3x-ui配置Shadowsocks节点及抗封锁分析

Shadowsocks 是最早流行起来的代理协议之一,配置简单,客户端支持广泛。3x-ui 支持 Shadowsocks,在入站列表里新建入站,协议选 Shadowsocks,选好加密方式就能用。不过实际使用下来,Shadowsocks 容易被封是一个绕不开的问题,长期稳定使用的话建议换更抗检测的协议。

进入 3x-ui 面板,点左侧入站列表,点右上角添加入站,协议选 Shadowsocks。版本选 2022 系列,比如 2022-blake3-aes-128-gcm 或者 2022-blake3-aes-256-gcm,2022 版本在协议层面做了改进,比旧版本更难被识别。加密方式按需选择,几种常见的加密方式实际体验差别不大,选一个就行。

端口随机生成或者自己填,填完在防火墙放行:

```bash
ufw allow 你的端口号
```

密码那一栏会自动生成一个随机字符串,可以用默认生成的,也可以自己改。保存之后在入站列表点二维码图标,复制分享链接导入客户端就能用。

Shadowsocks 容易被封的原因有几个层面。流量特征层面,虽然 2022 版本做了改进,但 Shadowsocks 的流量特征还是比较容易被深度包检测(DPI)识别,尤其是在网络管控严格的时期。端口层面,用的如果是常见端口,更容易被针对性封锁。IP 层面,一旦这台服务器的 IP 被标记,不管用什么协议都可能受影响。

实际用下来,IP 被封、端口被封、流量被识别这几种情况都可能发生,不是换个加密方式就能完全避免的。如果对稳定性要求比较高,建议换成 VLESS Reality,不需要域名,伪装成访问真实网站的流量,抗检测能力比 Shadowsocks 强很多,配置方法参考3x-ui配置VLESS Reality节点教程。Shadowsocks 更适合对抗封锁要求不高、或者客户端只支持 Shadowsocks 的场景。多种协议混用、不同场景选不同节点,可以参考3x-ui路由规则配置,把不同协议的节点通过路由规则分配给不同用途。