協定參考

Shadowsocks

加密代理協定,與整個裝置的 IP 隧道不同。

核查 VPN 或代理協定的三個面向:身分與金鑰、資料傳輸,以及流量與 DNS 策略。
分別核查身分驗證、資料傳輸,以及流量與 DNS 策略。代理與 VPN 可能涵蓋不同流量;路由及 DNS 策略取決於協定和用戶端的實作。
傳輸方式
TCP / UDP
協定參考
代理協定
位址範圍
現行參考

連線如何運作

本機代理將支援的流量轉送至遠端代理,再由遠端連接目的地。哪些應用程式使用代理,以及是否搭配 TUN 整合,會決定覆蓋範圍。2022 版與較早 AEAD 版本應分別標示。

設定檢查清單

  • 兩端核對協定版本、加密方法與金鑰格式。2022 方法不能與名稱相近的舊 AEAD 方法直接互換。
  • 確認應用程式代理設定,以及客戶端是否建立 TUN 介面;記錄實際支援的應用程式與 UDP 流量。
  • 核對主機名稱在哪裡解析、哪些流量略過代理。不要公開真實 ss:// 連結,當中可能有伺服器位址和密鑰。

核對實際流量路徑

  • IPv4 與 IPv6 路由分別核對。一種位址的路由設定,不能證明另一種流量也受涵蓋。
  • 檢查系統 DNS,以及自行選擇解析器的應用程式。本網站的公開 DNS 查詢不是裝置 DNS 洩漏測試。
  • 在自己的裝置上觀察一次受控斷線。支援某協定不能證明客戶端具有斷線保護或指定應用程式路由。

排查連線問題

把端點可達性、驗證、路由選擇與 DNS 解析分開排查。記錄客戶端版本和完整錯誤,每次只變更一項設定。握手成功但無流量時,繼續查路由與解析器;驗證失敗時,查帳密、金鑰或憑證。

範圍與限制

設定代理不會自動涵蓋所有裝置流量。請核對應用程式設定、UDP 支援、DNS 行為及實際客戶端。

本頁解釋機制與檢查方法,未提供本站速度、地區可用性或洩漏實測。吞吐量取決於實作、裝置、網路路徑與伺服器,不能憑協定名稱判定普遍最快的選項。