翻墙应用商店

BreakWa11俗称:破娃 / 破娃酱 / 破墙

ShadowsocksR 创世作者:协议混淆革新与节点订阅生态的奠基人

资料边界与事实声明

本文严格基于公开可查的开源代码仓库提交历史(shadowsocksrr/shadowsocksr、shadowsocksrr/shadowsocksr-csharp)、Web Archive 历史快照、公开发布的协议规范文档以及公开新闻报道。对于开发者的线下现实身份、真实姓名、家庭与工作单位等个人隐私,本站严格恪守伦理底线与合规红线,坚决不作任何刺探、记录或臆测;全篇客观记录其在协议混淆、订阅机制创新等方面的技术贡献及社区历史争议。

修订历史:
  • 基于 Git 真实提交全量审计(混淆创世提交 a723c2f0 与最终提交 fd723a92)与协议历史快照建立人物传记。

代表作品与核心贡献

ShadowsocksR (SSR)

访问作品

在原生 Shadowsocks 基础上开创的独立分支,引入协议验证与流量外观混淆体系

Protocol 与 Obfs 插件分层架构

访问作品

首创协议认证(auth_*)与特征混淆(tls1.2_ticket_auth、http_simple)解耦的双层抗探测模型

节点批量订阅格式 (SSR Subscription)

访问作品

首创 ssr:// 编码链接与基于 HTTP(S) 的节点集中订阅分发规范,直接催生了现代机场商业化服务形态

第一幕 · 系统与时代的困境:后 Shadowsocks 断层与混淆抗探测探索

2015 年 8 月,伴随着 Shadowsocks 原作者 clowwindy 与 GoAgent 作者相继遭到外界重压清空源码仓库,中文互联网抗审查生态遭遇了前所未有的剧烈震荡。雪上加霜的是,审查系统的深度包检测(DPI)与主动探测(Active Probing)能力正经历质的跃升——原生 Shadowsocks 的纯对称加密流虽然隐蔽,但在骨干网统计学分析与高熵特征识别面前逐渐出现被动识别与 QoS 严重降速的隐患。在主流社区群龙无首、大量海外 VPS 服务器因固定特征遭遇阻断的迷茫时刻,开发者 BreakWa11(破娃酱)在 GitHub 上建立了 ShadowsocksR(SSR)分支。

BreakWa11 敏锐地洞察到:单纯依靠对称加密无法阻止审查系统对“无特征流量(High-entropy traffic)”的统计封锁,必须在加密层之外引入针对流量外观的“混淆(Obfs)”与针对握手鉴权的“协议(Protocol)”增强机制。2015 年 9 月 11 日,BreakWa11 向仓库提交了具有里程碑意义的“add obfs plugin”代码变更(SHA: a723c2f0),正式拉开了 ShadowsocksR 独立技术路线的大幕。[1][4]

第二幕 · 破局与设计哲学:双层插件解耦与节点订阅模式的发明

在具体设计上,BreakWa11 确立了协议(Protocol)与混淆(Obfs)双层正交解耦的架构理念。在 Protocol 层面,设计了 auth_sha1_v4、auth_aes128_md5、auth_chain_a/b 等鉴权协议,在连接建立之初加入时间戳校验、随机盐与数据包长度混淆,从根源上摧毁了审查设备构造非法重放探测包的主动探测漏洞;在 Obfs 层面,开发了 http_simple、tls1.2_ticket_auth 等混淆插件,将翻墙流量精细伪装成常规的 HTTP 请求头或标准 TLS 1.2 握手 Client Hello,借助 SNI 拟态在防火墙眼里“借道通行”。

尤具深远历史影响的是,面对多节点切换与参数配置极度复杂的终端痛点,BreakWa11 首创了 ssr:// Base64 编码的节点 URI 方案,并进一步发明了基于 HTTP(S) API 接口拉取的“批量节点订阅”(Node Subscription)规范。用户只需在客户端中粘贴一个订阅 URL,即可一键同步拉取数十乃至上百个节点的 IP、端口、协议与混淆参数。这一原本为了方便公益节点分发的工程创新,在客观上彻底引爆并奠定了后来“机场(Airport)”商业化集中分发的产业雏形,至今仍是整个翻墙生态不可撼动的底层标准。[2][5]

第三幕 · 硬核工程的深水区:GPL 开源合规风波与协议有效性大辨析

在工程落地层面,BreakWa11 凭借出色的全栈工程能力,迅速为主流桌面与移动平台打造了 ShadowsocksR-C#(Windows)与 ShadowsocksR-android 客户端。其客户端界面友好度极高,不仅集成了二维码扫描、一键更新订阅,还率先支持 PAC 分流规则与全局路由切换,短时间内获得了数百万普通用户的拥趸。然而,伴随着 SSR 影响力的指数级扩张,激烈的社区伦理与开源合规争端也接踵而至。

SSR 项目早期发布 Windows 二进制编译包时未及时公开完整的 C# 客户端源代码,引发了原版 Shadowsocks 核心开发者与开源社区关于违反 GNU GPL 许可证的严重质疑;原作者 clowwindy 亦曾公开表达对分叉混乱与私有修改的不满。面对指责,BreakWa11 随后补齐并开放了全部客户端源码,将项目许可证调整为与原版一致的多重自由软件许可。而在技术路线上,围绕流量混淆的争论更为激烈:原版社区坚持端到端强加密配合轻量可插拔 SIP003 插件路线,批评“伪装 TLS(Mocking TLS)”缺乏真实证书链校验,属于虚假的安全幻觉;而 SSR 支持者则以立竿见影的低阻断率和抗 QoS 限速实绩进行辩护。2017 年 7 月 24 日,面对部分地区对协议特征识别的传闻,BreakWa11 在 GitHub 发布了闭源的“SS被动检测程序”(Issue #868),试图证明原版协议的特征漏洞,这一举动瞬间将开源阵营的技术论战推向了风口浪尖。[5][7]

第四幕 · 时代余响与历史地位:恶性人肉风暴、删库退隐与制度警钟

2017 年 7 月 27 日,开源社区的技术争议骤然演变为残酷的网络暴力危机。自称“ESU.TV”的恶俗网络群体对 BreakWa11 发起了恶性人肉搜索(Doxxing),公开了所谓的个人信息并对其发出恶毒的人身攻击与威胁,逼迫其停止开发并禁止社区讨论。面对无辜第三方被波及伤害的现实风险,BreakWa11 在当天下午做出了痛苦而坚决的决定:在向仓库提交了 3.4.0 版本的最后一次修改(SHA: fd723a92)后,毅然清空并删除了 GitHub 下所有相关代码仓库,解散了交流社群。

BreakWa11 在社交平台上留下最后声明,澄清被公开的身份并非其本人而是随意填写的无关第三方,为了不再让无辜人员承受骚扰,她决定彻底退出开源维护,永久告别中文网络。BreakWa11 的被迫退隐是中文开源抗审查历史上最沉痛的教训之一,它不仅敲响了开发者对抗网络暴力与保护线下隐私的最高警钟,也加速了后续开发阵营向更高安全等级匿名化协作的转变。在原作者退隐后,社区分支 ShadowsocksRR(SSRR)接力跟进维稳;而 BreakWa11 发明的节点订阅范式与流量拟态思维,则被后来的 V2Ray、Clash、sing-box 等现代客户端体系全面承袭。作为承前启后的开拓者,她在狂风暴雨中留下的代码与标准,依然深深烙印在抗审查技术的演进年轮之中。[3][6][4]

致敬开发者的坚守

代码或许归档,但火种永不熄灭。为推动网络对抗演进与底层工程突破的开拓者献上一份敬意。

单设备 1 小时内限致敬 1 次 · 匿名无感不收集隐私

编年大事记

提交 add obfs plugin 开启混淆探索

BreakWa11 在 Shadowsocks 分支中提交了 add obfs plugin 变更(SHA: a723c2f0),首次引入混淆插件机制,正式确立 ShadowsocksR 独立技术演进路线。[1]

实现 tls1.0_session_auth 与 auth_sha1

向内核引入初始 TLS Session 会话混淆与 SHA1 握手鉴权插件(SHA: aff97d4c),开启协议层防主动探测与流量外观伪装。[4]

发布 tls1.2_ticket_auth 模拟现代 TLS 握手

提交 tls1.2_ticket_auth 插件(SHA: 95bc6e4a),支持基于 Session Ticket 的 TLS 1.2 Client Hello 拟态混淆,显著降低骨干网被动识别概率。[2]

发明 ssr:// 链接与批量节点订阅机制

在 ShadowsocksR-C# 客户端中确立 ssr:// Base64 URI 规范与 HTTP(S) 节点列表批量订阅标准,开启抗审查工具节点集中分发的全新时代。[5]

发布 SS 被动检测程序引发社区论战

在 GitHub 仓库发布 SS 被动检测程序(Issue #868),就流量指纹识别与协议安全性展开公开辩析,引发社区广泛争鸣。[7]

发布 3.4.0 版本并因恶性网络骚扰宣布退隐

提交 3.4.0 版本(SHA: fd723a92)后,遭遇恶性人肉搜索与威胁;为保护无辜受牵连人员,BreakWa11 删除了 GitHub 上的全部项目代码并宣布停止维护。[3][6]

社区分支 ShadowsocksRR 接棒维护

社区开发者组建 ShadowsocksRR 组织接手代码维稳与客户端适配,承接并延续 SSR 开源遗产。[4]

一手来源与考据

小传正文中的关键事实与时间点均基于以下公开一手记录或权威报道:

  1. [1]

    首次在 Shadowsocks 分支中引入混淆插件机制,奠定 ShadowsocksR 协议演进的起点

    https://github.com/shadowsocksrr/shadowsocksr/commit/a723c2f05edc3e3c2f205ef53f3b677535256219
  2. [2]

    引入基于 Session Ticket 的 TLS 握手特征拟态混淆,显著降低被动审查识别概率

    https://github.com/shadowsocksrr/shadowsocksr/commit/95bc6e4a2fb16611cacec481ab582f628a0d810b
  3. [3]

    发布 3.4.0 版本,包含 auth_chain_b 与动态限速支持,为原作者在仓库中的最终提交记录

    https://github.com/shadowsocksrr/shadowsocksr/commit/fd723a92c488d202b407323f0512987346944136
  4. [4]

    社区分支保留的 ShadowsocksR 核心代码库与协议规范文档

    https://github.com/shadowsocksrr/shadowsocksr
  5. [5]

    Windows 端主流客户端开源实现,支持 ssr:// 协议解析与批量节点订阅拉取

    https://github.com/shadowsocksrr/shadowsocksr-csharp
  6. [6]

    报道了 2017 年 7 月开发者 BreakWa11 遭遇恶性网络暴力人肉并被迫删库退圈的经过

    https://www.rfa.org/mandarin/yataibaodao/meiti/ck-01252018100414.html
  7. [7]

    记录了 2017 年 7 月作者发布协议检测工具引发社区热议的技术论辩原始现场

    https://web.archive.org/web/20170725120602/https://github.com/breakwa11/shadowsocks-rss/issues/868

发现人物信息不准确?

提交建议内容和公开证据链接。无需填写联系方式,资料会在人工核验后更新。

提交信息纠错