VPS-S · VPS
- 2 vCPU · 4 GB DDR4
- 60 GB NVMe · 1 Gbps
- 全新未被拉黑的 IP · 无限带宽
一个人的专属出口:VPS-S 运行 Shadowsocks 绰绰有余。这是翻墙最便宜也最可靠的方式。
Shadowsocks 从一开始就只为一件事而生——让你的流量穿过防火墙,同时不表现得像 VPN——而且几乎不产生额外开销。它并不打算做一个功能完整的 VPN;它是一个精简的加密 SOCKS 代理,这也是为什么它在性能孱弱的设备和廉价服务器上依然很快。最初的协议最终还是败给了主动探测,但 Shadowsocks-2022(也就是 AEAD-2022 系列加密方式)用真正的认证加密和重放保护堵上了这些漏洞。再配合 v2ray-plugin 做 TLS/WebSocket 伪装,它足以扛住现代 DPI,同时依然比其他选项简单得多。
约 30 MB 内存,CPU 占用几乎可以忽略。VPS-S 几乎感觉不到它的存在——非常适合作为便宜、常年在线的个人出口。
Jigsaw 出品的 Outline 只需一条命令即可完成服务端安装,并生成一个可分享的访问密钥。如果你不想碰配置文件,完全不需要碰。
AEAD-2022 系列加密方式加入了认证加密和重放保护——而这恰恰是主动探测过去用来下手的两个漏洞。
几乎每个客户端都支持 Shadowsocks:Outline、sing-box、Shadowrocket、v2rayN、NekoBox。分享一个 ss:// 密钥就搞定。
这个协议到底是什么、如何隐藏流量、又在哪些场景下最强——我们如实说明。没有哪种代理是万能的,只有适合你所在网络环境的那一种才是。
| 服务端软件 | Shadowsocks-2022 (sing-box / Outline) |
|---|---|
| 传输与伪装 | AEAD-2022 ciphers, optional v2ray-plugin (TLS/WS) |
| DPI 抗探测能力 | High — 2022 edition resists active probing & replay |
| 吞吐量 | Excellent — the lightest option here |
| 内存占用 | ≈ 30 MB |
| 部署 | Outline Manager one-click, or sing-box |
| 端口 | any high TCP/UDP |
| 最强场景 | China (evergreen), low-power clients |
代理程序本身很轻——它需要的是一个干净的 IP 和稳定的带宽,而不是一台强悍的机器。每个套餐都是配备完整 root 权限、无限流量的 NVMe VPS,用令牌租用,加密货币支付。
一个人的专属出口:VPS-S 运行 Shadowsocks 绰绰有余。这是翻墙最便宜也最可靠的方式。
与几个人共用:VPS-M 的核心和带宽能轻松应付一家人同时在线的流量。
服务大量用户或转售:VPS-L 搭配 sing-box 或一批 Outline 实例,能应付几十个密钥和高并发使用。
荷兰和罗马尼亚到中东和土耳其的延迟最低;摩尔多瓦价格最实惠;如果你在做转售,瑞士和冰岛能提供更强的法律保障。对中国用户来说,从欧洲连接的延迟无法避免——荷兰是标准之选。
| 地区 | CPU | 内存 | 存储 | 上行链路 | 价格 | |
|---|---|---|---|---|---|---|
| 摩尔多瓦 经济型离岸 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 订单 |
| 俄罗斯 西方司法豁免 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $7.50/mo | 订单 |
| 巴拿马 无数据留存 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 订单 |
| 罗马尼亚 反数据留存 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $8.50/mo | 订单 |
| 荷兰 最佳对等互联 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $9.00/mo | 订单 |
| 冰岛 言论自由港 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $10.00/mo | 订单 |
| 瑞士 高端隐私保护 | 2 vCPU | 4 GB DDR4 | 60 GB NVMe | 1 Gbps | $11.00/mo | 订单 |
从一台空白 VPS 到一个可用节点。所有命令均可直接复制粘贴,适用于 Ubuntu 24.04。
SSH 仅密钥登录,防火墙只放行你选定的代理端口,开启自动安全更新。十分钟搞定,一劳永逸。
最快的路径:用 Outline 的一行安装脚本,然后 Outline Manager 会给你一个访问密钥。进阶路径:用 sing-box 配置 2022-blake3 加密方式。
# fastest path: Outline. One command installs the server,
# Outline Manager gives you an access key to share.
sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/Jigsaw-Code/outline-server/master/src/server_manager/install_scripts/install_server.sh)"
面对严苛的 DPI 环境,用 v2ray-plugin(TLS + WebSocket)包裹 Shadowsocks,让它看起来就是普通 HTTPS。在审查较宽松的网络下,纯 Shadowsocks-2022 就已经足够。
# power path: sing-box with Shadowsocks-2022 cipher
# /etc/sing-box/config.json → method 2022-blake3-aes-128-gcm,
# a base64 psk, and (optional) v2ray-plugin for TLS camouflage
把 ss:// 密钥或 Outline 密钥导入你的应用——Outline 客户端、sing-box、Shadowrocket 均可。确认在线后,你就翻过去了。
# import the ss:// key into Outline client, sing-box, or Shadowrocket
systemctl status sing-box # or: check Outline Manager shows the key online
经典版 Shadowsocks(先是流加密,后来是最初的 AEAD 加密)曾服务过数以百万计的用户,但最终还是变得可被探测:审查方可以发送精心构造的数据包,通过观察服务器的反应,把它和真实服务区分开来。Shadowsocks-2022 从协议层面修复了这个问题,采用现代认证加密、逐会话加盐和重放保护,让畸形或重放的探测包得不到任何有用信号。如果你是现在开始搭建,务必选择 2022-blake3 加密方式——旧版加密方式仅为兼容旧客户端而保留,不应该在受审查网络中使用。
Outline(由 Google 旗下的 Jigsaw 开发)是最友好的路径:一条命令完成服务端安装,配合桌面版“Manager”,点一下就能生成可分享的密钥——非常适合不懂技术的朋友和家人。sing-box 则是功能强大的工具:一个二进制程序就能支持 Shadowsocks-2022 外加十几种其他协议,通过 JSON 文件配置,如果你想要伪装插件、在一台机器上跑多种协议,或者需要精细控制,它是不二之选。两者都能在 VPS-S 上流畅运行;追求简单选 Outline,追求灵活选 sing-box。
在审查最严苛的网络中(中国部分地区在敏感时期),就连 Shadowsocks-2022 本身的流量特征也可能引起注意。解决办法是 v2ray-plugin:它把你的 Shadowsocks 数据流包裹进真正的 TLS-over-WebSocket,这样在链路上看起来就和访问某个网站的 HTTPS 毫无区别。这会带来一点额外开销,还需要多一步域名/CDN 配置,但能把 Shadowsocks 变成一条完全伪装的隧道。如果你发现自己经常需要这样做,也值得比较一下 VLESS+REALITY,它无需插件就能实现类似的隐蔽效果。
Shadowsocks 的优势在于简单,所以维护起来也很轻松:开启 BBR 拥塞控制以提升长距离链路的吞吐量,保持服务器更新,把端口设成不显眼的号段。如果某个 IP 被封,就换一个全新的重新部署——因为你是用令牌付款的,旧服务器和新服务器之间没有任何关联。很多人把 Shadowsocks 当作日常主力,可靠耐用,同时再备一个协议,留到审查收紧的时候用。
VPS-S 最低 $7.50/月起——绰绰有余,因为 Shadowsocks 几乎不占用资源。无限流量已包含在内,看视频、下大文件都不会碰到上限。
Shadowsocks-2022(AEAD-2022 系列加密方式)是安全的——它堵上了曾让旧版本翻车的主动探测漏洞。在最严苛的网络中,可以加上 v2ray-plugin 做 TLS 伪装。务必避免使用旧版的流加密方式。
想要一键部署、点一下就能分享密钥,选 Outline——很适合家人使用。想要伪装插件、一台机器跑多种协议,或者精细控制,选 sing-box。两者在最便宜的 VPS 上都能顺畅运行。
可以——给每个人发一把密钥(用 Outline 的话点一下就行)。VPS-S 能满足两三个人;如果一家人经常同时高强度使用,升级到 VPS-M。
非常适合——它开销低、速度快,加上无限流量也不会被限速。开启 BBR 能让长距离传输更流畅。如果是被故意限速的移动网络,也可以考虑 Hysteria2。
在控制台里换一个全新 IP 重新部署,最好换个辖区——几分钟搞定,不需要身份证件,也不用换支付方式。在第二个地区常备一台备用机,几乎不会有停机时间。
相关阅读: 无 KYC VPS 上的自托管 VPN:WireGuard 与 OpenVPN · VPS加固的第一个小时:清单 · 自建 VPN 应用场景