Коротко
Якщо не впевнені — використовуйте авторежим. Він аналізує можливості сервера і сам обирає найкращий протокол. Але якщо хочете зрозуміти, що відбувається під капотом — читайте далі.
Shadowsocks
Найкраще для: швидкості, стримінгу, відеодзвінків, повсякденного серфінгу.
Shadowsocks використовує шифрування chacha20-ietf-poly1305 — той самий шифр, що і в WireGuard та TLS 1.3. Легкий і швидкий: мінімальне навантаження на CPU, максимальна пропускна здатність.
Кожен користувач отримує виділений порт (50001+) та унікальний ключ. Жодних спільних з'єднань — ваш трафік ізольований від інших користувачів на рівні мережі.
Коли використовувати: ваша мережа не інспектує трафік, і вам потрібне максимально швидке з'єднання.
VLESS+Reality
Найкраще для: максимальної приватності, мереж з інспекцією трафіку.
VLESS+Reality робить ваше VPN-з'єднання схожим на звичайну HTTPS-сесію з популярним сайтом. Мережа бачить зашифрований трафік до того, що виглядає як легітимний домен — нічого схожого на VPN.
Працює на порту 443 (стандартний HTTPS), підтримує пряму секретність і не залишає жодного VPN-відбитка.
Коли використовувати: ви в мережі, яка моніторить або обмежує трафік, або просто хочете максимальні гарантії приватності.
SS+WS+TLS
Найкраще для: багатошарового шифрування, максимальної впевненості.
Цей протокол обгортає Shadowsocks у WebSocket, а той — у TLS. Три шари шифрування. Ваш трафік невідрізний від звичайного HTTPS-серфінгу навіть при глибокій інспекції пакетів.
Працює на порту 8443, забезпечує стійкість до TLS-відбитків.
Коли використовувати: вам потрібен максимальний рівень впевненості, що ваш трафік не може бути ідентифікований як VPN-трафік.
Порівняння
| | Shadowsocks | VLESS+Reality | SS+WS+TLS | |---|---|---|---| | Швидкість | Максимальна | Висока | Добра | | Рівень приватності | Високий | Дуже високий | Дуже високий | | Порт | 8388 | 443 | 8443 | | Виглядає як | Зашифрований потік | Звичайний HTTPS | Звичайний HTTPS |
Наша рекомендація
Для більшості користувачів VLESS+Reality — найкращий баланс швидкості та приватності. Якщо важливіша швидкість — переключіться на Shadowsocks. Якщо потрібна потрійна гарантія — використовуйте SS+WS+TLS.
Або просто залиште авторежим — застосунок вирішить сам.