Snell 协议是由 Surge 团队开发的轻量级加密代理协议,以配置简单、性能出色、流量特征隐蔽著称,常与 Surge 客户端搭配用于科学上网,是翻墙圈内口碑较好的闭源协议之一。

| 类型 | 加密代理协议 |
| 开发团队 | Surge 团队(Surge Networks) |
| 源码状态 | 闭源(仅发布服务端二进制) |
| 加密方式 | AEAD 认证加密 |
| 主要客户端 | Surge、Stash 等 |
| 官网 | github.com/surge-networks/snell |
Snell 协议是由知名网络工具 Surge 的开发团队推出的一种轻量级加密代理协议,主要用于在受限网络环境下建立安全、隐蔽的代理连接,是常见的科学上网(翻墙)方案之一。
与 Shadowsocks、V2Ray 等社区驱动的开源方案不同,Snell 是一个闭源协议:官方只发布服务端二进制程序(snell-server),不公开源代码和完整协议细节。这种做法减少了协议被针对性识别和封锁的风险,但也意味着用户需要信任开发方,且第三方客户端支持相对有限。
Snell 的设计哲学是「极简」:服务端只需一个可执行文件和几行配置(监听端口加一个预共享密钥 PSK)即可运行,无需证书、无需复杂的传输层配置,对新手非常友好。协议本身经过多个大版本迭代,逐步加入了连接复用、UDP 转发等能力,新旧大版本之间通常不向下兼容,升级时需要服务端与客户端同步更新。
Snell 的一等公民客户端是同团队出品的 Surge(macOS 与 iOS)。此外,Stash、部分 Clash 系客户端等第三方工具也提供了不同程度的 Snell 支持,但对新版本协议的跟进往往滞后于 Surge。在安卓和 Windows 平台上,可选的客户端相对较少,这是选用 Snell 前需要考虑的现实限制。
问:Snell 和 Shadowsocks、Trojan 有什么区别?答:Shadowsocks、Trojan 是开源协议,生态和客户端选择丰富;Snell 闭源且主要绑定 Surge 生态,胜在部署简单、特征隐蔽,适合已经使用 Surge 的用户。
问:Snell 安全吗?答:协议使用现代加密算法,传输安全性有保障;但由于闭源,无法通过审计源码来验证实现,信任基础建立在 Surge 团队的口碑之上。
问:不用 Surge 能用 Snell 吗?答:可以,部分第三方客户端(如 Stash 及一些 Clash 分支)支持 Snell,但兼容的协议版本可能落后,体验最完整的仍是 Surge。

| 类型 | 加密代理协议 |
| 开发团队 | Surge 团队(Surge Networks) |
| 源码状态 | 闭源(仅发布服务端二进制) |
| 加密方式 | AEAD 认证加密 |
| 主要客户端 | Surge、Stash 等 |
| 官网 | github.com/surge-networks/snell |
登录 后参与讨论
暂无讨论,来发表第一条评论吧