Shadowsocks(常缩写为 SS)诞生于 2012 年,是最早被大规模使用的加密代理协议之一。它的设计思路是把流量用对称加密封装成看似随机的数据流,不模仿任何特定协议,依靠”不可识别”来降低被干扰的概率。协议结构简单,几乎所有主流客户端和平台都支持,服务端资源占用也很低,这是它流行十余年的主要原因。
现代部署普遍使用 AEAD 加密套件(如 aes-128-gcm、chacha20-ietf-poly1305),2022 年后出现的 Shadowsocks 2022 版本进一步改进了抗重放和抗探测能力。在机场套餐中,SS 常与中转、专线线路搭配,因为其特征已知,单独裸奔于公网直连时被识别的风险相对更高。
常见误解有两个。一是把 Shadowsocks 叫作”VPN”——它是应用层代理协议,不创建系统级虚拟网卡,也不天然接管全部流量,这与 VPN 的工作方式不同。二是认为”SS 已过时不安全”——AEAD 加密本身没有已知的实用破解,协议是否够用取决于线路环境和威胁模型,在专线场景下 SS 依然是低开销的合理选择。