在科学上网的历史长卷中,Shadowsocks(简称 SS)无疑是开创性的一笔。随后经历 SSR(ShadowsocksR)的混淆分流尝试,再到现代 AEAD 加密与 2022 规范的诞生,Shadowsocks 协议至今依然在 IPLC 专线中扮演着极其重要的角色。
一、 Shadowsocks 的协议演进历程
- 经典 Shadowsocks(Stream Cipher 时代):早期的 SS 采用流加密(如 AES-256-CFB)。由于缺乏数据完整性校验(MAC),GFW 通过重放攻击能极其精准地定位并封锁 SS 节点。
- ShadowsocksR (SSR) 时代:加入了
obfs伪装混淆与protocol协议插件,试图将代理流量伪装成正常的 HTTPS 或 HTTP 流量。 - AEAD 加密规范(SS-AEAD):引入 AEAD 规范(如
chacha20-ietf-poly1305和aes-256-gcm),每个数据包包含独立的 Auth Tag,彻底杜绝了主动探测。 - Shadowsocks 2022 新规范:引入强制性客户端时间戳校验,彻底消灭了固定长度和重放特征。
二、 为什么 IPLC 内网专线首选 Shadowsocks?
- 不过 GFW,无需复杂伪装:内网专线运行在运营商内部光纤中,无需应对 DPI 审查,完全不需要带上繁重的 TLS 握手开销。
- 极致的吞吐量与超低 CPU 占用:SS 的 AEAD/2022 加密算法具备极其优秀的硬件加速支持(AES-NI 指令集)。在专线千兆带宽下,SS 的 CPU 开销仅为 TLS 协议的 1/5,能提供极低的转发延迟。
总结而言,Shadowsocks 在专线环境中配合 AEAD 加密,依旧是效率与稳定性的代名词。