ZoogVPN Shadow 协议
更新于 2026年9月21日 · 我们如何研究
Shadow 是 ZoogVPN 两种自有传输方式之一。它针对的是那些不只封锁 VPN 端口、而且会主动识别并丢弃 VPN 流量的网络。
我们能告诉你什么、不能告诉你什么
Shadow 是自有方案。它没有公开规范、没有 RFC、也没有独立实现,因此下面的说明只反映 ZoogVPN 公布的内容,外加关于混淆传输一般行为的常识。我们没有测试过它,也无法确认它在任何具体国家的有效性。
ZoogVPN 的说法
据 ZoogVPN 所述
ZoogVPN 的帮助中心称 Shadow「专为在限制严格的地区绕过审查而设计,具备无与伦比的防火墙规避能力」。它列出了 Windows、macOS、iOS 和 Android 的支持,把速度评为中等,并称它非常适合种子下载和 P2P。「无与伦比」是厂商的用词,不是我们能够核实的评价。
这类传输方式适合什么场景
标准协议会自报家门。WireGuard 的握手、OpenVPN 的包头和 IKE 的协商都有可辨认的特征,即便端口毫不起眼,深度包检测也能匹配出来。混淆传输方式的存在就是为了抹掉这些特征,通常做法是把隧道包装成普通的加密网页流量。一般性的技术手段见VPN 混淆。
合理的预期
- 混淆是要牺牲速度的。额外的包装和 TCP 传输都会增加开销,这与 ZoogVPN 公布的「速度中等」是一致的。
- 没有任何混淆手段是一劳永逸的。审查系统会不断适应,这个月还能用的传输方式,下个月可能就被识别出来了。
- 主动探测能破解那些设计简单的方案。有些网络会自己去连接可疑的服务器,看它如何响应。
- 只在需要时才用它。在普通网络上,WireGuard 会更快也更省事。
法律提示
绕过网络限制在各国受到的监管并不相同,在有些地方还会带来实实在在的个人风险。在依赖任何混淆传输之前,先弄清适用于你的规则。这里的内容都不构成法律意见。
Shadow 不可用时的替代方案
ZoogVPN 在 Windows、macOS、iOS 和 Android 上列出了 Shadow,但没有在 Linux 和路由器上列出。在那些平台上,实际可行的替代方案是 443 端口的 OpenVPN TCP — 见OpenVPN TCP 对比 UDP。在 Windows 上,另一个自有方案是ZoogTLS。
Shadow 和 ZoogTLS 包含在 ZoogVPN 的标准订阅里,而不是作为附加项单独出售。
$2.49/月+ 3 个月免费
2 年套餐
设备数不限30 天保证
联盟链接 — 我们可能获得佣金,你无需为此额外付费。请参阅联盟披露。所示价格为 VPN Sherlock 发布时的数据;购买前请在结算页确认当前条款。