Skip to content

Shadowsocks 2022

Shadowsocks 2022 是 Shadowsocks 的新版规范,加密方式以 2022-blake3 开头,改进了密钥和防重放。它不需要域名和证书,简单、快、资源占用小;但没有伪装层,更适合做中转、落地,或者在网络比较宽松的环境使用。

传输TCP / UDP
支持的内核Xray、sing-box、mihomo;另有独立的 ss-rust
域名和证书不需要
常用客户端几乎所有客户端,包括 Surge

在菜单里创建

  • Xray:主菜单 44. 节点管理4. SS2022
  • sing-box:主菜单 242
  • mihomo:主菜单 342
  • 独立版:主菜单 6. ss-rust 管理1. 安装,装好后选 2. 显示配置 / SS 链接

Xray 的 SS2022 节点菜单

用命令创建

bash
psm node add xray ss2022 --tag my-ss --port 8388
参数说明
--method加密方式,默认 2022-blake3-aes-128-gcm(16 字节密钥,推荐);也可选 2022-blake3-aes-256-gcm2022-blake3-chacha20-poly1305
--password密钥,不填自动生成符合长度要求的随机密钥

加一层 ShadowTLS(mihomo)

mihomo 的 SS2022 节点可以套一层 ShadowTLS v3:先和一个真实网站完成 TLS 握手,外观就是正常的 HTTPS。

bash
psm node add mihomo ss2022 --tag my-ss-stls --port 8443 \
  --shadow-tls-sni 握手目标域名

握手目标同样要选真实的 TLS 1.3 网站,不要选 CDN 后面的共享站点。ShadowTLS 节点没有通用的分享链接,导出时用 --format surge,或在菜单里拿 Clash 配置片段。

导出给客户端

bash
psm node export xray ss2022 my-ss                  # ss:// 链接
psm node export xray ss2022 my-ss --format surge   # Surge 配置行

SS2022 节点的分享链接

基于 AGPL-3.0 许可发布 · 仅用于合法用途,请遵守当地法律法规