Shadowrocket 界面词对照:Home、Config、Proxy、Direct、Data、Settings 各是什么

客户端界面全部为英文。本文逐个解释底部 Home、Config、Data、Settings 各个标签页的作用,以及 Proxy、Direct、Reject 等策略词在规则与分流里的含义,界面词保留英文原文。

本文速览

本文适合刚开始使用 Shadowrocket(小火箭)、能够打开客户端但不确定各入口作用的用户。阅读后可以分清四个底部标签页、Global Routing 的四种姿态、常见规则策略词,以及 Add Server、Subscribe、On Demand 等操作入口。

先看懂四个底部标签页

Shadowrocket 的底部导航通常以 Home、Config、Data、Settings 为主。它们不是四种连接模式,而是四个管理区域:Home 负责选择服务器与控制连接,Config 负责配置文件和规则,Data 展示流量记录,Settings 管理客户端行为。判断一个设置应该去哪里找,先看它属于“连接对象、分流规则、统计数据还是应用行为”。

Home 是日常使用频率最高的页面。这里可以看到连接开关、当前服务器、Global Routing、服务器列表以及延迟测试结果。连接开关只负责启动或停止当前网络接管;真正采用哪个服务器、是否按规则分流,还取决于当前选中项和 Global Routing。

Home
连接开关、服务器选择与 Global Routing
Config
配置文件、规则与模块化分流内容
Data
连接期间的流量与请求统计
Settings
On Demand、DNS、订阅与诊断设置

Home:连接入口与当前状态

服务器列表中的每一行代表一个已经导入或手动添加的连接对象。点选某一行后,该行成为当前使用项;延迟数字只表示测试请求的响应时间,不等同于网页加载速度或传输带宽。延迟为空、超时或数值较高时,应分别检查测试方式、服务器可用性和当前本地网络。

Home 右上角的“+”用于 Add Server。用户已有自己的服务商与连接资料时,可以按资料选择 Shadowsocks、VMess、VLESS、Trojan、Hysteria2 或 WireGuard 等 Type,再填写 Address、Port、Password、UUID、Public Key 等对应字段。不同协议要求的字段不同,不能把一种协议的参数直接填入另一种 Type。

Config:规则文件而不是服务器列表

Config 页面保存用于分流的配置文件。配置文件可以包含规则、DNS 行为和策略引用;服务器条目则主要位于 Home。出现“服务器能够连接,但部分域名走向不符合预期”时,检查重点通常是 Config 中当前启用的文件及规则顺序,而不是反复删除服务器。

Global Routing:Config、Proxy、Direct、Scene 的区别

Global Routing 决定流量先采用哪一种总体处理姿态。它位于 Home 页面,名称中的 Global 表示“全局路由决策”,不等于选择某个具体服务器。常见选项包括 Config、Proxy、Direct 和 Scene;切换后,新连接会按照所选姿态处理。

Config 会读取当前配置文件并由规则逐条判断。域名命中 DOMAIN-SUFFIX 后可能走 Proxy,局域网 IP 命中 IP-CIDR 后可以走 Direct,广告域名也可以由明确规则走 Reject。规则通常由上至下匹配,先命中的结果优先,因此更具体的规则应放在宽泛规则之前。

Config

推荐

读取当前配置文件并按 DOMAIN-SUFFIX、GEOIP、IP-CIDR、FINAL 等规则决定策略。

适合:日常按域名与网络范围分流

Proxy

让可接管的流量统一交给当前代理路径,通常不再依据普通分流规则决定 Direct。

适合:临时验证规则是否造成访问差异

Direct

让流量直接连接目标,不经过当前服务器。连接开关仍可能处于开启状态,但路由结果是 Direct。

适合:对照本地网络直连表现

Scene

按照已经建立的 Scene 在不同网络场景下采用对应行为,具体结果取决于 Scene 内容。

适合:需要按网络环境切换预设姿态

Proxy、Direct、Reject:策略词表示最终动作

Proxy、Direct、Reject 经常出现在规则末尾,也会出现在 Log 或连接记录里。它们回答的是“命中条件后如何处理”,而 DOMAIN-SUFFIX、GEOIP、IP-CIDR 回答的是“用什么条件匹配”。条件和动作是两类概念,阅读规则时应从逗号分隔的位置识别它们。

Proxy 表示把命中的连接交给代理策略;Direct 表示直接连接目标;Reject 表示拒绝该请求。Reject 不是连接故障提示,如果某域名被明确规则命中 Reject,无法访问就是该规则的预期结果。需要恢复访问时,应定位并调整对应规则,而不是更换 DNS 后继续重试。

DOMAIN-SUFFIX,example.com,PROXY
DOMAIN,local.example.com,DIRECT
GEOIP,CN,DIRECT
IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
DOMAIN,ads.example.com,REJECT
FINAL,PROXY

第一行匹配 example.com 及其子域名并交给 Proxy;第二行只匹配完整域名 local.example.com;第三行根据 GEOIP 数据判断 IP 范围;第四行匹配 192.168.0.0/16 私有网络,并用 no-resolve 避免为该 IP 规则额外进行域名解析;第五行主动拒绝指定域名;FINAL 则负责接住前面所有规则都没有命中的连接。

界面词或关键字 作用 判断重点
DOMAIN 匹配完整域名 只处理写明的主机名
DOMAIN-SUFFIX 匹配域名后缀 可覆盖同一后缀下的子域名
GEOIP 按目标 IP 的地理数据库匹配 依赖解析后的目标 IP 与数据内容
IP-CIDR 按 IP 网段匹配 例如 192.168.0.0/16,斜杠后的数字表示前缀长度
FINAL 处理未命中前序规则的连接 一般放在规则末尾

Add Server 与 Subscribe:两种导入入口

Add Server 用于新增连接资料,Subscribe 用于保存用户已经持有的订阅地址。两者都可以从 Home 右上角“+”开始,但结果不同:手动添加通常形成单个服务器条目,Subscribe 更新后可以生成由该地址返回的一组条目。Shadowrocket 不附带线路服务,客户端一次性买断也不等于获得节点或订阅。

添加 Subscribe 时,链接应来自用户自己的服务商。例如测试输入格式可以写成 https://example.com/sub?token=xxxx,这只是格式示例,不会返回可用内容。真实链接属于连接凭据,应避免出现在截图、公开日志或共享文本中。

  1. 打开新增页

    进入 Home,点右上角“+”,打开 Add Server 页面。

  2. 选择 Type

    单个连接按已有资料选择对应协议;订阅地址则将 Type 选为 Subscribe。

  3. 填写必要项

    Subscribe 填写 URL 与备注;手动连接填写 Address、Port 和协议要求的认证字段,例如服务器端口可按资料写为 443。

  4. 保存并更新

    保存后返回 Home。订阅条目可通过下拉刷新或对应 Update 操作获取最新内容。

  5. 选择后测试

    点选一个条目并执行延迟测试,再开启连接。延迟有结果只表示测试路径响应,不代表所有域名规则都已正确。

Data 与 Log:统计和诊断不是同一件事

Data 主要用于查看使用过程中的流量变化。上传和下载数值可以帮助判断连接是否产生数据,但不能单独证明某条规则采用了 Proxy 还是 Direct。看到计数增长,只能说明存在网络传输;要判断具体域名、目标地址和策略结果,还需要结合 Log 或 Connectivity Test。

Log 是逐连接排查工具。记录中常见域名、目标 IP、端口、匹配规则和最终策略。例如访问 HTTPS 站点时,目标端口常见为 443;若记录显示某域名命中 DOMAIN-SUFFIX 后采用 DIRECT,就应回到 Config 检查该规则,而不是仅凭 Home 的服务器延迟判断。

443
HTTPS 连接常见目标端口,实际端口由目标服务决定
/24
IP-CIDR 前缀示例,可表示 256 个 IPv4 地址范围
FINAL
规则末尾处理此前未命中的连接

用现象反推检查位置

Settings:On Demand、DNS 与订阅行为

Settings 管理的是客户端级行为。常见入口包括 On Demand、DNS、Subscribe 相关选项、Connectivity Test 和日志设置。这里的开关可能影响所有连接,因此修改前应记录原状态,每次只改变一项,再用相同网站和相同本地网络复测。

On Demand 用于按条件触发连接。精确路径是 Settings → On Demand。启用后,应继续检查规则条件和当前网络场景;仅打开总开关而没有合适条件,不代表每次网络变化都会按预期连接。排查自动连接时,还应区分“没有触发”“触发后连接失败”和“已经连接但规则走 Direct”三种现象。

  1. 进入设置

    打开底部 Settings,再进入 On Demand。

  2. 确认总开关

    检查 On Demand 是否启用,并确认已经存在需要执行的条件。

  3. 切换网络复测

    在已知可用的 Wi-Fi 与蜂窝网络之间切换,观察连接状态是否按条件变化。

  4. 核对路由

    返回 Home 检查 Global Routing。若为 Direct,即使连接已触发,访问结果仍可能表现为直连。

  5. 查看记录

    通过 Log 区分条件未触发、服务器连接错误、DNS 解析失败或规则命中异常。

DNS 负责把域名解析为 IP 地址。出现“服务器延迟有数值,但输入域名无法打开;直接访问已知 IP 又有不同表现”时,可以把 DNS 作为检查层之一。不要同时更换服务器、Global Routing、DNS 和配置文件,否则无法判断是哪项修改产生效果。

Home 开关已开,为什么还是直连?

查看 Home → Global Routing。如果当前为 Direct,连接开关开启也会按 Direct 处理流量;需要规则分流时切回 Config,并确认已选择正确配置文件。

Proxy 和 Config 应该选哪个?

日常需要区分不同域名与网段时使用 Config。Proxy 更适合短时对照测试,例如确认异常是否由某条 Direct 规则造成。

延迟正常但网页打不开怎么办?

先看 Log 是否产生目标域名记录,再检查命中的策略、目标端口和 DNS 结果。延迟测试正常只说明测试请求获得响应。

订阅保存后为什么没有服务器?

回到 Home 执行下拉刷新或对应 Update 操作,并检查 URL 是否完整。若提示超时,再核对当前网络、连接状态以及 Settings 中的 Subscribe 更新行为。

Reject 是不是服务器出错?

不是。Reject 是规则明确指定的拒绝动作。到 Config 中定位命中的 DOMAIN 或 DOMAIN-SUFFIX 规则,确认该结果是否符合配置目的。

把界面词串成一条完整操作链

一次完整操作可以按以下逻辑理解:在 Home 通过 Add Server 或 Subscribe 加入已有连接资料,选择一个服务器;在 Config 选择负责分流的配置文件;回到 Home 将 Global Routing 设为 Config;开启连接后,在 Data 观察流量,在 Log 检查 DOMAIN-SUFFIX、IP-CIDR 或 FINAL 命中了 Proxy、Direct 还是 Reject;需要自动触发时,再到 Settings → On Demand 设置条件。

这条链路也适用于故障定位。Home 回答“是否连接、选了谁”,Config 回答“按什么规则处理”,Data 回答“是否产生流量”,Log 回答“具体请求发生了什么”,Settings 回答“客户端级行为如何设置”。只要按层检查,就能避免把规则问题误判为服务器问题,也能避免把 Direct 的预期结果误判为连接未生效。

Shadowrocket 是 Apple 平台的闭源商业应用,以 iPhone 与 iPad 为主要使用设备,Mac、Apple TV 与 Apple Vision 的兼容情况可在同一 App Store 产品页查看,系统要求以 App Store 页面标注为准。唯一获取入口是 App Store;核对时可查看开发者 Shadow Launch Technology Limited 与应用 ID 932747118。

App Store 下载