这是一个由专业的网络审查研究团队发布的、可以有效绕过当前 GFW (防火长城) 流量检测以及主动封锁的防御性修改版 Shadowsocks。
🛡️ 核心对抗原理说明
根据研究人员与其他团队的合作发现,当前的 GFW 会利用多种不同的复杂规则来精准识别 Shadowsocks、VMess 以及 Obfs4 这类所谓的“完全加密协议”。
其中一条被证实的封锁规则,是利用了这些加密流量在底层数据包传输时 “0 比特与 1 比特的数量比例会非常接近 1:1” 这一独特的统计学特征。
破解之道: 因此,研发团队的解决思路是:如果在原始的加密流量中故意注入更多的 0 或 1 进行填充与干扰,然后再对整个比特序列进行特殊的打乱重排,就可以完美达到改变原有 1:1 比例特征的目的,从而有效绕过 GFW 的底层检测算法与阻断封锁。
🔗 资源与教程链接
如果您有自建代理节点的需求,并希望在服务器端尝试这种最新的对抗手段,请务必仔细阅读官方发布的讨论帖与教程。
-
防御修改版 Shadowsocks (Rust) 官方发布页: https://github.com/gfw-report/shadowsocks-rust/releases/
-
详细技术原理讨论、使用部署教程与注意事项: 点击查阅 (GitHub 社区讨论帖)