功能

Shadowrocket 是网络策略客户端,不自带节点。它负责按你导入的配置建立系统 VPN 隧道,并决定哪些请求走代理、哪些直连。下面按界面说明各部分做什么、在哪里操作。

连接与系统 VPN

位置:首页第一行 · 系统「设置 → 通用 → VPN 与设备管理」

应用通过 iOS / iPadOS 的 Network Extension 工作,不需要越狱。首页第一行显示连接状态:未连上时为「未连接」(繁中截图作「未連線」),右侧是总开关。

第一次打开开关时,系统会询问是否添加 VPN 配置。必须允许,并用面容或密码确认。未授权时开关可以拨动,但不会建立隧道,状态栏也不会出现 VPN 标记。

  • 已连接的判断:应用内开关为开,并且系统状态栏有 VPN。
  • 只有开关为开、没有 VPN 图标:回到系统设置检查配置是否还在,或是否被其他 VPN 应用占用。
  • 从控制中心关掉 VPN,等于断开。再次使用需在应用内打开开关。

对照首页截图 · 连接步骤

Shadowrocket 首页,未连接
首页:状态行与总开关
Shadowrocket 添加节点
添加节点表单

服务器节点与协议

位置:首页「服务器节点 → 新增节点」或顶栏 +

节点是实际出口。参数必须由你的服务提供方给出,本站不提供。添加时先选类型,再填服务器、端口、密码或 UUID、算法等。标了「必填」的不能空。备注只用于列表识别,不参与连接。

类型列表常见包括 Shadowsocks、Vmess、Trojan、Socks5、HTTP 等,以已安装版本为准。选错类型通常表现为超时,而不是应用闪退。改完一项再测,不要同时改多个字段。

  • 圆点表示默认节点。选中节点不等于已连接,还须打开首页开关。
  • 服务方给了二维码时,用「扫描二维码」;给了 JSON 时可用云端导入。
  • 插件(kcptun、v2ray-plugin 等)仅在服务方要求时填写。

添加节点图文

订阅

位置:添加节点 → 类型 → Subscribe(订阅)

服务方给的是一条 URL,而不是单个服务器时,应选订阅,不要把链接填进 Shadowsocks 的「服务器」栏。保存后必须执行一次更新,首页的节点列表才会出现。

  • 部分链接可在 Safari 打开并唤起应用,或从剪贴板添加。
  • 多个订阅可以并存。某一条更新失败时,先检查该链接,不要删除全部配置。
  • 订阅费用由服务方收取,与 App Store 买断价格无关。

类型与订阅图文

Shadowrocket 类型列表
类型列表中的 Subscribe
首页全局路由入口
首页第二行:全局路由

全局路由

位置:首页第二行,右侧「配置」

这一项决定请求怎么走,和「连上哪一个节点」是两件事。节点负责出口,路由负责哪些流量进入这条出口。

  • 配置:按规则分流。有规则集时日常应使用此项。
  • 代理:大部分请求经当前节点转发。用于对比排查,不建议长期作为默认。
  • 直连:不经过节点。用来确认故障在节点还是本地 Wi-Fi / 蜂窝。

仅部分网站打不开时,先切到代理对比:代理可用则查规则和 DNS;代理也失败则换节点。改完模式后,先看首页当前选项,再判断快慢。

配置文件与规则

位置:底部标签「配置」

配置页管理的是配置文件,不是节点列表。默认常见为 default.conf。橙点表示默认文件,勾选表示正在使用。可从云导入、Wi-Fi 上传,或添加远程配置。

点开文件后,能看到通用、规则、Hosts、URL 重写、HTTPS 解密、过滤等条目数量,并可添加规则或映射。「测试规则」用来检查某条域名会走代理还是直连。

  • 更新规则不会自动改你当前选中的节点。
  • 改完规则后回到首页,确认全局路由仍是「配置」,再测网站。
  • 没有规则、只有节点时,仍可先用「配置」或按服务方要求选择模式。

配置页图文

Shadowrocket 配置文件页
配置:本地与远程文件
设置中的延迟测试方法
设置:延迟测试方法

连通性测试

位置:首页第三行 · 设置「延迟测试方法」

连通性测试用来比较节点当时的往返时延,不是连接开关。测完出现的绿色、黄色或超时,只反映那一次取样,受当时网络影响。

  • 首次连接不必先追求最低延迟,选用服务方标明可用的节点即可。
  • 全部超时:先更新订阅,再换节点。不要把一次超时当成永久不可用。
  • 设置里的测试方法(如 TCP)影响怎么测,不改变实际访问路径。

数据与备份

位置:底部标签「数据」

数据页处理备份、节点搬运和日志,不负责日常拨开关。

  • iCloud:备份配置和配置文件。换机或升级系统前建议打开。
  • 导入 / 导出节点:在设备之间搬运节点列表。删除本地节点前先确认已有备份。
  • 统计:查看流量,用于判断是否误开全局、把大量请求送进代理。
  • 日志:代理与 DNS 记录用于排障。不必长期开启自动删除以外的记录。

恢复备份之后,仍须重新允许系统 VPN 配置。

数据页图文

Shadowrocket 数据页
数据:备份与导入导出
按需连接
设置:按需连接

设置与按需连接

位置:底部标签「设置」

多数项保持默认即可。语言可在简体与繁体之间切换,不改变连接参数。颜色只影响界面。

按需连接适合已经能手动连上、希望减少拨开关的情况。打开总开关后,才按网络类型(Any / Wi-Fi / 蜂窝)或域名规则自动切换 VPN。可在睡眠时断开,以免后台一直占着隧道。

  • 规则与系统状态冲突时,以系统 VPN 状态为准。
  • Today 部件与应用内开关控制同一条连接,不要两处反复拨动。
  • 代理 / TCP / UDP 属于隧道选项,服务方未要求时不要改。

设置页说明 · 设置截图

高级项

位置:配置详情 · 设置「诊断」

这些功能不是日常连接所必需。不了解作用时保持关闭或默认。

  • HTTPS 解密:需安装本机证书,只用于你明确要检查的本机流量。会增加耗电与兼容风险,日常关闭。
  • URL 重写 / 脚本:按配置改写请求。来自你信任的配置再启用。
  • 诊断:可开日志,查看 VPN 日志、路由表、系统代理设置。地址栏是本机日志接口,仅在你信任的网络下查看。查完关掉日志。
  • Hosts / 本地 DNS 映射:用于指定域名解析。仅部分域名异常时再动,先排除规则问题。

诊断截图 · 常见问题

Shadowrocket 诊断
诊断:日志与路由表