ShadowsocksR — mihomo
mihomo включает клиентский исходящий ShadowsocksR. Только исходящий; входящего типа SSR не существует.
Исходящий
Запись в proxies: с type: ssr. Встраивает BasicOption.
| Поле | Тип | По умолчанию | Допустимые значения | Описание |
|---|---|---|---|---|
name | string | (required) | <string> | Уникальное имя прокси. |
server | string | (required) | <host> | Имя хоста или IP вышестоящего сервера. |
port | int | (required) | <port> | Порт вышестоящего сервера. |
password | string | (required) | <string> | Пароль сервера. |
cipher | string | (required) | aes-256-cfb | aes-128-ctr | chacha20-ietf | rc4-md5 | <other SSR ciphers> | Шифр SSR. Так mihomo называет `method`. |
obfs | string | (required) | plain | http_simple | http_post | random_head | tls1.2_ticket_auth | Плагин обфускации. |
obfs-param | string | (unset) | <string> | Параметр обфускации (заголовок Host для HTTP-вариантов obfs). |
protocol | string | (required) | origin | auth_aes128_md5 | auth_aes128_sha1 | auth_sha1_v4 | auth_chain_a | auth_chain_b | Плагин протокольного уровня. |
protocol-param | string | (unset) | <string> | Параметр протокольного уровня. |
udp | bool | false | true | false | Разрешить ретрансляцию UDP-пакетов через этот исходящий. |
Исходный код: adapter/outbound/shadowsocksr.go:28-40 · зафиксировано на v1.19.29 (e26714a)
Примеры
Обычный SSR с цепочечной аутентификацией:
yaml
proxies:
- name: ssr-server
type: ssr
server: example.com
port: 443
password: <password>
cipher: aes-256-cfb
obfs: http_simple
obfs-param: www.bing.com
protocol: auth_chain_a
protocol-param: "32"
udp: trueОбфускация под TLS-тикеты:
yaml
proxies:
- name: ssr-tls
type: ssr
server: example.com
port: 443
password: <password>
cipher: chacha20-ietf
obfs: tls1.2_ticket_auth
obfs-param: www.bing.com
protocol: auth_chain_b
udp: trueПримечания
- SSR — устаревший протокол. Для новых развёртываний предпочитайте шифры Shadowsocks AEAD / 2022 — у них лучше прямая секретность и нет известных отличительных признаков для DPI.
obfsиprotocol— обязательные поля в YAML: даже если нужно простое сквозное поведение, задайте их явно какplainиorigin.- Ретрансляция UDP (
udp: true) совместима с оригинальной эталонной реализацией ShadowsocksR, но не с форком libev, который отбрасывает комбинации UDP поверх протокольных плагинов.
Сравнение с другими ядрами
- Xray-core не поддерживает SSR. См. SSR — Xray-core.
- sing-box использует
method(а неcipher) и snake_case в именах полей параметров (obfs_param,protocol_param). См. SSR — sing-box.
Исходный код: adapter/outbound/shadowsocksr.go:28-40 · v1.19.29 (e26714a)
