Открыть сервис

ShadowsocksR

ShadowsocksR — это модифицированная версия прокси-программы Shadowsocks, предназначенная для обхода сетевых ограничений и обеспечения анонимности в интернете. В отличие от оригинального Shadowsocks, ShadowsocksR (сокращённо SSR) включает дополнительные протоколы шифрования и обфускации трафика, что делает его более устойчивым к обнаружению и блокировке системами глубокого анализа пакетов (DPI). Разработка велась в основном китайскими программистами, но проект не является официальным и не поддерживается автором оригинального Shadowsocks.

История

Shadowsocks был создан в 2012 году китайским разработчиком Клэем (Clowwindy) как лёгкий прокси-сервер для обхода «Великого китайского файрвола» (Great Firewall). Исходный код был открыт, что привело к появлению множества форков. ShadowsocksR появился в 2015 году как ответ на усиление мер DPI со стороны китайских властей. Разработчики, в том числе под псевдонимом «Breakwa11», добавили в SSR такие функции, как протоколы обфускации (например, auth_chain_a, auth_chain_b) и дополнительные методы шифрования (например, chacha20-ietf-poly1305). В 2016 году Breakwa11 объявил о прекращении разработки, но проект продолжил развиваться силами сообщества. В отличие от Shadowsocks, который остаётся стабильным и минималистичным, SSR постоянно обновлялся для противодействия новым методам блокировки.

Архитектура и принцип работы

ShadowsocksR, как и оригинальный Shadowsocks, работает по принципу прокси-сервера с шифрованием. Клиент на устройстве пользователя шифрует трафик и отправляет его на удалённый сервер, который расшифровывает данные и перенаправляет их к целевому ресурсу (например, веб-сайту). Ответ возвращается тем же путём. Отличие SSR заключается в дополнительных слоях обфускации, которые маскируют трафик под обычный HTTP-трафик или другие протоколы, чтобы избежать обнаружения DPI.

Компоненты системы

  • Серверная часть: Запускается на удалённом сервере (VPS), принимает зашифрованные соединения от клиентов, расшифровывает их и перенаправляет трафик.
  • Клиентская часть: Устанавливается на устройстве пользователя (Windows, macOS, Linux, Android, iOS). Настраивается на подключение к серверу по определённому адресу, порту и с заданными параметрами шифрования.
  • Конфигурационные файлы: Обычно в формате JSON или через GUI-интерфейсы. Содержат параметры: адрес сервера, порт, метод шифрования, протокол обфускации, пароль.

Протоколы и шифрование

ShadowsocksR поддерживает несколько типов протоколов и методов шифрования, которые отличаются от оригинального Shadowsocks:

  • Методы шифрования: aes-256-cfb, aes-128-ctr, chacha20, chacha20-ietf-poly1305, salsa20 и другие. В SSR также добавлены методы с аутентификацией, такие как aes-256-gcm.
  • Протоколы обфускации: origin (базовый, без обфускации), auth_chain_a, auth_chain_b, auth_chain_c, auth_chain_d, auth_chain_e, auth_chain_f. Эти протоколы добавляют случайные данные или имитируют поведение HTTP-запросов.
  • Обфускация трафика: plain (без обфускации), http_simple, http_post, tls1.2_ticket_auth, tls1.2_ticket_fastauth. Последние два имитируют TLS-рукопожатие, что затрудняет идентификацию трафика как прокси.

Отличия от Shadowsocks

Основные различия между Shadowsocks и ShadowsocksR:

  • Обфускация: SSR включает встроенные протоколы обфускации, которые делают трафик менее заметным для DPI. Shadowsocks использует только базовое шифрование без дополнительной маскировки.
  • Поддержка: Shadowsocks продолжает активно развиваться официальным разработчиком (сейчас — сообщество). SSR является форком, который не получает обновлений от оригинального автора, но поддерживается энтузиастами.
  • Сложность: SSR предлагает больше настроек, что может быть полезно для опытных пользователей, но увеличивает риск ошибок конфигурации.
  • Совместимость: Клиенты и серверы Shadowsocks и SSR несовместимы друг с другом из-за различий в протоколах. Для использования SSR требуется специальный клиент (например, ShadowsocksR-Client).

Применение

ShadowsocksR в основном используется для обхода интернет-цензуры в странах с жёсткими ограничениями, таких как Китай, Иран, Россия (где некоторые сервисы и сайты могут быть заблокированы). Он также применяется для защиты конфиденциальности при использовании публичных Wi-Fi сетей. В отличие от VPN, SSR не требует установки виртуального сетевого адаптера и работает на уровне приложений, что снижает нагрузку на систему.

Примеры использования

  • Обход блокировок: Пользователи в Китае используют SSR для доступа к Google, YouTube, Facebook (организация Meta признана экстремистской и запрещена в РФ), Twitter (заблокирован в РФ) и другим заблокированным сайтам.
  • Анонимность: Шифрование трафика предотвращает перехват данных провайдерами или злоумышленниками.
  • Тестирование: Разработчики могут использовать SSR для проверки доступности своих ресурсов из разных регионов.

Критика и ограничения

ShadowsocksR подвергается критике по нескольким причинам:

  • Безопасность: Некоторые протоколы обфускации (например, auth_chain_a) были признаны уязвимыми к атакам, что может привести к раскрытию трафика. Оригинальный Shadowsocks считается более безопасным, так как использует проверенные криптографические алгоритмы.
  • Сложность: Избыточное количество настроек может запутать новичков и привести к неправильной конфигурации, снижающей эффективность.
  • Юридические риски: Использование SSR для обхода блокировок может нарушать законодательство некоторых стран. В Китае, например, использование любых средств обхода цензуры запрещено, и за это предусмотрены штрафы или уголовная ответственность.
  • Отсутствие официальной поддержки: Проект не имеет централизованного управления, что приводит к фрагментации и появлению небезопасных форков.

Правовой статус в России

В Российской Федерации использование прокси-серверов и VPN для обхода блокировок само по себе не запрещено, но законодательство (Федеральный закон № 276-ФЗ «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации») обязывает операторов связи блокировать доступ к сайтам, распространяющим информацию о способах обхода ограничений. ShadowsocksR, как инструмент, может быть использован как для законных целей (например, защита данных), так и для незаконного доступа к запрещённым ресурсам. Конкретные случаи преследования за использование SSR в России не зафиксированы, но теоретически это возможно, если будет доказано нарушение закона.

Интересные факты

  • Название «ShadowsocksR» происходит от «Shadowsocks» и буквы «R», которая может означать «Revolution» (революция) или «Reversed» (обратный) — точное значение не раскрыто.
  • В 2017 году китайские власти начали активно блокировать SSR-серверы, что привело к разработке новых протоколов обфускации, таких как v2ray и trojan, которые стали более популярными.
  • Существует множество клиентов для SSR, включая ShadowsocksR-Client для Windows, ShadowsocksR-Plus для Android и ShadowsocksR-NG для macOS.

Источники

  • Официальный репозиторий ShadowsocksR на GitHub (архивная версия).
  • Документация по протоколам обфускации ShadowsocksR.
  • Аналитические статьи о методах обхода DPI (например, на ресурсах «Habr» и «SecurityLab»).
  • Федеральный закон № 276-ФЗ от 29 июля 2017 года «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации».

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →