本文適合剛開始使用 Shadowrocket(小火箭)、能開啟客戶端但不確定各入口用途的使用者。閱讀後可分清四個底部分頁、Global Routing 的四種模式、常見規則策略詞,以及 Add Server、Subscribe、On Demand 等操作入口。
先看懂四個底部分頁
Shadowrocket 的底部導覽通常以 Home、Config、Data、Settings 為主。它們不是四種連線模式,而是四個管理區域:Home 負責選擇伺服器與控制連線,Config 負責設定檔與規則,Data 顯示流量紀錄,Settings 管理客戶端行為。判斷某項設定應在哪裡找,先確認它屬於連線物件、分流規則、統計資料,還是應用程式行為。
Home 是日常使用最頻繁的頁面。這裡可查看連線開關、目前伺服器、Global Routing、伺服器列表與延遲測試結果。連線開關只負責啟動或停止目前的網路接管;實際使用哪部伺服器、是否依規則分流,仍取決於目前選取的項目與 Global Routing。
Home:連線入口與目前狀態
伺服器列表中的每一列,代表一個已匯入或手動新增的連線物件。點選某一列後,該列會成為目前使用項目;延遲數字只表示測試請求的回應時間,不等同於網頁載入速度或傳輸頻寬。延遲空白、逾時或數值偏高時,應分別檢查測試方式、伺服器可用性與目前本地網路。
Home 右上角的「+」用於 Add Server。已有自己的服務商與連線資料時,可依資料選擇 Shadowsocks、VMess、VLESS、Trojan、Hysteria2 或 WireGuard 等 Type,再填寫 Address、Port、Password、UUID、Public Key 等對應欄位。不同協定要求的欄位各不相同,不能將某種協定的參數直接填入另一種 Type。
Config:規則檔案,而非伺服器列表
Config 頁面儲存用於分流的設定檔。設定檔可包含規則、DNS 行為與策略引用;伺服器項目則主要位於 Home。出現「伺服器可以連線,但部分網域的處理方向不如預期」時,通常應先檢查 Config 中目前啟用的檔案與規則順序,而不是反覆刪除伺服器。
- Home:選擇伺服器、測試延遲、開關連線、切換 Global Routing。
- Config:選擇與管理分流設定,檢查規則命中順序。
- Data:查看上傳、下載、連線請求與流量變化。
- Settings:調整 DNS、On Demand、Subscribe 更新與診斷選項。
Global Routing:Config、Proxy、Direct、Scene 的差異
Global Routing 決定流量優先採用哪一種整體處理模式。它位於 Home 頁面,名稱中的 Global 表示「全域路由決策」,不代表選擇某部特定伺服器。常見選項包括 Config、Proxy、Direct 與 Scene;切換後,新連線會依所選模式處理。
Config 會讀取目前設定檔,並由規則逐條判斷。網域命中 DOMAIN-SUFFIX 後可能使用 Proxy,區域網路 IP 命中 IP-CIDR 後可以使用 Direct,廣告網域也可由明確規則使用 Reject。規則通常由上往下比對,先命中的結果優先,因此較具體的規則應放在寬泛規則之前。
Config
建議讀取目前設定檔,並依 DOMAIN-SUFFIX、GEOIP、IP-CIDR、FINAL 等規則決定策略。
適用情境:日常依網域與網路範圍分流
Proxy
讓可接管的流量統一交給目前的代理路徑,通常不再依一般分流規則決定 Direct。
適用情境:暫時確認規則是否造成存取差異
Direct
讓流量直接連線至目標,不經過目前伺服器。連線開關仍可能保持開啟,但路由結果會是 Direct。
適用情境:對照本地網路的直連表現
Scene
依據已建立的 Scene,在不同網路情境下採用相應行為,具體結果取決於 Scene 內容。
適用情境:需要依網路環境切換預設模式
Proxy、Direct、Reject:策略詞代表最終動作
Proxy、Direct、Reject 常出現在規則末尾,也會出現在 Log 或連線紀錄中。它們回答的是「命中條件後如何處理」,而 DOMAIN-SUFFIX、GEOIP、IP-CIDR 回答的是「使用什麼條件比對」。條件與動作是兩類概念,閱讀規則時應從逗號分隔的位置辨識它們。
Proxy 表示將命中的連線交給代理策略;Direct 表示直接連線至目標;Reject 表示拒絕該請求。Reject 不是連線故障提示;若某網域被明確規則命中 Reject,無法存取就是該規則的預期結果。需要恢復存取時,應定位並調整對應規則,而不是更換 DNS 後繼續重試。
DOMAIN-SUFFIX,example.com,PROXY
DOMAIN,local.example.com,DIRECT
GEOIP,CN,DIRECT
IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
DOMAIN,ads.example.com,REJECT
FINAL,PROXY
第一行比對 example.com 及其子網域,並交給 Proxy;第二行只比對完整網域 local.example.com;第三行依 GEOIP 資料判斷 IP 範圍;第四行比對 192.168.0.0/16 私有網路,並使用 no-resolve 避免為該 IP 規則額外進行網域解析;第五行主動拒絕指定網域;FINAL 則負責接收前面所有規則都未命中的連線。
| 介面詞或關鍵字 | 作用 | 判斷重點 |
|---|---|---|
| DOMAIN | 比對完整網域 | 只處理明確寫出的主機名稱 |
| DOMAIN-SUFFIX | 比對網域後綴 | 可涵蓋相同後綴下的子網域 |
| GEOIP | 依目標 IP 的地理資料庫比對 | 取決於解析後的目標 IP 與資料內容 |
| IP-CIDR | 依 IP 網段比對 | 例如 192.168.0.0/16,斜線後的數字表示前綴長度 |
| FINAL | 處理未命中前面規則的連線 | 通常放在規則末尾 |
Add Server 與 Subscribe:兩種匯入入口
Add Server 用於新增連線資料,Subscribe 用於儲存使用者已持有的訂閱網址。兩者都可從 Home 右上角的「+」開始,但結果不同:手動新增通常會形成單一伺服器項目,Subscribe 更新後則可產生由該網址回傳的一組項目。Shadowrocket 不附帶線路服務,客戶端一次買斷也不代表取得節點或訂閱。
新增 Subscribe 時,連結應來自使用者自己的服務商。例如測試輸入格式可寫成 https://example.com/sub?token=xxxx,這只是格式範例,不會回傳可用內容。真實連結屬於連線憑證,應避免出現在截圖、公開記錄或共享文字中。
開啟新增頁面
進入 Home,點選右上角的「+」,開啟 Add Server 頁面。
選擇 Type
單一連線依現有資料選擇對應協定;訂閱網址則將 Type 設為 Subscribe。
填寫必要欄位
Subscribe 填寫 URL 與備註;手動連線填寫 Address、Port 及協定要求的驗證欄位,例如伺服器連接埠可依資料填寫為 443。
儲存並更新
儲存後返回 Home。訂閱項目可透過下拉重新整理或對應的 Update 操作取得最新內容。
選取後測試
點選一個項目並執行延遲測試,再開啟連線。延遲有結果只表示測試路徑有回應,不代表所有網域規則都已正確。
Data 與 Log:統計與診斷並非同一回事
Data 主要用於查看使用過程中的流量變化。上傳與下載數值有助於判斷連線是否產生資料,但不能單獨證明某條規則使用的是 Proxy 還是 Direct。看到計數增加,只能表示存在網路傳輸;要判斷具體網域、目標位址與策略結果,還需要搭配 Log 或 Connectivity Test。
Log 是逐一連線排查的工具。紀錄中常見網域、目標 IP、連接埠、命中規則與最終策略。例如存取 HTTPS 網站時,目標連接埠通常為 443;若紀錄顯示某網域命中 DOMAIN-SUFFIX 後採用 DIRECT,就應回到 Config 檢查該規則,而不是只根據 Home 的伺服器延遲判斷。
從現象反推檢查位置
- Data 沒有明顯變化:確認連線開關、目前網路,以及應用程式是否確實發起請求。
- Data 有流量但目標無法開啟:查看 Log 中的網域、連接埠、策略與錯誤階段。
- 只有部分網域異常:檢查 Config 中 DOMAIN、DOMAIN-SUFFIX 與 FINAL 的順序。
- 區域網路裝置無法存取:檢查是否有對應的 IP-CIDR 規則,以及最終動作是否為 Direct。
- 切換到 Direct 後恢復:重點核對伺服器參數、目前策略與 DNS 解析路徑。
Settings:On Demand、DNS 與訂閱行為
Settings 管理的是客戶端層級行為。常見入口包括 On Demand、DNS、Subscribe 相關選項、Connectivity Test 與日誌設定。這裡的開關可能影響所有連線,因此修改前應記錄原本狀態,每次只變更一項,再以相同網站與相同本地網路重新測試。
On Demand 用於依條件觸發連線。完整路徑是 Settings → On Demand。啟用後,仍應檢查規則條件與目前網路情境;只開啟總開關而沒有合適條件,不代表每次網路變化都會依預期連線。排查自動連線時,還應區分「沒有觸發」、「觸發後連線失敗」以及「已經連線但規則走 Direct」三種情況。
進入設定
開啟底部的 Settings,再進入 On Demand。
確認總開關
檢查 On Demand 是否啟用,並確認已存在需要執行的條件。
切換網路重新測試
在已知可用的 Wi-Fi 與行動網路之間切換,觀察連線狀態是否依條件變化。
核對路由
返回 Home 檢查 Global Routing。若為 Direct,即使已觸發連線,存取結果仍可能呈現直連。
查看紀錄
透過 Log 區分條件未觸發、伺服器連線錯誤、DNS 解析失敗或規則命中異常。
DNS 負責將網域解析為 IP 位址。出現「伺服器延遲有數值,但輸入網域無法開啟;直接存取已知 IP 又有不同表現」時,可以將 DNS 作為其中一個檢查層面。不要同時更換伺服器、Global Routing、DNS 與設定檔,否則無法判斷是哪項修改產生效果。
Home 開關已開啟,為什麼仍然是直連?
查看 Home → Global Routing。如果目前為 Direct,即使開啟連線開關,流量仍會依 Direct 處理;需要規則分流時切回 Config,並確認已選擇正確的設定檔。
Proxy 和 Config 應該選哪一個?
日常需要區分不同網域與網段時使用 Config。Proxy 較適合短時間的對照測試,例如確認異常是否由某條 Direct 規則造成。
延遲正常但網頁無法開啟怎麼辦?
先查看 Log 是否產生目標網域紀錄,再檢查命中的策略、目標連接埠與 DNS 結果。延遲測試正常只表示測試請求獲得回應。
訂閱儲存後為什麼沒有伺服器?
返回 Home 執行下拉重新整理或對應的 Update 操作,並檢查 URL 是否完整。若提示逾時,再核對目前網路、連線狀態,以及 Settings 中的 Subscribe 更新行為。
Reject 是伺服器出錯嗎?
不是。Reject 是規則明確指定的拒絕動作。到 Config 中定位命中的 DOMAIN 或 DOMAIN-SUFFIX 規則,確認該結果是否符合設定目的。
將介面詞串成一條完整操作流程
一次完整操作可依以下邏輯理解:在 Home 透過 Add Server 或 Subscribe 加入已有的連線資料,選擇一部伺服器;在 Config 選擇負責分流的設定檔;回到 Home 將 Global Routing 設為 Config;開啟連線後,在 Data 觀察流量,在 Log 檢查 DOMAIN-SUFFIX、IP-CIDR 或 FINAL 命中的是 Proxy、Direct 還是 Reject;需要自動觸發時,再到 Settings → On Demand 設定條件。
這條流程也適用於故障定位。Home 回答「是否連線、選了哪一個」,Config 回答「依什麼規則處理」,Data 回答「是否產生流量」,Log 回答「具體請求發生了什麼」,Settings 回答「如何設定客戶端層級行為」。只要按層檢查,就能避免將規則問題誤判為伺服器問題,也能避免將 Direct 的預期結果誤判為連線未生效。
- 連線物件有誤:檢查 Home 中目前選取的項目與協定欄位。
- 分流方向有誤:檢查 Global Routing 與 Config 中的規則順序。
- 自動連線有誤:檢查 Settings → On Demand 的開關與條件。
- 訂閱內容未變更:執行 Update,並檢查 Subscribe 網址與更新網路。
- 具體請求失敗:結合 Log 中的網域、IP、連接埠、策略與錯誤訊息逐層定位。
Shadowrocket 是 Apple 平台的閉源商業應用程式,主要使用裝置為 iPhone 與 iPad;Mac、Apple TV 與 Apple Vision 的相容情況可在同一個 App Store 產品頁查看,系統要求以 App Store 頁面標示為準。唯一取得入口是 App Store;核對時可查看開發者 Shadow Launch Technology Limited 與應用程式 ID 932747118。