Глубокая инспекция пакетов (DPI) ищет характерные паттерны в трафике: TLS-хендшейк WireGuard, заголовки OpenVPN, QUIC-сигнатуры. Shadowsocks не имеет ни одного из них. Протокол передаёт данные в виде зашифрованного потока, который статистически неотличим от случайных данных. Системе ТСПУ не за что зацепиться.
Shadowsocks-2022 (актуальная версия) добавляет защиту от атак повторного воспроизведения и требует современное AEAD-шифрование (2022-blake3-aes-256-gcm или 2022-blake3-chacha20-poly1305). Устаревшие шифры rc4-md5 и aes-128-cfb в новой версии отсутствуют - только безопасные алгоритмы.