256-gcm современный Актуальный набор, требует свежих клиента и сервера
  • aes-256-gcm проверенный Быстр на устройствах с аппаратным ускорением AES
  • chacha20-ietf-poly1305 проверенный Быстрее на телефонах без аппаратного AES
  • aes-128-gcm допустимый Быстрее, запас прочности меньше
  • rc4-md5, aes-cfb устаревшие Небезопасны, в новых клиентах отключены

Плагины

Поверх базового протокола можно добавить слой: obfs делает трафик похожим на обычный веб-запрос, v2ray-plugin заворачивает соединение в веб-сокет. Плагин должен поддерживаться и клиентом, и сервером: если его нет на одной стороне, ключ разберётся, но подключения не будет — как это выглядит.

Где уместен

ПодходитНе подходит
Слабые устройства: роутеры, старые телефоныТам, где важно, чтобы соединение выглядело как обычный HTTPS
Домашняя сеть и простые задачиСети со строгой фильтрацией трафика
Быстрая проверка «работает ли сервер вообще»Долгоживущий основной доступ
ГОТОВЫЙ ДОСТУП · 3 ДНЯ БЕСПЛАТНО

Когда разбираться в форматах не хочется

Ссылка-подписка от ТОК VPN: серверы, ключи и правила приходят готовыми и обновляются сами — собирать конфиг руками не нужно. Одна ссылка на все устройства, поддержка в Telegram отвечает ~10 минут.

  • без карты
  • одна ссылка на все устройства
  • отмена в один клик
Попробовать 3 дня бесплатно → без карты · отмена в один клик
СМОТРИТЕ ТАКЖЕ
Страница ответила на ваш вопрос?