ShadowsocksR¶
ShadowsocksR — это модифицированная версия прокси-программы Shadowsocks, предназначенная для обхода сетевых ограничений и обеспечения анонимности в интернете. В отличие от оригинального Shadowsocks, ShadowsocksR (сокращённо SSR) включает дополнительные протоколы шифрования и обфускации трафика, что делает его более устойчивым к обнаружению и блокировке системами глубокого анализа пакетов (DPI). Разработка велась в основном китайскими программистами, но проект не является официальным и не поддерживается автором оригинального Shadowsocks.
¶История
Shadowsocks был создан в 2012 году китайским разработчиком Клэем (Clowwindy) как лёгкий прокси-сервер для обхода «Великого китайского файрвола» (Great Firewall). Исходный код был открыт, что привело к появлению множества форков. ShadowsocksR появился в 2015 году как ответ на усиление мер DPI со стороны китайских властей. Разработчики, в том числе под псевдонимом «Breakwa11», добавили в SSR такие функции, как протоколы обфускации (например, auth_chain_a, auth_chain_b) и дополнительные методы шифрования (например, chacha20-ietf-poly1305). В 2016 году Breakwa11 объявил о прекращении разработки, но проект продолжил развиваться силами сообщества. В отличие от Shadowsocks, который остаётся стабильным и минималистичным, SSR постоянно обновлялся для противодействия новым методам блокировки.
¶Архитектура и принцип работы
ShadowsocksR, как и оригинальный Shadowsocks, работает по принципу прокси-сервера с шифрованием. Клиент на устройстве пользователя шифрует трафик и отправляет его на удалённый сервер, который расшифровывает данные и перенаправляет их к целевому ресурсу (например, веб-сайту). Ответ возвращается тем же путём. Отличие SSR заключается в дополнительных слоях обфускации, которые маскируют трафик под обычный HTTP-трафик или другие протоколы, чтобы избежать обнаружения DPI.
¶Компоненты системы
- Серверная часть: Запускается на удалённом сервере (VPS), принимает зашифрованные соединения от клиентов, расшифровывает их и перенаправляет трафик.
- Клиентская часть: Устанавливается на устройстве пользователя (Windows, macOS, Linux, Android, iOS). Настраивается на подключение к серверу по определённому адресу, порту и с заданными параметрами шифрования.
- Конфигурационные файлы: Обычно в формате JSON или через GUI-интерфейсы. Содержат параметры: адрес сервера, порт, метод шифрования, протокол обфускации, пароль.
¶Протоколы и шифрование
ShadowsocksR поддерживает несколько типов протоколов и методов шифрования, которые отличаются от оригинального Shadowsocks:
- Методы шифрования:
aes-256-cfb,aes-128-ctr,chacha20,chacha20-ietf-poly1305,salsa20и другие. В SSR также добавлены методы с аутентификацией, такие какaes-256-gcm. - Протоколы обфускации:
origin(базовый, без обфускации),auth_chain_a,auth_chain_b,auth_chain_c,auth_chain_d,auth_chain_e,auth_chain_f. Эти протоколы добавляют случайные данные или имитируют поведение HTTP-запросов. - Обфускация трафика:
plain(без обфускации),http_simple,http_post,tls1.2_ticket_auth,tls1.2_ticket_fastauth. Последние два имитируют TLS-рукопожатие, что затрудняет идентификацию трафика как прокси.
¶Отличия от Shadowsocks
Основные различия между Shadowsocks и ShadowsocksR:
- Обфускация: SSR включает встроенные протоколы обфускации, которые делают трафик менее заметным для DPI. Shadowsocks использует только базовое шифрование без дополнительной маскировки.
- Поддержка: Shadowsocks продолжает активно развиваться официальным разработчиком (сейчас — сообщество). SSR является форком, который не получает обновлений от оригинального автора, но поддерживается энтузиастами.
- Сложность: SSR предлагает больше настроек, что может быть полезно для опытных пользователей, но увеличивает риск ошибок конфигурации.
- Совместимость: Клиенты и серверы Shadowsocks и SSR несовместимы друг с другом из-за различий в протоколах. Для использования SSR требуется специальный клиент (например,
ShadowsocksR-Client).
¶Применение
ShadowsocksR в основном используется для обхода интернет-цензуры в странах с жёсткими ограничениями, таких как Китай, Иран, Россия (где некоторые сервисы и сайты могут быть заблокированы). Он также применяется для защиты конфиденциальности при использовании публичных Wi-Fi сетей. В отличие от VPN, SSR не требует установки виртуального сетевого адаптера и работает на уровне приложений, что снижает нагрузку на систему.
¶Примеры использования
- Обход блокировок: Пользователи в Китае используют SSR для доступа к Google, YouTube, Facebook (организация Meta признана экстремистской и запрещена в РФ), Twitter (заблокирован в РФ) и другим заблокированным сайтам.
- Анонимность: Шифрование трафика предотвращает перехват данных провайдерами или злоумышленниками.
- Тестирование: Разработчики могут использовать SSR для проверки доступности своих ресурсов из разных регионов.
¶Критика и ограничения
ShadowsocksR подвергается критике по нескольким причинам:
- Безопасность: Некоторые протоколы обфускации (например,
auth_chain_a) были признаны уязвимыми к атакам, что может привести к раскрытию трафика. Оригинальный Shadowsocks считается более безопасным, так как использует проверенные криптографические алгоритмы. - Сложность: Избыточное количество настроек может запутать новичков и привести к неправильной конфигурации, снижающей эффективность.
- Юридические риски: Использование SSR для обхода блокировок может нарушать законодательство некоторых стран. В Китае, например, использование любых средств обхода цензуры запрещено, и за это предусмотрены штрафы или уголовная ответственность.
- Отсутствие официальной поддержки: Проект не имеет централизованного управления, что приводит к фрагментации и появлению небезопасных форков.
¶Правовой статус в России
В Российской Федерации использование прокси-серверов и VPN для обхода блокировок само по себе не запрещено, но законодательство (Федеральный закон № 276-ФЗ «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации») обязывает операторов связи блокировать доступ к сайтам, распространяющим информацию о способах обхода ограничений. ShadowsocksR, как инструмент, может быть использован как для законных целей (например, защита данных), так и для незаконного доступа к запрещённым ресурсам. Конкретные случаи преследования за использование SSR в России не зафиксированы, но теоретически это возможно, если будет доказано нарушение закона.
¶Интересные факты
- Название «ShadowsocksR» происходит от «Shadowsocks» и буквы «R», которая может означать «Revolution» (революция) или «Reversed» (обратный) — точное значение не раскрыто.
- В 2017 году китайские власти начали активно блокировать SSR-серверы, что привело к разработке новых протоколов обфускации, таких как
v2rayиtrojan, которые стали более популярными. - Существует множество клиентов для SSR, включая
ShadowsocksR-Clientдля Windows,ShadowsocksR-Plusдля Android иShadowsocksR-NGдля macOS.
¶Источники
- Официальный репозиторий ShadowsocksR на GitHub (архивная версия).
- Документация по протоколам обфускации ShadowsocksR.
- Аналитические статьи о методах обхода DPI (например, на ресурсах «Habr» и «SecurityLab»).
- Федеральный закон № 276-ФЗ от 29 июля 2017 года «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации».
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


