跳到正文
AirPick

Shadowsocks 是什么?SS 协议原理与 SS 2022(2026)

发布: 更新: 资料核实:

本页目录(7) 展开
  1. 1从一个“够用就好”的设计说起
  2. 2SS 协议原理与加密方式
  3. 3SS 和 SSR 的区别
  4. 4为什么中转和测速里常见 SS 节点
  5. 5判断标准:看懂 SS 节点参数
  6. 6SS 节点导入与排错步骤
  7. 7注意事项

直接答案

Shadowsocks(简称 SS)是一种轻量的加密代理协议:客户端和服务器用同一个密钥对流量做对称加密,传输的数据看起来接近随机字节,没有固定的握手特征。它结构简单、开销小、几乎所有代理客户端都支持,所以在机场里常被用于中转或专线节点;新版的 SS 2022 在密钥和防重放方面做了加强,是目前更推荐的写法。

从一个“够用就好”的设计说起

很多新协议强调伪装成网站、模拟浏览器指纹,而 Shadowsocks 的设计哲学刚好相反:它不试图假装成别的东西,只做一件事——把流量加密后转发。没有证书、没有复杂的握手,客户端直接把目标地址和数据一起加密发给服务器,服务器解密后替你访问目标网站,再把结果加密送回来。

这种极简设计带来两个直接结果:一是性能开销低,在手机、路由器等性能有限的设备上也跑得动;二是兼容性极好,几乎每一款主流代理客户端都支持 SS 节点导入。

SS 协议原理与加密方式

Shadowsocks 经历过几代加密方式,节点参数里的“加密方式”一栏就是区分它们的关键:

  • 流加密(旧式):如早期的 rc4-md5、aes-256-cfb 等。缺少完整性校验,存在被主动探测识别的风险,已不推荐使用。
  • AEAD 加密:如 aes-128-gcm、aes-256-gcm、chacha20-ietf-poly1305。在加密的同时校验数据完整性,是过去几年机场的主流选择。
  • SS 2022:加密方式名称以 2022-blake3 开头,例如 2022-blake3-aes-128-gcm。它要求使用固定长度的随机密钥(通常为 Base64 编码),并加入时间戳等机制来抵抗重放攻击。

一个实用的小知识:chacha20 系列在没有 AES 硬件加速的旧手机或路由器上通常更省电、更流畅;有 AES 加速的设备上两者差别不大。

SS 和 SSR 的区别

SSR(ShadowsocksR)是早年从 SS 分出的项目,加入了协议插件和混淆选项,用来改变流量外观。但它已长期缺少维护,新版客户端普遍不再支持或只做兼容。今天你在订阅里看到的“SS 节点”,基本指采用 AEAD 或 SS 2022 的 Shadowsocks,而不是 SSR。

为什么中转和测速里常见 SS 节点

部分机场资料显示,其中转或专线节点多以 SS 协议提供。原因通常是:流量先进入国内入口,再通过专线出境,跨境段本身不走公网,对伪装的需求较低,于是选择开销最小、兼容性最好的 SS。测速工具普遍支持 SS,也是测速截图中常看到 SS 节点的原因之一。不过协议本身不决定速度,线路和节点负载才是主因。

判断标准:看懂 SS 节点参数

节点参数看到什么说明
加密方式aes-128-gcm、chacha20-ietf-poly1305AEAD 加密,主流且可用
加密方式2022-blake3-aes-128-gcm 等SS 2022,需要客户端内核支持
加密方式rc4-md5、aes-256-cfb旧式流加密,不建议继续使用
插件obfs、v2ray-plugin 等额外混淆,需客户端支持同名插件
协议名ssr属于 SSR,新客户端可能无法导入

SS 节点导入与排错步骤

  1. 优先用订阅导入:订阅会自动带上服务器、端口、密钥和加密方式,手动抄写很容易出错。
  2. 检查内核版本:如果 SS 2022 节点导入后无法连接,先确认客户端内核是否支持 2022-blake3 系列加密方式。
  3. 核对插件:带 obfs 或其他插件的节点,需要客户端同时支持该插件,否则会显示超时。
  4. 对比同地区其他协议:如果只有 SS 节点异常,把结果反馈给服务商;如果所有协议都异常,问题更可能在本地网络或客户端设置。

注意事项

  • 协议加密只保护传输过程,节点服务器能看到你访问的目标地址,选择服务商时仍需评估其可信度。
  • 订阅链接和节点密钥等同于账号凭据,不要公开分享截图或链接。
  • 所谓“SS 还会不会被封”,没有任何协议能做出承诺;实际可用性取决于线路、端口和网络环境。
  • 请在所在地法律法规允许的范围内使用网络工具。

SS 和 SSR 有什么区别?

SSR 是从 SS 分出的项目,加入了混淆和协议插件,但已长期缺少维护;机场主流使用的是 AEAD 加密或 SS 2022 的 Shadowsocks。

SS 协议现在还安全吗?

使用 AEAD 或 SS 2022 时,传输内容是加密的;但整体安全还取决于服务商是否可信、密钥是否泄露,协议本身无法替你判断服务商。