Shadowsocks
Shadowsocks старше остальных в этом списке и устроен проще всех. Именно за счёт простоты он до сих пор жив — особенно там, где мало вычислительных ресурсов.
Простой шифр с общим паролем: обе стороны знают одно слово, и этого достаточно, чтобы понимать друг друга и не понимать посторонних.
Протокол, в котором клиент и сервер используют общий пароль и выбранный метод шифрования. Никаких сертификатов, доменов и сложных рукопожатий: сразу шифрованный поток.
Сильные стороны
- Минимум накладных расходов. Почти нет служебных данных — экономия трафика и процессорного времени.
- Быстрое соединение. Нет многоступенчатого рукопожатия, поэтому подключение устанавливается почти мгновенно.
- Работает везде. Поддерживается всеми клиентами и множеством устройств, включая совсем слабые.
- Простая конфигурация. Адрес, порт, пароль, метод шифрования — вот и всё.
Слабые стороны
Обратная сторона простоты — отсутствие маскировки. Соединение Shadowsocks не притворяется веб-трафиком: это просто зашифрованный поток на нестандартном порту. Для приватности содержимого этого достаточно, но по форме соединение отличимо от обычного веб-сёрфинга, чего нельзя сказать о Trojan и Reality.
Вторая особенность — общий пароль. В отличие от VLESS, где у каждого свой идентификатор, здесь пароль часто один на всех пользователей сервера. Из этого следует, что отозвать доступ одному человеку сложнее — приходится менять пароль всем.
Серверы приходят из подписки
В схеме четыре узла, и три из них у вас уже есть: приложение, ядро и устройство. Четвёртый — доступ — нельзя получить настройками: именно он приносит список серверов и право на них подключаться. Доступ Happ Plus: одна ссылка на все устройства, серверы обновляются сами, поддержка отвечает за ~10 минут. Первые 3 дня бесплатно и без карты.
- без карты
- одна ссылка на все устройства
- отмена в один клик
Где он до сих пор уместен
| Ситуация | Почему подходит |
|---|---|
| Слабое устройство: старый телефон, приставка | Минимальная нагрузка на процессор |
| Ограниченный трафик | Меньше служебных данных на каждый пакет |
| Запасной вариант в подписке | Работает даже в старых клиентах |
| Простые задачи без требований к маскировке | Проще настроить и отладить |
Shadowsocks устарел?
Не устарел, но занял нишу: его выбирают за экономность, а не за возможности. Для основного соединения сегодня чаще используют VLESS.
Почему у Shadowsocks нет сертификата?
Потому что он не использует TLS. Стороны опознают друг друга общим паролем — этого достаточно для шифрования, но не даёт маскировки под веб-трафик.
Можно ли ему доверять?
Содержимое шифруется, и в этом смысле да. Но вопрос доверия в любом протоколе упирается не в математику, а в того, кто держит сервер, — см. что видит владелец сервера.
Схема наверху держится на одном узле, который нельзя починить настройками: серверы приходят из подписки. Есть живой доступ — приложению есть что показать, ядру есть что запустить. Нет — интерфейс исправен, а список пуст. Доступ Happ Plus закрывает этот узел: одна ссылка на все устройства, серверы обновляются сами, первые 3 дня бесплатно и без карты.
Оформить доступ →