Skip to content

Shadowsocks ​

Shadowsocks шифрует ключом, а не TLS: без сертификата, без домена, один порт для TCP и UDP. Панель обслуживает его с ключом для каждого пользователя, поэтому каждая учётная запись учитывается, ограничивается и отключается отдельно.

Для чего он нужен ​

  • Лёгкий протокол без TLS для приложений и роутеров, которые его поддерживают.
  • UDP-трафик, например звонки и игры, на том же порту.
  • Любое семейство приложений: его читают ссылки, приложения Clash (mihomo), приложения sing-box и приложения на базе Xray.

У него нет транспорта и TLS, поэтому его нельзя поставить за CDN.

Создание ​

Входящие → Добавить, тип shadowsocks. Общая форма описана в Инбаунды. Значения по умолчанию готовы к сохранению: метод 2022 и созданный ключ сервера.

Поле (вкладка Protocol)
Methodшифр. Оставьте метод 2022-blake3-…, если приложению не нужен более старый
Server password (дополнительное)собственный ключ инбаунда, который создаётся за вас
Network (дополнительное)tcp, udp или пусто для обоих

Методы ​

МетодДлина ключа
2022-blake3-aes-128-gcm (по умолчанию)16 байт
2022-blake3-aes-256-gcm32 байта
2022-blake3-chacha20-poly130532 байта
aes-128-gcm, aes-256-gcm, chacha20-ietf-poly1305, xchacha20-ietf-poly1305любой пароль
noneбез шифрования

Методам 2022 нужны ключи точной длины в base64. Server password должен подходить к своему методу: ключ 16 байт для 2022-blake3-aes-128-gcm и 32 байта для двух других. Если меняете метод, создайте и ключ нужной длины, иначе узел отклонит инбаунд.

Старые методы оставлены для приложений, которые не поддерживают 2022. none передаёт трафик без шифрования и подходит только для проверки.

Ключи для каждого пользователя ​

У каждой учётной записи на вкладке Учётные данные есть два ключа Shadowsocks: Ключ Shadowsocks (16 Б) и Ключ Shadowsocks (32 Б). Панель выбирает тот, что подходит к методу инбаунда, и приложение получает ключ сервера и собственный ключ пользователя вместе в своей ссылке. Со старыми методами вместо этого используется Пароль пользователя.

Именно это делает инбаунд многопользовательским: у каждого пользователя свой ключ, поэтому трафик учитывается по учётным записям, а отключённый пользователь сразу перестаёт работать.

Без пользователей не обслуживается

Инбаунд Shadowsocks без пользователей стал бы сервером с одним ключом — тем, что есть в каждой ссылке. Панель не включает такой инбаунд в то, что получает узел, пока на нём нет хотя бы одного пользователя.

Клиентские приложения ​

Формат
Ссылка (ss://)да
Приложения Clashда
Приложения sing-boxда
Приложения на базе Xrayда

Текст и изображения — CC BY 4.0.