← Назад

shadowsocks-install

🔐 Войти для редактирования

👤 Shadowsocks — шифрованный прокси

Shadowsocks — шифрованный SOCKS5-прокси. Лёгкий, быстрый, популярен для обхода блокировок. Не маскируется под HTTPS, но шифрует трафик.


Особенности


Способ 1. shadowsocks-libev (классический)

Установка

sudo apt update
sudo apt install -y shadowsocks-libev

Настройка сервера

sudo nano /etc/shadowsocks-libev/config.json
{
  "server": "0.0.0.0",
  "server_port": 8388,
  "password": "ВAШ_ПАРОЛЬ",
  "timeout": 60,
  "method": "chacha20-ietf-poly1305",
  "mode": "tcp_and_udp",
  "fast_open": true
}

Запуск

sudo systemctl enable shadowsocks-libev
sudo systemctl restart shadowsocks-libev
sudo systemctl status shadowsocks-libev

Файрвол

sudo ufw allow 8388/tcp
sudo ufw allow 8388/udp

Клиент

# Локальный SOCKS5 на порту 1080
ss-local -s SERVER_IP -p 8388 -l 1080 -m chacha20-ietf-poly1305 -k ВAШ_ПАРОЛЬ

Проверка:

curl --socks5 127.0.0.1:1080 https://ifconfig.me

Способ 2. Shadowsocks-Rust (современный)

Установка

wget https://github.com/shadowsocks/shadowsocks-rust/releases/latest/download/shadowsocks-v*.x86_64-unknown-linux-gnu.tar.xz
tar xf shadowsocks-v*.tar.xz
sudo mv ssserver /usr/local/bin/
sudo chmod +x /usr/local/bin/ssserver

Настройка

sudo nano /etc/shadowsocks/config.json
{
  "server": "0.0.0.0",
  "server_port": 8388,
  "password": "ВAШ_ПАРОЛЬ",
  "timeout": 60,
  "method": "chacha20-ietf-poly1305",
  "mode": "tcp_and_udp"
}

Systemd-сервис

sudo nano /etc/systemd/system/shadowsocks.service
[Unit]
Description=Shadowsocks-Rust Server
After=network.target

[Service]
Type=simple
ExecStart=/usr/local/bin/ssserver -c /etc/shadowsocks/config.json
Restart=on-failure
RestartSec=5

[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable shadowsocks
sudo systemctl start shadowsocks

Способ 3. Shadowsocks + OBFS (обфускация)

OBFS — плагин маскировки трафика Shadowsocks под обычный HTTP/TLS.

Установка плагина

sudo apt install -y simple-obfs

Настройка сервера

{
  "server": "0.0.0.0",
  "server_port": 8388,
  "password": "ВAШ_ПАРОЛЬ",
  "method": "chacha20-ietf-poly1305",
  "plugin": "obfs-server",
  "plugin_opts": "obfs=tls"
}

Настройка клиента

{
  "server": "SERVER_IP",
  "server_port": 8388,
  "password": "ВAШ_ПАРОЛЬ",
  "method": "chacha20-ietf-poly1305",
  "plugin": "obfs-local",
  "plugin_opts": "obfs=tls;obfs-host=www.bing.com"
}

obfs-host — сайт-донор для маскировки. Трафик будет похож на TLS к bing.com.


Клиенты

Платформа Клиент
Android Shadowsocks, ShadowsocksR, Hiddify
iOS Shadowrocket, Potatso
Windows Shadowsocks, Clash, Hiddify
macOS ShadowsocksX-NG, Clash
Linux ss-local, Clash, Hiddify

Сравнение методов шифрования

Метод Скорость Безопасность
chacha20-ietf-poly1305 ⭐⭐⭐⭐⭐ ✅ AEAD
aes-256-gcm ⭐⭐⭐⭐ ✅ AEAD
aes-128-gcm ⭐⭐⭐⭐⭐ ✅ AEAD

Используйте только AEAD-методы. Старые методы (rc4, aes-cfb) небезопасны.


Чеклист ✅


Последнее обновление: 2026-07-18