协议参考

Shadowsocks

加密代理协议,与整个设备的 IP 隧道不同。

核查 VPN 或代理协议的三个方面:身份与密钥、数据传输,以及流量与 DNS 策略。
分别核查身份验证、数据传输,以及流量与 DNS 策略。代理与 VPN 可能覆盖不同流量;路由和 DNS 策略取决于协议和客户端的实现。
传输方式
TCP / UDP
协议参考
代理协议
地址范围
现行参考

连接如何运作

本地代理将支持的流量转发至远程代理,再由远程连接目标。哪些应用使用代理,以及是否搭配 TUN 集成,会决定覆盖范围。2022 版与较早 AEAD 版本应分别标示。

配置检查清单

  • 两端核对协议版本、加密方法与密钥格式。2022 方法不能与名称相近的旧 AEAD 方法直接互换。
  • 确认应用代理配置,以及客户端是否建立 TUN 接口;记录实际支持的应用与 UDP 流量。
  • 核对主机名在哪里解析、哪些流量绕过代理。不要公开真实 ss:// 链接,其中可能有服务器地址和密钥。

核对实际流量路径

  • IPv4 与 IPv6 路由分别核对。一种地址的路由配置,不能证明另一种流量也受涵盖。
  • 检查系统 DNS,以及自行选择解析器的应用。本网站的公开 DNS 查询不是设备 DNS 泄漏测试。
  • 在自己的设备上观察一次受控断线。支持某协议不能证明客户端具有断线保护或指定应用路由。

排查连接问题

把端点可达性、认证、路由选择与 DNS 解析分开排查。记录客户端版本和完整错误,每次只变更一项配置。握手成功但无流量时,继续查路由与解析器;认证失败时,查账号、密钥或证书。

范围与限制

设置代理不会自动涵盖所有设备流量。请核对应用设置、UDP 支持、DNS 行为及实际客户端。

本页解释机制与检查方法,未提供本站速度、地区可用性或泄漏实测。吞吐量取决于实现、设备、网络路径与服务器,不能凭协议名称判定普遍最快的选项。