Справка о протоколе

Shadowsocks

Шифрованный прокси-протокол, отличный от IP-туннеля для всего устройства.

Три аспекта проверки протокола VPN или прокси: идентификация и ключи, передача данных, правила обработки трафика и DNS.
Отдельно проверяйте аутентификацию, передачу данных и правила обработки трафика/DNS. VPN и прокси могут охватывать разный трафик; маршрутизация и DNS зависят от протокола и клиента.
Транспорт
TCP / UDP
Справка о протоколе
Прокси-протокол
Область адреса
Актуальная справка

Как работает соединение

Локальный прокси передаёт поддерживаемый трафик удалённому прокси, который соединяется с адресатом. Покрытие зависит от приложений и интеграции TUN. Версию 2022 и старые версии AEAD следует различать.

Проверка конфигурации

  • Согласуйте версию протокола, метод шифрования и формат ключа на обоих концах. Метод 2022 не взаимозаменяем со старым AEAD с похожим названием.
  • Определите прокси-настройки приложений и наличие TUN. Запишите реально поддерживаемые приложения и потоки UDP.
  • Проверьте место разрешения имён и обходящий прокси трафик. Не публикуйте настоящую ссылку ss://: в ней могут быть адрес сервера и секрет.

Проверка пути трафика

  • Проверяйте маршруты IPv4 и IPv6 отдельно. Маршрут одного семейства адресов не доказывает покрытие другого.
  • Проверяйте DNS системы и приложений со своим резолвером. Публичный DNS-запрос на сайте не является тестом утечек вашего устройства.
  • Наблюдайте контролируемое отключение на своём устройстве. Поддержка протокола не доказывает наличие kill switch или правил для отдельных приложений.

Диагностика соединения

Разделяйте доступность узла, аутентификацию, маршрутизацию и DNS. Запишите версию клиента и точную ошибку; меняйте одну настройку за раз. При успешном рукопожатии без трафика проверяйте маршруты и резолвер; при ошибке аутентификации — данные входа, ключи или сертификаты.

Область действия и ограничения

Настройка прокси не захватывает весь трафик автоматически. Проверяйте настройки приложений, UDP, DNS и конкретный клиент.

Страница объясняет механизм и подход к проверке. Собственных измерений скорости, регионального доступа или утечек нет. Пропускная способность зависит от реализации, устройства, пути и сервера; название протокола не определяет универсального победителя.