S-UI配置Shadowsocks,2022版加密方式密码别自己瞎填
面板前端的开源代码里能看到,S-UI 的 Shadowsocks 加密方式(method)选项比想象中要多,除了常见的几种 AEAD 加密,还包括三种 2022 版方式:2022-blake3-aes-128-gcm、2022-blake3-aes-256-gcm、2022-blake3-chacha20-poly1305。这是 Shadowsocks 协议这几年更新出来的新一代实现,S-UI 基于 Sing-Box 内核,对这几种新方式的支持是原生的。
新建入站,选加密方式
进入入站管理,新建入站,协议选 Shadowsocks。加密方式(method)这一栏下拉列表里能看到全部选项:
none—— 不加密,基本用不上aes-128-gcm/aes-192-gcm/aes-256-gcm—— 传统 AEAD 加密chacha20-ietf-poly1305/xchacha20-ietf-poly1305—— 同样是传统 AEAD,性能和兼容性都不错2022-blake3-aes-128-gcm/2022-blake3-aes-256-gcm/2022-blake3-chacha20-poly1305—— 2022 版
新装节点没有兼容性顾虑的话,直接选 2022 版三选一即可;如果客户端比较老、不确定支不支持新版本,退回 chacha20-ietf-poly1305 这种传统 AEAD 方式更稳妥。
密码用生成按钮,别自己手打
选完加密方式之后,密码输入框旁边有个刷新图标(点一次会重新生成)。2022 版加密方式对密码格式有固定要求——本质上是特定长度的 base64 编码密钥,128 位对应的方式需要 16 字节,256 位的需要 32 字节,不是随便一串字符都能用。自己手动填一个"看起来像密码"的字符串,格式大概率不对,客户端要么直接握手失败,要么显示连接成功但实际不通。点那个刷新图标让面板自动生成,省心也不容易出错。
传统 AEAD 方式(aes-*-gcm、chacha20-ietf-poly1305 这几种)对密码格式没那么严格,自己填一个好记的字符串也没问题,这点跟 2022 版不一样。
managed 开关:单用户还是多用户
面板里还有个 managed 开关(标签一般显示类似"可管理"的字样),决定这个 Shadowsocks 入站的用户模式:
- 关闭:最基础的单密码模式,一个入站对应一个固定密码,谁知道密码谁就能用,适合自己一个人用或者不需要精细管理的场景。
- 开启:这个入站交给 S-UI 的用户管理系统处理,可以像配置 VLESS、Trojan 那样在这个入站下面添加多个独立用户,每个用户有自己的凭据,能单独设置流量配额和到期时间,管理方式参考S-UI面板多用户管理。
不确定选哪个的话,只给自己用就关掉,需要分给多个人用、还要分别控制流量就打开。
连不上的时候
先确认防火墙端口有没有放行;再确认客户端选的加密方式跟面板完全一致,2022 版尤其要注意客户端支持不支持这个具体方式;密码确认是不是用面板生成的那一串,没有手动改动过。
Shadowsocks 的流量特征相对容易被识别,不管是 S-UI 还是 3x-ui,长期稳定使用建议还是换成抗检测能力更强的 VLESS Reality,配置方法参考S-UI面板搭建VLESS Reality节点。如果是从 3x-ui 过来的,两边配置思路和密码格式要求都一致,可以对照3x-ui配置Shadowsocks节点及抗封锁分析里关于封锁风险的分析部分。