3 Shadowsocks 与 VPN 的区别 10:02 💡 3。包含适用条件、操作步骤、结果验证和常见问题。
Shadowsocks(小飞机/酸酸)是什么?怎么用?本视频从零开始,带你彻底搞懂科学上网的核心工具!…
视频教程
视频介绍
本视频由 短裤AI分享 制作,时长约 41 分钟。
小火箭 Shadowsocks 完全指南:从零开始掌握科学上网的核心工具
Shadowsocks 完全指南封面
须知**:本文专为完全零基础的小白用户撰写。你不需要任何网络技术背景,只要跟着文章一步步走,就能从“完全不懂”到“独立配置、熟练使用”。文中每一个概念都会在功能界面中出现时讲透,建议收藏后分章节阅读。
第一章 认识 Shadowsocks
1.1 什么是 Shadowsocks
Shadowsocks(简称SS,中文社区常叫它“酸酸”、“小飞机”、“纸飞机”)是一种开源的、轻量级的加密代理协议与工具。它的核心功能只有一句话:在你本地的设备和一台远程服务器之间,建立一条加密隧道,让你的网络流量通过这条隧道中转出去,从而绕过网络审查与封锁。
打个比方:你的网络流量就像一封信。你在中国寄一封信到国外,邮局(网络运营商/防火墙)会拆开检查信的内容,如果发现敏感内容就拦下。Shadowsocks 做的事情是——你在本地把这封信装进一个密码箱(加密),然后寄给你的海外朋友(远程服务器),你的朋友收到后用同样的密码打开箱子(解密),再帮你把信投递到真正的目的地。目的地回信时,也是先寄给你的海外朋友,朋友装进密码箱寄回给你,你打开后就能看到内容。
整个过程里,邮局只看到“你在和朋友之间来来回回搬运密码箱”,看不到箱子里面装的是什么。
1.2 为什么需要它:网络审查与信息自由
互联网虽然号称“全球互联”,但在很多地区,网络访问是受到限制的。以中国大陆为例,由于“防火长城”(Great Firewall,简称 GFW)的存在,大量国际网站和服务无法直接访问,包括但不限于:
-搜索引擎:Google Search
-视频平台:YouTube
-社交媒体:Twitter/X、Facebook、Instagram
-工具服务:Google Drive、Google Docs、ChatGPT、Claude
-开发平台:GitHub(部分时段不稳定)、Docker Hub
-新闻媒体:BBC、纽约时报、维基百科中文版
Shadowsocks 就是帮助你访问这些被封锁资源的技术工具之一。它不是唯一的工具,但由于其轻量、高效、开源、跨平台的特性,成为了最广为人知的代理协议之一。
1.3 Shadowsocks 的前世今生
你不需要记住这些历史,但理解一点很重要:Shadowsocks 协议是基础。后来出现的 V2Ray、Trojan、Clash 等工具,很多都兼容或基于 SS 协议。你在手机和电脑上用的那些“翻墙 App”——小火箭、ClashX、Clash Verge——底层都在处理 SS 协议(以及其他协议)。
Shadowsocks 发展时间线
1.4 核心术语速览表
在深入之前,先用一张表让你对所有术语有个印象。不用记住,后续每遇到一个都会详细展开:
| 术语 | 英文 | 一句话解释 |
| — | — | — |
| 代理 | Proxy | 中间人帮你转发请求 |
| SOCKS5 | SOCKS5 | 一种代理协议标准,SS 基于它 |
| 加密 | Encryption | 把数据变成别人看不懂的密文 |
| 节点 | Node/Server | 远程中转服务器 |
| 协议 | Protocol | SSR 特有,增强数据校验和伪装 |
| 混淆 | Obfuscation | SSR 特有,把流量伪装成普通流量 |
| AEAD | AEAD | 现代加密方式,同时保证保密和完整 |
| 订阅 | Subscription | 一条 URL 自动获取多个节点 |
| 分流 | Routing/Split | 不同流量走不同路径 |
| PAC | PAC | 自动代理配置脚本 |
| 客户端 | Client | 你设备上运行的 App |
| 服务端 | Server | 远程节点上运行的程序 |
第二章 核心概念深度解析
这一章是全文的“地基”。后面每一章讲界面和操作时,都会回到这里的概念。如果你觉得某个概念一时理解不了,可以先跳过,等看到实际操作时回头来看就会豁然开朗。
2.1 代理(Proxy):中间人转发代理的本质是“中间人”。你本来要直接访问目标网站,现在改成:你先把请求给代理服务器,代理服务器替你访问目标网站,拿到结果后再传回给你。
代理转发流程图没有代理时:你的设备 → 直接访问 → 目标网站。防火墙在中间拦截。有代理时:你的设备 → 代理服务器 → 目标网站。防火墙看到的是你和代理服务器之间的加密流量,不知道你到底访问了什么。
代理有两种常见类型:
-HTTP 代理:只处理网页(HTTP/HTTPS)请求
-SOCKS5 代理:更通用,能处理任何 TCP 网络流量(包括网页、邮件、游戏等)
2.2 SOCKS5 协议:Shadowsocks 的根基
SOCKS 是一种网络代理协议,SOCKS5 是它的第五版。它的工作在 OSI 模型的会话层(第五层),比 HTTP 代理更底层、更通用。SOCKS5 的特点:
支持 TCP 和 UDP
不关心你传输的是什么应用层协议(HTTP、FTP、SMTP 都行)
支持简单的认证(用户名密码)
支持 IPv4、IPv6、域名Shadowsocks 对 SOCKS5 的改造:标准 SOCKS5 是明文传输的——你的请求和代理服务器的响应都不加密,防火墙能看到全部内容。Shadowsocks 的核心创新在于:把 SOCKS5 的实现拆成两半——
-ss-local(本地端):跑在你设备上,扮演 SOCKS5 服务器角色,接收你 App 的请求
-ss-server(服务端):跑在海外节点上,扮演 SOCKS5 客户端角色,替你向目标网站发请求
中间 ss-local 和 ss-server 之间的通信,全部用你设定的加密算法加密。这就实现了“本地 SOCKS5 + 中间加密隧道”的架构。
2.3 加密(Encryption):让流量变成密文
加密是 Shadowsocks 的核心安全机制。你可能会问:为什么不直接用代理,要加密呢? 因为如果不加密,防火墙只要看到你发往代理服务器的请求里有“google.com”,就知道你在翻墙,直接封锁你的代理服务器。加密后,防火墙只能看到一串随机字节,无法判断内容。
加密算法的分类
Shadowsocks 支持的加密方法经历了从旧到新的演进:
SS加密方法分类图什么是 AEAD?
AEAD 全称 Authenticated Encryption with Associated Data(认证加密及关联数据)。传统的流加密只保证保密性(别人看不到内容),但不保证完整性——别人可以篡改你的密文,解密后变成乱码甚至被注入恶意数据。AEAD 同时保证:
-保密性:内容加密,外人看不到
-完整性:一旦密文被篡改,解密会失败,你能发现
-真实性:只有持有正确密钥的人才能生成有效密文
小白建议:如果你在客户端里看到加密方法的选择,优先选
chacha20-ietf-poly1305(移动设备)或aes-256-gcm(桌面设备)。如果是新协议节点,选2022-blake3-aes-256-gcm。绝不选rc4-md5或none。
加密在界面中的位置
在 Shadowrocket 添加节点时,你会看到一个“加密”(method)选项:
1 | |
这个加密方法必须和服务端配置完全一致,否则连接失败。这是新手最常踩的坑——客户端和服务端的加密方法不一致,连不上。
2.4 协议(Protocol):SSR 的安全增强层注意:协议插件是 ShadowsocksR(SSR)特有的概念,原版 SS 没有。但很多客户端(如 Shadowrocket)为了兼容性也支持 SSR 协议。
如果说加密是给数据上锁,协议插件就是在锁的基础上加了防篡改和流量整形功能。它的主要作用:
1.数据完整性校验:加密只防偷看,协议插件还能防篡改——有人在中间改了你的数据包,服务端能检测到并丢弃
2.包长度混淆:原始 SS 的数据包长度有特征,容易被识别。协议插件会填充随机长度的数据,打乱包长度特征
3.限制客户端数量:服务端可以限制一个账号同时多少个设备连接
常见的协议插件:
| 协议插件 | 安全性 | 特点 |
|---|---|---|
origin | 基础 | 原版 SS 协议,无额外保护 |
auth_sha1_v4 | 较高 | SHA1认证,包长度混淆 |
auth_aes128_md5 | 高 | AES128认证+MD5校验 |
auth_aes128_sha1 | 高 | AES128认证+SHA1校验 |
auth_chain_a/b/c/d | 最高 | 链式认证,抗检测最强 |
小白建议:现代环境下,如果你用的是 SSR 节点,协议选
auth_chain_a或auth_chain_d最安全。但说实话,现在大多数机场(节点服务商)已经迁移到 SS-2022 或 V2Ray 协议,SSR 的协议和混淆你了解即可,实际配置时按服务商给的参数填就行。
2.5 混淆(Obfuscation):流量伪装
混淆插件同样是 SSR 特有的概念。加密让内容看不懂,混淆让流量“看起来不像代理流量”。
防火墙不仅看内容,还会看流量的“特征”。比如标准 SS 虽然加密了内容,但流量模式(连接时间、包大小分布、握手特征)仍然有代理的影子。混淆插件的作用是把流量伪装成其他正常协议的样子:
| 混淆插件 | 伪装成什么 | 适用场景 |
|---|---|---|
plain | 不伪装 | 协议已是 auth_chain 时不需混淆 |
http_simple | 普通 HTTP 网页浏览 | 公司/学校内网封锁环境 |
http_post | HTTP 上传请求 | 同上,与 http_simple 兼容 |
tls1.2_ticket_auth | TLS 1.2加密连接 | 最像正常 HTTPS 流量,推荐 |
2.6 插件(Plugin / SIP003):可插拔传输
Shadowsocks 有一个标准叫 SIP003,定义了“可插拔传输”机制。简单说就是:你可以挂一个外部程序来处理流量传输,让 SS 流量变成任意样子。
最常见的插件是 obfs-local(simple-obfs),功能类似 SSR 的混淆插件,但是是原版 SS 的实现。还有 v2ray-plugin、kcptun、cloak 等更高级的插件。
在客户端界面中,插件通常长这样:
1 | |
小白建议:如果你的节点 URL 里有
/?plugin=...,说明这个节点用了插件。不用手动配置,复制 URL 导入即可,客户端会自动处理。
2.7 节点 URL 的完整格式
理解了上面所有概念,我们来看一个完整的 SS 节点 URL,这是你从机场订阅或分享链接中会看到的东西:原版 SS URL(Base64 编码):
1 | |
解码后是:
1 | |
解码后的 SSR 配置:
1 | |
各个字段含义:
server= 服务器 IP 或域名port= 端口号protocol= 协议插件(如 auth_chain_a)method= 加密方法(如 aes-256-gcm)obfs= 混淆插件(如 tls1.2_ticket_auth)password= 密码
你不需要手动解析这些 URL。复制后粘贴到客户端,或扫描二维码,客户端会自动解析所有参数。但理解了格式,当连接失败时你就知道去检查哪些参数是否和服务端一致。
第三章 工作原理图解
3.1 整体架构:客户端-服务器模型
SS整体架构图关键理解:
1.本地端(ss-local / 客户端 App) 在你设备上启动一个 SOCKS5 代理服务,监听本地端口(通常是 1080)。你的浏览器/App 配置为使用这个本地代理。
2.服务端(ss-server / 远程节点) 在海外服务器上运行,负责接收加密流量、解密、然后向真正的目标网站发请求。
3.中间的加密隧道 是 ss-local 和 ss-server 之间的通信,全程加密,防火墙只看到密文。
4.目标网站 看到请求来自 ss-server 的 IP,不知道你的真实 IP。
3.2 一次请求的完整数据流
以你打开 https://www.google.com 为例,完整流程如下:
整个过程看起来步骤很多,但实际执行只需要几十到几百毫秒。增加的延迟主要来自两个地方:
-地理距离:你的设备到海外节点的网络延迟
-加密/解密计算:现代 CPU 上几乎可忽略,但在移动设备上可能有轻微影响
一次请求数据流时序图
3.3 Shadowsocks 与 VPN 的区别
新手经常混淆 SS 和 VPN。虽然都能翻墙,但技术原理完全不同:
VPN与SS对比图
| 对比项 | VPN | Shadowsocks |
|---|---|---|
| 工作层级 | 网络层(IP),接管全部流量 | 会话层(SOCKS5),按 App 配置 |
| 流量范围 | 整个设备所有流量 | 只有配置了代理的 App 流量 |
| 协议特征 | VPN 协议有明显特征,容易被识别 | SS 流量伪装为随机/普通流量 |
| 封锁难度 | 常见 VPN 协议易被封 | 难以识别,需高级流量分析 |
| 性能 | 封装开销大,稍慢 | 轻量,更快 |
| 配置复杂度 | 系统级配置 | App 级配置,灵活 |
| 分流能力 | 较弱,通常全局 | 强大,可按域名/IP 分流 |
3.4 SS / SSR / V2Ray / Trojan / Clash 的关系
代理协议家族关系图你需要知道的关键点:
-SS 是基础协议,最轻量最快,但抗封锁能力相对弱
-SSR 是 SS 的增强版,加了协议和混淆,但已逐渐被淘汰
-V2Ray 是更强大的平台,支持更多伪装方式(WebSocket+TLS+CDN 等)
-Trojan 伪装成 HTTPS,是目前抗封锁最强的方案之一
-Shadowsocks-2022 是 SS 的新一代规范,用更现代的加密
-Clash 系客户端是“前端壳”——它们不发明新协议,而是统一支持上述所有协议,给你一个统一的管理界面
小白结论:你用的 Shadowrocket 或 ClashX,本质上是一个“代理协议管理器”。它支持 SS、SSR、V2Ray、Trojan 等多种协议。你从机场拿到的节点链接,会自动识别是什么协议并配置。你只需要会操作客户端即可。
第四章 下载与安装
苹果生态下,Shadowsocks 相关客户端的获取是新手第一个门槛。因为中国大陆 App Store 已下架大部分代理软件,你需要一些技巧。
4.1 macOS 客户端
macOS 平台的主流 SS/代理客户端:
| 客户端 | 协议支持 | 费用 | 推荐度 | 系统要求 |
|---|---|---|---|---|
| ClashX Pro | SS/SSR/V2Ray/Trojan | 免费 | ★★★★★ | macOS 10.15+ |
| Clash Verge Rev | SS/SSR/V2Ray/Trojan | 免费 | ★★★★★ | macOS 11+ |
| ShadowsocksX-NG | SS/SSR | 免费 | ★★★ (已停更) | macOS 10.11+ |
| V2RayU | SS/V2Ray | 免费 | ★★★ | macOS 10.14+ |
| Surge 5 | 全协议 | 付费$49.99 | ★★★★ | macOS 12+ |
ClashX Pro 下载(推荐首选)
ClashX Pro 是 macOS 上最流行的免费代理客户端,开源,支持几乎所有主流协议。下载途径:
1.GitHub 官方发布页(需科学上网或镜像站):
仓库地址:
https://github.com/yichengchen/clashX在 Releases 页面下载最新的
.dmg文件
2.国内镜像/网盘:
- 很多中文导航站(如 shadowsocksool.com、linuxsss.com)提供 ClashX 的镜像下载,搜索“ClashX 下载”即可找到
3.Homebrew 安装(如果你用 Homebrew):
1 | |
小白提示:你不需要手写 YAML 配置文件。机场提供的订阅链接会自动生成配置文件,ClashX 导入订阅即可。但理解了结构,在排查问题时你就知道去哪里看。
第六章 节点配置详解
6.1 节点从哪里来
你有了客户端,但没有节点(远程服务器)是无法使用的。节点的来源主要有三类:
节点来源图给小白的建议:
1.入门阶段:先用免费节点试试手感,确认客户端能用
2.日常使用:购买一个口碑好的机场(月费 10-30 元就能用),稳定性和速度有保障
3.进阶玩家:自建 VPS,完全掌控,但需要技术能力
6.2 节点 URL 格式详解
机场给你的节点通常有两种形式:形式一:订阅链接(推荐)
一条 URL,包含所有节点信息。你只需在客户端里添加这一条 URL,就能自动导入所有节点:
1 | |
举例(已解码):
1 | |
各部分:
aes-256-gcm= 加密方法MyPassword123= 密码server.example.com= 服务器地址(域名或 IP)8388= 端口美国-洛杉矶= 节点显示名称SSR 链接格式:
1 | |
6.3 在客户端中添加节点
Shadowrocket 添加节点
Shadowrocket添加节点流程图详细操作步骤(以订阅链接为例):
在你的机场网站复制订阅链接
打开 Shadowrocket
点击首页右上角**➕** 按钮
在弹出窗口中,类型 选择
Subscribe(订阅)在URL 栏粘贴你的订阅链接
在备注 栏填写一个你能认出的名字(如“我的机场”)
点击右上角保存
App 会自动从 URL 获取节点列表,几秒后节点列表出现
在节点列表中点击你想用的节点(建议先做连通性测试选最快的)
回到首页,打开连接开关
首次会弹出“添加 VPN 配置”提示,输入密码/Face ID 确认
开关变绿,连接成功!
ClashX 添加节点
ClashX 的节点导入方式稍有不同,主要通过订阅链接:
复制你的机场订阅链接
点击菜单栏 ClashX 图标
选择配置 ▸ 配置文件夹
在打开的文件夹中,将订阅链接交给 ClashX 管理
更常见的方式是使用订阅转换:
打开 ClashX 菜单
选择配置 ▸ 托管配置
或者直接在终端用 Clash 的 API 添加订阅
实际上,很多机场提供专门适配 Clash 的订阅链接,格式为:
1 | |
ClashX 导入订阅后,配置文件会自动下载到 ~/.config/clash/ 目录,节点列表自动出现在菜单的 Proxy 中。
6.4 节点参数完整说明
当你在 Shadowrocket 手动添加一个 SS 节点时,会看到以下参数:
1 | |
现代客户端已经很少直接让你编辑 PAC 了,但配置文件(Clash 的 YAML、Shadowrocket 的 conf)本质上做的就是这件事——定义一套分流规则。
7.4 推荐的分流策略
一个良好的分流配置应该做到:
推荐分流策略图
第八章 从零到能用:完整使用流程
这一章把前面所有知识串起来,给你一个完整的“从安装到第一次成功翻墙”的操作流程。
8.1 准备工作清单
准备工作清单图
8.2 iOS(Shadowrocket)完整使用流程
iOS完整使用流程图
详细图文操作:步骤 1:确保已从非国区 App Store 下载 Shadowrocket。App 图标是一个纸飞机。步骤 2:首次打开 Shadowrocket,系统会弹出“Shadowrocket 想要添加 VPN 配置”的提示。点击允许,然后输入设备密码或验证 Face ID。这是 iOS 系统级权限——代理 App 必须通过 VPN 接口接管网络流量。步骤 3:
点击首页右上角**➕**
在弹出页面,类型 选择
Subscribe在URL 栏粘贴你的订阅链接
备注填一个名字,比如“我的机场”
打开**“打开时更新”** 开关
点右上角保存****步骤 4:保存后 App 会自动访问订阅 URL 获取节点列表。如果你的网络当前无法访问该 URL(有些订阅链接本身被墙),可能会获取失败。这时可以:
先用手机流量试试(有时 WiFi 网络更严格)
用机场提供的“Clash 订阅”链接格式可能有不同的可达性
找机场客服要一个“国内可直连”的订阅地址步骤 5:回到首页,点击连通性测试。App 会逐个测试每个节点的延迟。测试方法取决于你设置中的“延迟测试方法”——TCP 测试只测连接速度,URL 测试实际发请求更准确。等所有节点测完,每个节点右侧会显示延迟毫秒数或“超时”。步骤 6:在节点列表中,点击延迟最低且不是“超时”的节点。节点行变灰/打勾表示选中。步骤 7:回到首页,点击全局路由,选择配置(Config)。这会启用分流规则,国内网站直连、国外网站走代理。步骤 8:点击首页顶部的连接开关。开关滑动到右侧,变成绿色,表示代理已启动。状态栏会出现一个蓝色的“VPN”图标。步骤 9:打开 Safari 或 Chrome,访问
https://www.google.com。如果能正常加载 Google 首页,恭喜你,配置成功!
8.3 macOS(ClashX)完整使用流程
macOS完整使用流程图ClashX 导入订阅的详细方法:
ClashX 的订阅导入比 Shadowrocket 稍复杂一些。主流方法:方法 A:通过托管配置(推荐)
点击 ClashX 菜单 →配置 ▸ 配置文件夹
这会打开 Finder 到配置目录
~/.config/clash/回到 ClashX 菜单 →配置 ▸ 托管配置
输入你的 Clash 格式订阅链接
ClashX 会下载配置文件并自动加载方法 B:手动下载配置文件
在浏览器打开你的机场订阅链接(确保是 Clash 格式)
下载的 YAML 文件放到
~/.config/clash/目录在 ClashX 菜单的配置 列表中就能看到它方法 C:订阅转换 如果你的机场只提供 SS 格式的订阅链接,没有 Clash 格式,可以用订阅转换工具:
访问订阅转换网站(搜索“Clash 订阅转换”)
输入你的 SS 订阅链接
选择目标格式为 Clash
生成转换后的链接
用这个链接在 ClashX 中导入
8.4 iPad 使用
iPad 和 iPhone 一样使用 Shadowrocket,操作完全相同。如果你在 iPhone 上已经购买并配置好:方法一:App 同步
在 iPad 的 App Store 用同一个非国区 Apple ID 下载 Shadowrocket
如果已购买,在 iPad 上是“已购买”状态,免费重新下载方法二:iCloud 同步配置
在 iPhone 的 Shadowrocket → 设置 → 开启 iCloud 同步
在 iPad 的 Shadowrocket → 设置 → 开启 iCloud 同步
配置、节点、规则会自动同步
第九章 系统设置详解
9.1 系统代理设置
macOS 系统代理
ClashX 勾选“设置为系统代理”后,实际上是修改了 macOS 的系统网络代理设置。你可以手动查看:系统设置 → 网络 → Wi-Fi → 详细信息 → 代理
你会看到:
HTTP 代理:
127.0.0.1端口7890HTTPS 代理:
127.0.0.1端口7890SOCKS 代理:
127.0.0.1端口7891
macOS系统代理流程图为什么有些 App 不走系统代理?
系统代理(HTTP/HTTPS 代理)只对“遵守系统代理设置”的 App 有效。大部分浏览器和很多 App 都遵守,但有些 App(如某些游戏、命令行工具)不读系统代理设置,它们直接发网络请求。
如果你需要所有流量都走代理,可以使用:
-TUN 模式(Clash Verge、Surge 支持):创建虚拟网卡,接管全部流量
-增强模式(Shadowrocket 的选项):类似 TUN 模式
iOS 系统代理
iOS 上 Shadowrocket 开启连接后,实际上是创建了一个系统级 VPN 配置。所有遵守 VPN 接口的流量都会走代理。这就是为什么首次使用需要你授权“添加 VPN 配置”。
在设置 → VPN 中可以看到 Shadowrocket 的 VPN 配置。
9.2 DNS 设置详解
DNS 是代理配置中最容易被忽视但又最关键的环节之一。DNS 污染问题:
DNS污染与解决方案图Shadowrocket DNS 设置建议:
设置 → DNS 覆盖 → 开启
DNS 服务器填:
8.8.8.8, 1.1.1.1(Google 和 Cloudflare 的公共 DNS)或者用加密 DNS(DoH)地址ClashX DNS 设置建议: 在配置文件的
dns部分设置:
1 | |
fake-ip 模式是 Clash 的特色功能:它给每个域名分配一个虚拟 IP,实际 DNS 解析在代理服务器端进行,彻底绕过本地 DNS 污染。
9.3 开机自启动macOS ClashX:
菜单 → 勾选“开机自启动”
或者在系统设置 → 通用 → 登录项 中添加 ClashXiOS Shadowrocket:
iOS 没有开机自启动的概念(App 不后台常驻)
但 Shadowrocket 的 VPN 配置会在重启后保持,你可以在设置 → VPN 中手动开启
9.4 其他重要设置
允许局域网连接(Allow LAN)
局域网共享代理图
如果你想让家里的 Apple TV、其他电脑通过你的 Mac 走代理,开启 allow-lan: true,并在其他设备的代理设置中填你 Mac 的局域网 IP 和 ClashX 端口。
TUN 模式(虚拟网卡)
TUN 模式创建一个虚拟网卡,接管系统所有网络流量,包括不遵守系统代理设置的 App。这是比“系统代理”更彻底的代理方式。
在 Clash Verge Rev 中可以开启 TUN 模式。开启后需要授予管理员权限。
TUN模式对比图
第十章 进阶技巧与故障排除
10.1 节点测速与选择策略
节点测速选择策略图延迟 ≠ 速度:延迟(ping)低不代表下载速度快。延迟只反映数据包往返时间,带宽才是下载速度的决定因素。测延迟快但看视频卡,说明带宽不够。实际使用需要两者都测。
10.2 链式代理(Chain Proxy)
Shadowrocket 支持链式代理——流量经过多个节点接力转发。
1 | |
适用场景:
节点 A 直连目标网站被限制(如某些服务只允许美国 IP)
增加匿名性,多跳难以追踪
在 Shadowrocket 中配置链式代理:
节点页 → 选中一个节点
点击节点旁边的设置 → 前置代理 / 后置代理
选择另一个节点作为链中的下一跳
10.3 常见故障排除
故障排除决策树
常见问题 Q&AQ: 打开连接开关后,所有网站都打不开了? A: 可能是节点连不上 + 全局模式。切到“规则”模式,或换一个能连通的节点。如果所有节点都超时,检查订阅是否过期或账号是否欠费。Q: Google 能打开但 YouTube 看不了视频? A: 可能是节点带宽不够。换个节点,或检查规则是否把 YouTube 的视频 CDN 域名匹配到了直连。Q: Mac 上 ClashX 运行了,但浏览器还是上不了 Google? A: 99% 的可能是没勾选“设置为系统代理”。去 ClashX 菜单勾选它。Q: iPhone 上 Shadowrocket 连接后,某些国内 App 不能用了? A: 检查全局路由是否设为“配置”(规则模式)。如果是“代理”(全局),国内 App 也会走代理导致异常。Q: 订阅链接导入后没有节点? A: 可能是订阅链接格式不对或已过期。在浏览器打开那个链接看看返回什么。如果是机场,登录机场后台检查账号状态。Q: 怎么清除 DNS 缓存?
macOS:终端运行
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponderiOS:重启设备,或关闭再打开 Shadowrocket 的 DNS 覆盖
10.4 安全注意事项
安全注意事项图
最重要的安全提醒:免费节点往往是最贵的——你付出的不是金钱,而是你的隐私和数据安全。免费节点运营者完全有能力记录你经过的所有流量(虽然有加密,但他们持有解密密钥)。对于涉及银行、支付、登录敏感账号的操作,要么用可信的付费节点,要么直连。
第十一章 全景总结
完整生态全景图
完整生态全景图
关键概念回顾
关键概念思维导图
新手快速上手 Checklist
已下载客户端(mac: ClashX / iOS: Shadowrocket)
已获取非国区 Apple ID(仅 iOS 需要)
已有节点来源(机场订阅 / 免费节点 / 自建)
已导入节点(订阅链接 / 扫码 / 粘贴 URL)
已做连通性测试并选择延迟低的节点
路由模式设为“规则”(Shadowrocket)或“Rule”(ClashX)
macOS:已勾选“设置为系统代理”
iOS:已授权 VPN 配置权限
已打开连接开关
已验证能访问 Google / YouTube
已配置 DNS(建议 8.8.8.8 + 1.1.1.1)
如多设备:已开启 iCloud 同步
附录:常用资源链接协议规范与文档:
Shadowsocks 官方文档:
https://shadowsocks.org/SS-2022 协议规范:
https://github.com/shadowsocks/shadowsocks-org/wiki/Shadowsocks-2022-EditionSSR 协议文档:
https://github.com/shadowsocksrr/shadowsocks-rss/blob/master/ssr.mdmacOS 客户端:ClashX:
https://github.com/yichengchen/clashXClash Verge Rev:
https://github.com/clash-verge-rev/clash-verge-reviOS 客户端:Shadowrocket(App Store):
https://apps.apple.com/us/app/shadowrocket/id932747118中文导航站(提供客户端镜像下载):shadowsocksool.com(Shadowsocks 官网导航)
linuxsss.com(Shadowsocks 中文网)
itlanyan.com(SS 客户端整理)订阅转换工具(搜索在线工具):
搜索关键词:“Clash 订阅转换” 或 “subconverter”
免责声明:本文为技术科普与教育用途,介绍 Shadowsocks 代理协议的工作原理和使用方法。读者应了解并遵守所在地区的法律法规,合理合法使用网络工具。本文不鼓励也不协助任何违法活动。如果你能跟着这篇指南走到这里,你已经从一个完全不懂的小白,变成了能独立配置和使用 Shadowsocks 的合格用户。 剩下的就是在实际使用中积累经验——遇到问题回来查对应章节,多试几个节点和配置,你会越来越熟练。
科学上网不是目的,获取信息、拓展视野、连接世界才是。祝你在更广阔的互联网世界里,找到你需要的一切。🚀
Shadowsocks(小飞机/酸酸)是什么?怎么用?本视频从零开始,带你彻底搞懂科学上网的核心工具!
本视频专为完全零基础的小白用户制作。不需要任何网络技术背景,跟着视频一步步走,就能从”完全不懂”到”独立配置、熟练使用”。每一个概念都会在实际界面中出现时讲透,建议收藏后分章节观看。
📱 涵盖客户端:Shadowrocket(小火箭)、ClashX Pro、Clash Verge Rev
🔑 核心知识点:加密隧道、SOCKS5 代理、AEAD 加密、分流规则、DNS 设置、TUN 模式
🛠 实操内容:从下载安装到节点配置到首次成功连接的完整流程
⚠️ 免责声明:本视频为技术科普与教育用途。请遵守所在地区法律法规,合理合法使用网络工具。
📎本视频涉及资源:
- 相关链接: https://www.google.com`
- 相关链接: https://example.com/sub
- 相关链接: http://
- 相关链接: http://www.gstatic.com/generate_204
- 相关链接: https://api.airport.com/v1/client/subscribe?token=abc123def456
- 相关链接: https://api.airport.com/v1/client/subscribe?token=xxx&flag=clash
- 相关链接: https://dns.google/dns-query
- 相关链接: https://1.1.1.1/dns-query
- 相关链接: https://shadowsocks.org/`
- 相关链接: https://apps.apple.com/us/app/shadowrocket/id932747118`
注意,相关视频中的内容,命令,脚本,代码,都在博客文章中会有 🔗https://869hr.uk
关注与资源
- 微信讨论群:https://qr.869hr.uk/aitech
- 超过100T资料总站网站:https://doc.869hr.uk
- Telegram群聊:https://t.me/tgmShareAI
- 微信公众号:搜“AI前沿的短裤哥”
- 视频的文字博客(银行卡、手机号、VPS主机、IP测试等):https://869hr.uk
- 推特:https://x.com/gxjdian
- Youtube:https://youtube.com/@gxjdian
短信及语音接码平台
白嫖流量
- 500M试用, 链接 https://ipfly.net/zh-cn/activity/GXJDIAN 优惠码 GXJDIAN , 85 折优惠
- 200M试用,链接 https://dashboard.talordata.com/reg?inviter_code=gxjdian 优惠码GXJDIAN, 9 折优惠
- eSIM各国纯净IP流量:https://www.redex.vip/zh?partnerId=31
VPS 主机推荐
- Claude用的丽萨主机: https://lisahost.com/aff.php?aff=9424
- 按流量VPS https://www.lycheeip.com/home/ip?affId=1AwYIQ7BW8
- 一年 10 美元的多年保底小鸡, https://clients.zgovps.com/?affid=1207
- 各种云主机,主打性价比 https://my.racknerd.com/aff.php?aff=15809
- 美国的vps,一年 70 美金搞活动,https://app.cloudcone.com/?ref=13794
- 一年 8.5 美金的美国家宽,稳定靠谱:https://www.webshare.io/?referral_code=55vpv6waorud
VPS DMIT
VPS VIRCS
- 家宽 落地机https://www.vircs.com/welcome?vcd=61a4aae4
- 家宽IP链接:https://ipfly.net/activity/OE5TWVlUUEI6TFZKOVhYQzM5NQ==
- 住宅VPS链接:https://www.voyracloud.com/?ref_code=5ZG4FHL8
账号、礼品卡与 AI 产品充值
- https://accboy7gxjdian.acceboy.com/
- https://universalbus.cn/?s=bvDplWi2fZ
- https://www.gamsgo.com/partner/jGh24
- Claude、OpenAI Codex等充值 https://bewild.ai?code=GXJDIAN
eSIM 与支付卡推荐
- wise的申请链接及教程链接(有身份证就可,推荐码:lizhiw12) (教程链接https://x.com/wlzh/status/19967997897…) (申请链接https://wise.com/invite/ihpc/lizhiw12)
- N26 的申请链接及教程链接 (需要护照, 推荐码:lizhiw02766c ) https://youtu.be/HY9OD8rX89s?si=78REb8MyKSJB6cwQ
- Bybit支付卡申请链接 (推荐码:LGNQRG)https://youtu.be/3sN7P2t_CeA
- YiKa虚拟卡实操开卡教程,不需KYC,一个邮箱开50张卡,订阅ChatGPT/Claude/推特蓝V出海必备 https://youtu.be/XaLeXKu4PTM
- 三家eSIM 让国产手机秒变eSIM手机,全方面优缺点对比及开户链接🔗 https://s.869hr.uk/mcc
- eSIM 9eSIM打 9 折(优惠码:maq)注册及购买链接 https://www.9esim.com/?coupon=maq
- eSIM ESTK打 9 折(优惠码:GXJDIAN)注册及购买链接 https://store.estk.me/zh?aid=16007
- eSIM XeSIM打 9 折(推荐码:gxjdian)注册及购买链接 https://xesim.cc/?DIST=RE5FHg==
- eSIM卡免手机保号收发短信!几十块大疆4G模块爆改移远EC25,Mac UTM一键部署VoHive完整教程 https://youtu.be/PZRkoggXFco
- 国行iPhone秒变eSIM!Xesim卡手把手喂饭教程,出国留学旅行必备 https://youtu.be/Mhd2KR8Ydo4
YouTube 播放列表
- AI产品&技术相关专辑 https://www.youtube.com/playlist?list=PLpBi3Wpk7OYinOdd8WbQ_gbuSVMNgBLlI
- 出海收款、付款、银行卡、虚拟卡相关专辑 https://www.youtube.com/playlist?list=PLpBi3Wpk7OYjEzCOqJh5ojUt8IQm6kYUW
- 出海手机号相关专辑 https://www.youtube.com/playlist?list=PLpBi3Wpk7OYjukvk0xcEupXpgNaObcY-G
- 出海网络搭建相关专辑 https://www.youtube.com/playlist?list=PLpBi3Wpk7OYh3kMT-egNWr8Bba0jdyttw
- 出海VPS相关专辑 https://www.youtube.com/playlist?list=PLpBi3Wpk7OYjYV-Mz64Bzv3FxADmyKcsC