VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- IP nueva, sin lista negra · Ancho de banda ilimitado
Una salida personal para uno: VPS-S ejecuta Shadowsocks con margen de sobra. La forma fiable más económica de saltar el muro.
Shadowsocks ha llevado silenciosamente a más gente al otro lado del Great Firewall que ninguna otra herramienta. La edición 2022 lo blinda contra los ataques de sondeo activo que atrapaban a las versiones antiguas — y sigue siendo la opción más ligera y rápida de todas las que ofrecemos aquí. Despliégalo con un clic mediante Outline o a mano con sing-box, en una IP offshore nueva pagada en cripto.
Shadowsocks se creó para una única tarea — mover tu tráfico a través de un cortafuegos sin parecer una VPN — y lo hace con una sobrecarga casi nula. No pretende ser una VPN completa; es un proxy SOCKS cifrado y ligero, por eso es rápido incluso en dispositivos débiles y servidores baratos. El protocolo original acabó cayendo ante el sondeo activo, pero Shadowsocks-2022 (los cifrados AEAD-2022) cierra esos huecos con cifrado autenticado como es debido y protección contra repetición. Combínalo con el v2ray-plugin para camuflaje TLS/WebSocket y aguanta bien frente al DPI moderno, manteniéndose muchísimo más simple que las alternativas.
~30 MB de RAM y una CPU insignificante. Un VPS-S apenas lo nota — perfecto para una salida personal barata y siempre activa.
Outline, de Jigsaw, instala el servidor con un solo comando y te entrega una clave de acceso para compartir. Sin archivos de configuración si no los quieres.
Los métodos AEAD-2022 añaden cifrado autenticado y protección contra repetición — exactamente los huecos que explotaba el sondeo activo.
Todos los clientes hablan Shadowsocks: Outline, sing-box, Shadowrocket, v2rayN, NekoBox. Comparte una clave ss:// y ya está.
Qué es realmente el protocolo, cómo se oculta y dónde destaca — explicado con honestidad. Ningún proxy es mágico; el adecuado para tu red se le acerca mucho.
| Software del servidor | Shadowsocks-2022 (sing-box / Outline) |
|---|---|
| Transporte y camuflaje | AEAD-2022 ciphers, optional v2ray-plugin (TLS/WS) |
| Resistencia a DPI | High — 2022 edition resists active probing & replay |
| Rendimiento | Excellent — the lightest option here |
| Consumo de RAM | ≈ 30 MB |
| Instalación | Outline Manager one-click, or sing-box |
| Puerto(s) | any high TCP/UDP |
| Destaca en | China (evergreen), low-power clients |
Un proxy es un proceso diminuto: necesita una IP limpia y ancho de banda estable, no una máquina potente. Todos los planes son VPS NVMe sin medición con root completo, alquilados con un token y pagados en cripto.
Una salida personal para uno: VPS-S ejecuta Shadowsocks con margen de sobra. La forma fiable más económica de saltar el muro.
Compártelo con varias personas: los núcleos y el ancho de banda de VPS-M gestionan sin esfuerzo los streams simultáneos de todo un hogar.
Si atiendes a muchos usuarios o revendes: VPS-L con sing-box o una flota de Outline gestiona decenas de claves y un uso simultáneo intenso.
Países Bajos y Rumanía ofrecen la menor latencia hacia Oriente Medio y Turquía; Moldavia es la entrada más barata; Suiza e Islandia añaden peso legal si revendes acceso. Para China, la latencia es inevitable desde Europa — Países Bajos es la opción estándar.
| Ubicación | CPU | RAM | Almacenamiento | Enlace ascendente | Precio | |
|---|---|---|---|---|---|---|
| Moldavia Offshore económico | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | Pedido |
| Rusia Inmune a Occidente | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | Pedido |
| Panamá Sin retención de datos | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | Pedido |
| Rumanía Anti-retención | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | Pedido |
| Países Bajos Mejor peering | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | Pedido |
| Islandia Refugio de libertad de expresión | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | Pedido |
| Suiza Privacidad premium | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | Pedido |
De un VPS en blanco a un endpoint funcionando. Los comandos están listos para copiar y pegar en Ubuntu 24.04.
VPS-S es más que suficiente. Elige una jurisdicción cercana a ti — Países Bajos para un buen peering, Moldavia para el precio más bajo. Paga en cripto y obtén root en una IP limpia.
SSH solo con clave, un cortafuegos que permita el puerto de proxy elegido, actualizaciones de seguridad automáticas. Diez minutos, se hace una sola vez.
Camino más rápido: el instalador de una línea de Outline, y después Outline Manager te da una clave de acceso. Camino avanzado: sing-box con un cifrado 2022-blake3.
# fastest path: Outline. One command installs the server,
# Outline Manager gives you an access key to share.
sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/Jigsaw-Code/outline-server/master/src/server_manager/install_scripts/install_server.sh)"
Para DPI hostil, envuelve Shadowsocks en el v2ray-plugin (TLS + WebSocket) para que parezca HTTPS normal. En redes menos agresivas, Shadowsocks-2022 sin más ya es suficiente.
# power path: sing-box with Shadowsocks-2022 cipher
# /etc/sing-box/config.json → method 2022-blake3-aes-128-gcm,
# a base64 psk, and (optional) v2ray-plugin for TLS camouflage
Importa la clave ss:// o la clave de Outline en tu aplicación — cliente Outline, sing-box, Shadowrocket. Confirma que está en línea y ya has cruzado.
# import the ss:// key into Outline client, sing-box, or Shadowrocket
systemctl status sing-box # or: check Outline Manager shows the key online
El Shadowsocks clásico (cifrados de flujo y, después, los primeros cifrados AEAD) dio servicio a millones de personas, pero acabó volviéndose sondeable: un censor podía enviar paquetes manipulados y observar cómo reaccionaba el servidor para distinguirlo de un servicio real. Shadowsocks-2022 corrige esto a nivel de protocolo con cifrado autenticado moderno, sales por sesión y protección contra repetición, de modo que los sondeos malformados o repetidos no obtienen ninguna señal útil. Si estás configurando algo hoy, elige siempre un método 2022-blake3 — los cifrados antiguos se mantienen solo por compatibilidad con clientes heredados y no deberían usarse en una red censurada.
Outline (de Jigsaw, una unidad de Google) es el camino más amigable: una instalación del servidor con un solo comando y un «Manager» de escritorio que emite claves para compartir con un clic — ideal para amigos y familiares sin conocimientos técnicos. sing-box es la herramienta potente: un único binario que habla Shadowsocks-2022 además de otra decena de protocolos, configurado mediante un archivo JSON, perfecto si quieres plugins de camuflaje, varios protocolos en una misma máquina o un control preciso. Ambos funcionan sin problema en un VPS-S; elige Outline por simplicidad, sing-box por flexibilidad.
En las redes más agresivas (partes de China durante periodos sensibles), incluso la forma propia del tráfico de Shadowsocks-2022 puede llamar la atención. La solución es el v2ray-plugin: envuelve tu flujo de Shadowsocks en TLS real sobre WebSocket, de modo que en el cable es indistinguible de un HTTPS hacia un sitio web. Esto añade algo de sobrecarga y un paso de dominio/CDN, pero convierte a Shadowsocks en un túnel completamente camuflado. Si te encuentras necesitando esto a menudo, también vale la pena comparar con VLESS+REALITY, que logra un sigilo similar sin necesidad de un plugin.
Shadowsocks brilla porque es simple, así que operarlo es fácil: activa el control de congestión BBR para un mejor rendimiento en enlaces de larga distancia, mantén el servidor actualizado y colócalo en un puerto poco obvio. Si una IP se bloquea, vuelve a desplegar en una nueva — como pagaste con un token, no hay nada que vincule el servidor antiguo con el nuevo. Mucha gente mantiene una máquina Shadowsocks como su opción fiable de uso diario y un segundo protocolo de reserva para cuando el censor aprieta más.
Desde $7.50/mes por un VPS-S — más que suficiente, ya que Shadowsocks apenas usa recursos. Ancho de banda ilimitado incluido, así que el streaming y las descargas grandes no chocan con ningún tope.
Shadowsocks-2022 (los cifrados AEAD-2022) sí lo es — cierra los huecos de sondeo activo que atrapaban a las versiones antiguas. En las redes más duras, añade el v2ray-plugin para camuflaje TLS. Evita siempre los cifrados de flujo heredados.
Outline para un servidor con un clic y claves para compartir con otro clic — genial para la familia. sing-box si quieres plugins de camuflaje, varios protocolos en una misma máquina o un control preciso. Ambos funcionan bien en el VPS más económico.
Sí — emite una clave por persona (con Outline es cuestión de un clic). Un VPS-S cubre a un par de personas; pasa a VPS-M para un hogar con varios usuarios simultáneos e intensivos.
Muy bien — tiene poca sobrecarga y es rápido, y con ancho de banda ilimitado no hay ninguna limitación. Activa BBR para un rendimiento más fluido en larga distancia. Para redes móviles deliberadamente ralentizadas, considera también Hysteria2.
Vuelve a desplegar en una IP nueva, idealmente en otra jurisdicción, desde tu panel — minutos, sin identificación, sin nuevo método de pago. Tener un repuesto en una segunda ubicación significa un tiempo de inactividad casi nulo.
Lecturas relacionadas: VPN Autogestionada en un VPS Sin KYC: WireGuard vs OpenVPN · La primera hora de hardening de un VPS: una checklist · Caso de uso: VPN autoalojada
Shadowsocks-2022 en una IP offshore nueva, con un clic mediante Outline, pagado en cripto. Desde $7.50/mes, en línea esta misma noche.