準備檢查:先確認輸入資料完整
首次操作前,先將現有資料分成兩類。第一類是單一伺服器資訊,通常包含協定類型、伺服器位址、連接埠及驗證欄位;部分協定還可能包含傳輸、TLS、SNI、Public Key、Private Key 或其他參數。第二類是訂閱連結,由你的服務商提供,用於一次匯入並更新多筆伺服器記錄。兩類資料只需選擇一種匯入方式,不必重複新增。
開啟 Shadowrocket 後,先停留在 Home。此頁面用於查看目前伺服器、選擇連線對象、設定 Global Routing 並控制連線開關。底部的 Config 用於管理規則設定,Data 用於查看連線產生的資料記錄,Settings 則包含 DNS、On Demand、Log 等客戶端設定。先熟悉這些入口,後續操作就不容易在頁面之間走錯。
如果裝置上尚未安裝 Shadowrocket,請先前往本站的 App Store 下載說明核對產品頁。開發者名稱應為 Shadow Launch Technology Limited,應用程式 ID 為 932747118。iPhone、iPad 以及商店相容性欄列出的其他 Apple 裝置,系統要求均以 App Store 頁面標示為準。本教學接下來僅說明 iPhone 與 iPad 上的基礎操作。
新增伺服器或匯入現有訂閱
從 Home 進入 Add Server。接著依手上的資料選擇操作路徑:如果取得的是一組明確的伺服器欄位,使用手動新增;如果取得的是訂閱連結,進入 Subscribe。完成其中一條路徑後,都要返回 Home 確認伺服器項目已出現,再繼續設定 Global Routing。
路徑一:使用 Add Server 手動填寫
在 Add Server 中先選擇與現有資料一致的協定類型,例如 Shadowsocks、VMess、VLESS、Trojan、HTTP、SOCKS5、WireGuard 或 Hysteria2。協定名稱只是類型入口,不能互相替代。選定後,依原始資料逐項填寫伺服器位址、連接埠與驗證欄位;頁面中出現的額外欄位,也只在服務商明確提供對應值時填寫。
填寫時應特別留意三類常見輸入問題。第一,伺服器位址前後不要帶空格,也不要將說明文字一併貼上。第二,連接埠應填入連接埠欄位,不要與位址寫在同一格。第三,區分大小寫的驗證內容必須保持原樣。完成後儲存,返回 Home,在 SERVER 清單中找到剛新增的項目並點選。目前選取的伺服器通常會在清單狀態上有所區別。
如果現有資料以 QR Code 形式保存,可在對應入口使用 Scan QR Code。掃描前應確認 QR Code 確實來自你現有的伺服器資料;識別完成後仍要開啟項目檢查協定類型與主要欄位,避免因 QR Code 內容過期而直接進入後續步驟。若你已有符合客戶端要求的 Cloud JSON,可使用 Import from Cloud JSON,匯入後同樣要返回 Home 檢查項目。
路徑二:透過 Subscribe 匯入
在 Add Server 中進入 Subscribe,為訂閱填寫方便自己辨識的名稱,再貼上現有訂閱連結並儲存。儲存後執行更新,等待 Shadowrocket 完成解析。更新成功時,Home 的伺服器清單會出現該訂閱帶來的項目;如果清單沒有變化,不要立即反覆建立相同訂閱,應先開啟原訂閱記錄確認連結是否完整,並查看更新過程是否顯示錯誤提示。
訂閱是一種更新伺服器記錄的方式,不代表連線已開啟。匯入後還要從 Home 選取一部具體伺服器,並完成 Global Routing 與連線開關設定。日後訂閱內容變更時,應更新現有訂閱記錄,而不是每次重新建立相同連結。這樣可以減少重複項目,也更容易判斷目前使用的是哪一組資訊。
完成本步驟的判斷標準很簡單:返回 Home 後能看到至少一個由你自己資料產生的伺服器項目,並且可以點選它。如果 Add Server 儲存後沒有項目、Subscribe 更新後清單為空,問題仍停留在匯入階段,此時不必先調整 DNS 或 Config。
選擇 Global Routing 模式
伺服器項目準備好後,返回 Home,找到 Global Routing。這裡決定流量採用哪種基本處理方式。Shadowrocket 中常用的三種模式是設定 Config、代理 Proxy、直連 Direct。三者作用不同,選擇前要先確認這次是要驗證伺服器本身,還是要依規則長期使用。
設定
Config
依目前設定檔中的規則逐一比對。規則可依據 DOMAIN、DOMAIN-SUFFIX、DOMAIN-KEYWORD、GEOIP、IP-CIDR、IP-CIDR6 或 USER-AGENT 等條件,將請求交給 PROXY、DIRECT 或其他策略。日常依規則分流時通常使用此模式。
代理
Proxy
將請求交給目前選取的伺服器處理,適合在排查階段判斷伺服器是否能建立連線。它不會取代對伺服器欄位、網路條件與 DNS 的檢查,也不代表 Config 中的規則已正確。
直連
Direct
請求不經過目前伺服器。此模式可用於對照本地網路表現,也可暫時確認問題是否只出現在代理路徑。選擇 Direct 時,即使連線狀態存在,也不應將其視為伺服器可用性的驗證結果。
如果這是首次操作,建議先使用 Proxy 完成一次基礎連線檢查。確認目前伺服器能正常運作後,再切換到 Config,觀察規則分流是否符合預期。這樣可以將「伺服器本身無法連線」與「設定規則未按預期比對」區分為兩個問題,排查時更清楚。
選擇 Config 前,點開底部的 Config,確認目前確實選中了要使用的設定檔。設定檔為空、未被選取,或規則內容與預期用途不一致,都可能導致請求走向與預想不同。規則通常依順序比對,較具體的規則應放在適當位置,最終未命中的請求再由 FINAL 等規則處理。規則語法和 DNS 的搭配方式較多,可繼續閱讀 Settings 設定手冊。
開啟連線開關並完成系統授權
停留在 Home,再次確認目前伺服器名稱與 Global Routing,然後開啟連線開關。首次在裝置上建立連線時,系統會要求允許加入 VPN 設定。此授權由 iOS 或 iPadOS 顯示,依螢幕提示確認,並使用裝置要求的驗證方式完成操作。未完成系統授權時,Shadowrocket 無法建立對應的系統網路設定。
授權完成後返回 Shadowrocket,等待連線狀態穩定。不要在開關剛開啟時連續切換伺服器、Config 和 Global Routing,因為多項同時變更會讓失敗原因難以判斷。如果狀態很快恢復為未連線,先記錄當時選取的伺服器與模式,再進入下一節驗證,不要只憑開關顏色判斷所有網路環節都正常。
如果先前已完成授權,但系統設定發生變更,也可能需要重新確認權限。可以先關閉連線開關,等待數秒後重新開啟;若仍無法維持連線,再檢查裝置目前是否有可用的 Wi-Fi 或行動網路。Shadowrocket 需要先建立在正常的本地網路上,本地網路本身無法存取時,更換 Global Routing 通常無法解決基礎連線問題。
建立連線後先不要啟用 On Demand。On Demand 會依條件自動觸發連線,適合在手動流程確認正常後再設定。首次排查階段保持手動開關,可以清楚看出每次操作發生的時間。需要長期使用 On Demand 時,可在基礎流程完成後前往 Settings 設定,並參考 On Demand 設定說明。
使用 Connectivity Test 驗證結果
連線開關保持開啟後,先檢查 Home 的狀態是否已穩定,再對目前伺服器執行 Connectivity Test。可從伺服器項目的操作入口找到同名功能;如果目前介面配置將它放在相關選單中,請以 Connectivity Test 這個英文介面詞為準。測試用於檢查伺服器相關連線環節,但單次測試結果不能取代實際存取驗證。
接著開啟一個你原本就需要存取的頁面或應用程式,觀察是否能正常載入。然後返回 Shadowrocket,查看 Data 中是否出現新的連線記錄。若使用 Config,也應留意請求最終命中了哪條規則,以及使用的是 PROXY 還是 DIRECT。能看到連線記錄但頁面未完成載入,表示系統開關已運作,問題可能位於伺服器回應、DNS、規則策略或目標服務這一層。
如需更詳細的依據,可在 Settings 中查看 Log 相關入口。Log 適合確認網域解析、規則命中、連線建立與失敗提示,但其中可能包含網域、伺服器位址等執行資訊,轉發給他人前應先檢查內容。排查完成後再依實際需要調整日誌設定,不必為了日常使用長期保持最詳細的記錄層級。
建議依照以下順序判斷結果,而不是只看某一個狀態:
- Home 中已選取預期伺服器,連線開關保持開啟。
- Global Routing 與測試目的相符,驗證伺服器時不是 Direct。
- Connectivity Test 能完成對應檢查,或提供可用於定位的明確提示。
- 實際頁面能夠載入,Data 中可以觀察到新的連線記錄。
- 使用 Config 時,規則命中結果與 PROXY、DIRECT 的預期一致。
如果 Proxy 下可以正常存取,而 Config 下結果異常,伺服器本身通常已通過基礎驗證,應將重點移到設定檔、規則順序、策略名稱與 DNS。相反地,如果 Proxy 下也無法完成測試,請先檢查伺服器欄位、本地網路與訂閱狀態,不要急著重寫規則。
常見失敗原因:分層逐項檢查
不同問題可能呈現相似現象,例如開關無法維持、測試失敗、頁面持續載入,或只有部分網域無法使用。有效的處理方式是從最外層開始,每次只修改一個變數,並在修改後重新執行相同驗證。以下順序涵蓋首次使用時最常見的環節。
一、Home 中沒有伺服器項目
先返回 Add Server 檢查是否已完成儲存。手動填寫時確認協定類型、伺服器位址與連接埠均已儲存;透過 Subscribe 匯入時,開啟現有訂閱記錄並執行更新,觀察是否出現解析提示。不要連續建立多個同名記錄,否則會增加後續選擇難度。訂閱連結失效、驗證資訊變更或服務狀態問題,需要由提供該資訊的服務商核對。
二、看得到伺服器,但連線開關無法維持
先確認裝置本地網路可用,再檢查系統授權是否完成。關閉開關,等待連線狀態完全結束後重新開啟,避免快速連續點按。如果更換網路後現象改變,應分別記錄 Wi-Fi 與行動網路下的結果。接著檢查目前伺服器的協定、位址、連接埠與驗證欄位,尤其留意複製時產生的空格與遺漏。
三、Connectivity Test 失敗
將 Global Routing 暫時設為代理 Proxy,選擇一部確定已完整儲存的伺服器再測試。若多部伺服器都失敗,應優先檢查本地網路、訂閱是否已更新,以及共用欄位是否填寫錯誤;若只有單一項目失敗,則重點核對該項目的個別參數。Connectivity Test 是定位工具,不應以反覆點按取代欄位核對。
四、Proxy 正常,但 Config 下無法存取
進入 Config 確認設定檔已被選取,並檢查規則策略名稱是否存在。規則由上至下比對時,前面的寬泛規則可能提前接管請求,使後面的具體規則沒有機會生效。可透過 Data 或 Log 查看目標網域命中了 DOMAIN、DOMAIN-SUFFIX、GEOIP、IP-CIDR 還是 FINAL,再決定調整哪一條規則。不要一次刪除整組規則,否則難以比較修改前後的差異。
五、測試有結果,但網頁仍無法開啟
這種情況應將 DNS 個別列為一個層次。伺服器測試正常只表示部分連線條件成立,不代表網域解析一定完成。先觀察是所有網域都失敗,還是只有個別網域失敗;再查看 Log 中是否出現解析相關提示。DNS 設定、遠端解析與規則彼此相關,具體欄位與排查順序可閱讀 DNS 設定參考。
六、部分應用程式正常,部分請求異常
如果使用 Config,先查看異常請求命中的策略。某些連線可能由 DOMAIN-SUFFIX 比對,另一些可能落到 GEOIP 或 FINAL,因此同一個應用程式內也可能出現不同結果。確認規則後,再檢查對應策略是否指向目前可用的伺服器。若使用 Proxy 仍只有特定目標異常,則應保留測試時間和 Log 中的錯誤類型,區分目標服務狀態與客戶端設定問題。
七、訂閱更新後伺服器發生變化
訂閱更新會依訂閱內容刷新相關記錄。更新後應返回 Home 重新確認目前選取的伺服器,並再次執行 Connectivity Test。若原項目已不在清單中,不要繼續依照舊名稱排查。需要保留的手動伺服器應使用獨立項目管理,不要將手動填寫與訂閱更新產生的記錄混在一起。
完成基礎連線後的設定順序
當 Home 的連線開關能穩定維持、Connectivity Test 有明確結果、實際存取正常,且 Config 下的規則命中符合預期時,基礎流程就已完成。接著再依實際需要處理 DNS、On Demand、Ping、Log、Widget、iCloud 同步與 Proxy 連接埠等設定。不要在基礎連線尚未確認時同時修改這些項目。
建議的後續順序是:先固定一部已驗證的伺服器,再確認 Config 規則;接著檢查 DNS;最後才啟用 On Demand 或 Widget 等便利功能。這樣每一層都有可比較的基準。若後續調整導致連線異常,可以回到本教學的 Proxy 驗證步驟,先判斷伺服器是否仍能運作,再繼續檢查新修改的設定。
完成檢查表
- 現有伺服器資訊已透過 Add Server 儲存,或現有訂閱已透過 Subscribe 完成更新。
- Home 中已明確選取目前伺服器。
- Global Routing 已在設定 Config、代理 Proxy 或直連 Direct 中選擇符合目的的項目。
- 系統授權已完成,連線開關能穩定維持。
- Connectivity Test、實際存取、Data 或 Log 的結果可以相互對應。
- 使用 Config 時,PROXY 與 DIRECT 的規則命中符合預期。