
| 类型 | 代理软件 |
| 首次发布 | 2012 年 |
| 作者 | clowwindy |
| 协议 | Shadowsocks(SOCKS5 加密) |
| 特色 | 轻量 |
Shadowsocks(社区常简称为 SS)客户端,是基于 Shadowsocks 加密代理协议的一系列客户端软件的统称。这些客户端以轻量、易用、跨平台而著称,它们的工作方式是在本地建立一个经过加密的 SOCKS5 代理,把应用程序的流量加密之后转发到远程的服务器,从而帮助用户穿透网络限制、访问目标内容。作为最早一批得到普及的科学上网工具,Shadowsocks 客户端凭借简单的配置和相当稳定的使用体验,影响了一整代用户,也为后来涌现的众多代理工具奠定了基础,在这一领域具有里程碑式的意义。在它之前,人们想要穿透网络限制大多只能依赖笨重而特征明显的传统 VPN,而 Shadowsocks 用一种轻巧到只需四个参数就能配置的加密代理,彻底改变了这一局面,让无数普通用户第一次体会到原来科学上网也可以如此简单和顺滑。
Shadowsocks 协议由开发者 clowwindy 于 2012 年创建,其最初的设计初衷,是打造一个比传统 VPN 更加轻量、同时也更难被识别和封锁的加密代理。它推出后迅速流行开来,并催生了在各个平台上的大量客户端实现。2015 年,原作者因故停止了维护,但社区力量随即接力,发展出了众多分支与替代实现。其中,采用 C 语言编写的 shadowsocks-libev 因其高性能与轻量而成为服务端的主流选择;而在客户端方面则呈现出百花齐放的局面。此后还出现了着力增强抗封锁能力的 ShadowsocksR(简称 SSR) 分支,以及在协议层面引入 AEAD 加密以强化安全性的重要演进。
Shadowsocks 采用本地客户端加远程服务端的两端式架构。客户端在本地启动一个 SOCKS5 代理服务,应用程序的流量进入之后,客户端会使用事先共享好的密码与加密算法对其进行加密,把它封装成一段看上去像是随机数据的数据流,再发送到远程服务器;服务器收到后解密,将请求转发给真正的目标网站,然后再把网站的响应加密后回传给客户端。由于整个流量都经过了强加密、并且没有明显的协议特征,在早期它较难被中间的网络设备所识别。Shadowsocks 配置的核心要素其实只有四项——服务器地址、端口、密码、加密方法,正是这种极简,造就了它广受欢迎的易用性。
Shadowsocks 在各个平台上都拥有成熟的客户端,生态相当丰富:
Shadowsocks 客户端实现了全平台覆盖,从 Windows、macOS、Linux,到 Android、iOS,乃至 OpenWrt 路由器,几乎任何设备都能找到对应的客户端实现,或者在某个综合客户端中直接使用 SS 协议,其跨平台兼容性极佳,这也是它能够长盛不衰的重要原因之一。
Shadowsocks 比较适合那些追求轻量与简单、对配置门槛比较敏感,以及手头节点资源主要以 SS 为主的用户,同时它也常常作为各类综合客户端中的一个备选协议而存在。客观看待其优劣与现状:
Shadowsocks 在科学上网历史上的地位,远不止于一款工具,它更像是开启了一个时代,并深刻影响了后来者的设计思路:
这种承前启后的角色,使 Shadowsocks 即便不再处于技术最前沿,也始终是理解整个代理生态演进绕不开的起点。
作为科学上网领域的开山工具之一,Shadowsocks 以其简洁与稳定影响极为深远,虽然在抗封锁的技术前沿已被更新的协议所超越,但它轻量易用的特质,使其至今仍被广泛地使用着。

| 类型 | 代理软件 |
| 首次发布 | 2012 年 |
| 作者 | clowwindy |
| 协议 | Shadowsocks(SOCKS5 加密) |
| 特色 | 轻量 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧