Shadowsocks был создан китайским разработчиком clowwindy в 2012 году для обхода Великого Файрвола и до сих пор остаётся одним из самых стойких протоколов против DPI. В России работает у большинства провайдеров, особенно с плагином v2ray-plugin или Cloak.
Shadowsocks (SS) — это зашифрованный транспорт, через который локально проксируются SOCKS5-запросы. Характеризуется малым весом, высокой скоростью, поддержкой любого TCP-порта. Основное преимущество заключается в том, что трафик выглядит как случайный зашифрованный поток без характерных сигнатур. Это обеспечивает устойчивость к сигнатурному детектированию, но уязвимо к энтропийному анализу и активному пробингу.
В современных условиях протокол используют преимущественно с обфускаторами. На большинстве российских провайдеров чистый вариант функционирует без проблем. При возникновении сложностей рекомендуется добавить плагин v2ray-plugin (маскировка под WebSocket+TLS) или Cloak (имитация HTTPS-сайта).
Главный клиент — Outline от Jigsaw, кроссплатформенное решение, распространяемое на условиях открытого кода. Один ключ ss:// импортируется простым нажатием. Имеются альтернативы для различных платформ и сценариев использования.