功能與設定參考

Shadowrocket 設定詳解

從流量入口、規則判定到 DNS 與 Diagnostics,依照「是什麼、在哪裡、怎麼設定、注意事項」的順序整理常用功能。操作名稱保留應用程式內的英文原文,方便在 iPhone 與 iPad 上逐項查找。

Global Routing Rules On Demand Data Diagnostics
Settings Map Shadowrocket
Global Routing Config · Proxy · Direct 入口
Rules & Config DOMAIN-SUFFIX · GEOIP · FINAL 判定
On Demand 網路條件與自動連線 觸發
Data & Diagnostics 觀察結果與定位故障 驗證

建議設定順序:先確定 Global Routing,再檢查規則與伺服器,最後用 Data 與 Diagnostics 驗證結果。

01
設定邏輯

先確定流量模式,再調整個別參數

Shadowrocket 的常用設定可分為四個層次。第一層是 Global Routing,決定流量整體採用 Config、Proxy 或 Direct;第二層是 Config 中的規則與策略,負責在 Config 模式下逐條判斷請求;第三層是使用者已有的訂閱或伺服器資訊、DNS、On Demand 等連線條件;第四層是 Data、Connectivity Test 與 Diagnostics,用來觀察實際結果。依照這個順序理解,可避免在整體模式不正確時反覆修改 DNS 或伺服器參數。

多數日常情境適合先使用 Config,讓規則決定 PROXY、DIRECT 或 REJECT。臨時驗證伺服器是否能建立連線時,可以短時間切換至 Proxy,降低規則對測試結果的影響;需要確認本地網路本身是否正常時,則可切換至 Direct 進行對照。測試完成後應恢復至實際需要的模式,並重新檢查頁面是否能存取、規則是否命中,以及 DNS 是否正常解析。

02
流量入口

Global Routing 三種模式

是什麼:Global Routing 是建立連線前最重要的總入口,用來決定流量交由 Config 規則判斷、統一經過目前的伺服器,或直接使用本地網路。三種模式分別顯示為 Config、Proxy、Direct,中文說明通常對應設定、代理、直連。

在哪裡:在 Home 中找到 Global Routing。切換後,目前的連線會依照新模式處理後續請求。若正在排查問題,變更模式後應重新開啟測試頁面,避免瀏覽器快取或既有連線影響判斷。

介面文字 中文模式 處理方式 適用情境 注意事項
Config 設定 由上至下比對 Config 內的規則,並依照對應策略處理。 日常依網域、IP 或地區進行精細分流。 規則順序、策略名稱與 FINAL 會直接影響結果。
Proxy 代理 請求統一交由目前選定的伺服器處理。 短時間驗證伺服器連線,或排除規則設定的干擾。 這會繞過大部分精細分流邏輯,不宜將測試結論直接視為 Config 的結果。
Direct 直連 請求直接透過目前的本地網路存取。 檢查 Wi-Fi、行動網路或目標網站的基本連線能力。 Direct 正常而 Config 異常時,應繼續檢查規則、DNS 與伺服器。

怎麼設定:日常使用先選擇 Config,並確認目前使用的 Config 是預期檔案。若某個頁面無法開啟,先記下目前模式,再依序使用 Direct 與 Proxy 進行對照。Direct 也無法存取時,優先檢查本地網路或目標位址;Proxy 可以存取而 Config 不行時,重點查看規則順序、策略對應與 FINAL;Proxy 也失敗時,再檢查目前的伺服器資訊與 DNS。

注意事項:Global Routing 只代表整體處理模式,不表示特定伺服器一定可用,也不代表某條規則一定命中。每次切換後都應結合 Data、日誌或 Diagnostics 觀察結果。排查結束後恢復原本設定,避免忘記停留在用於測試的 Proxy 或 Direct。

03
比對與策略

規則分流:類型、順序與最終策略

是什麼:在 Global Routing 選擇 Config 時,規則分流會依據請求的網域、IP 位址或其他特徵,決定使用 PROXY、DIRECT、REJECT 或自訂策略。規則會依排列順序檢查,通常命中第一條適用規則後便停止繼續比對,因此除了「規則內容正確」之外,「規則放在哪裡」同樣重要。

在哪裡:從 Config 進入目前的設定檔,查看 Rules 或相應的規則編輯區域。不同來源的 Config 結構可能不同,但規則關鍵字與目標策略仍應逐項核對。修改前建議保留原本的 Config,以便結果不符合預期時恢復。

DOMAIN

比對完整網域,適合只處理單一確定主機名稱的情況。

DOMAIN-SUFFIX

依網域後綴比對,可涵蓋同一主網域下的多個子網域。

DOMAIN-KEYWORD

依網域中的關鍵字比對,範圍較廣,使用前應確認不會誤命中。

GEOIP

依目標 IP 的地區資訊比對,結果取決於解析取得的位址與相關資料。

IP-CIDR / IP-CIDR6

依 IPv4 或 IPv6 位址範圍比對,適合明確的網路範圍。

USER-AGENT

依請求的 User-Agent 特徵比對,僅在能識別該資訊的情況下生效。

怎麼設定:先將範圍最明確、最特殊的規則放在前面,再放置涵蓋範圍較大的規則,最後使用 FINAL 承接未命中的流量。例如,若某個完整網域需要 DIRECT,而其主網域後綴整體使用 PROXY,完整的 DOMAIN 就應排在 DOMAIN-SUFFIX 前面。策略名稱必須與 Config 中已有的策略一致;大小寫、標點與逗號位置也需符合規範。

DOMAIN,api.example.com,DIRECT
DOMAIN-SUFFIX,example.com,PROXY
IP-CIDR,192.168.0.0/16,DIRECT
GEOIP,CN,DIRECT
FINAL,PROXY

注意事項:上述位址僅用於展示語法。規則看似未生效時,先檢查 Global Routing 是否為 Config,再確認更前面的規則是否已經命中。網域經 DNS 解析後,也可能進入 IP 類規則判斷;啟用 IPv6 的網路還要同時注意 IP-CIDR6。REJECT 會主動阻止符合條件的流量,新增前應確認目標,避免影響頁面所需的資源。

04
連線資料

Subscribe 與伺服器管理

是什麼:Shadowrocket 可以儲存使用者已有的訂閱或單一伺服器資訊。Subscribe 適合由同一來源維護多筆伺服器記錄;Add Server 適合手動輸入一組明確設定;Scan QR Code 與 Import from Cloud JSON 則用於匯入既有資料。支援的設定可能涉及 Shadowsocks、VMess、VLESS、Trojan、HTTP、SOCKS5、WireGuard 與 Hysteria2,實際能否連線取決於協定參數與伺服器端設定是否一致。

在哪裡:在 Home 的伺服器列表區域進入新增選單,可看到 Add Server、Subscribe、Scan QR Code 或 Import from Cloud JSON 等入口。已有項目通常可以開啟編輯,檢查 SERVER、連接埠、密碼、協定附加參數及備註。只應使用使用者自己持有且有權使用的資訊。

怎麼設定:匯入前先確認資料類型。訂閱網址應放入 Subscribe,而不是當作單一 SERVER 位址;單一伺服器則選擇相應協定,逐項填寫 SERVER、連接埠與驗證欄位。匯入完成後不要立即同時修改多項參數,先選擇一筆記錄執行 Connectivity Test,再嘗試建立連線。若失敗,回到原始資料逐字核對,尤其注意協定、連接埠、傳輸方式、TLS 相關名稱與驗證內容。

注意事項:訂閱更新通常會依照來源內容刷新項目,手動修改由訂閱管理的記錄可能在下次更新時被覆蓋。刪除舊記錄前,先確認 Config 或策略組是否仍引用其名稱。Connectivity Test 只能作為連線檢查的一部分;測試可連線不代表所有目標都能依預期分流,仍需結合 Global Routing、Rules 與 DNS 驗證。

05
自動觸發

On Demand 按需連線

是什麼:On Demand 會依網路條件觸發連線行為,適合在 Wi-Fi 或行動網路變化時依預設規則自動處理。它解決的是「何時建立連線」,而 Global Routing 與 Config 解決的是「連線後如何處理流量」,兩者的作用層級不同。

在哪裡:在 Settings 中找到 On Demand,進入後設定啟用狀態與網路條件。首次使用前,應先在手動模式下確認目前的伺服器、Global Routing 與 Config 能正常運作,再新增自動條件。如此可將「基本設定問題」與「觸發條件問題」分開排查。

怎麼設定:先從簡單條件開始,例如只區分行動網路與已知 Wi-Fi。儲存後分別切換網路,觀察系統狀態與 Shadowrocket 連線狀態是否依預期變化。條件較多時,一次只新增一條並立即驗證;若同時設定多個互相重疊的條件,要確認優先順序不會產生與預期相反的結果。

注意事項:On Demand 的觸發由系統網路狀態變化驅動,不應將短暫的網路切換過程誤判為伺服器故障。Wi-Fi 名稱變更、網路尚未完成驗證、行動網路與 Wi-Fi 快速切換,都可能讓連線狀態暫時變化。排查時可先關閉 On Demand,改用手動連線;手動連線正常後,再逐條恢復觸發條件。

06
結果觀察

Data 流量統計讀取方式

是什麼:Data 用於查看 Shadowrocket 處理的流量記錄與用量概況,可協助判斷某段時間是否持續傳輸、哪些連線佔用較多,以及切換規則或伺服器後流量行為是否改變。它是本地觀察工具,不應單獨用來推斷伺服器品質或服務計費結果。

在哪裡:從應用程式底部或相應入口進入 Data。查看統計前,先記錄目前的連線模式與測試時間範圍,接著執行一個明確動作,例如開啟指定頁面或執行一次下載,再返回 Data 對照變化。這比查看混入大量背景活動的累計資料更容易判斷。

怎麼設定:若要比較兩種設定,先讓背景活動穩定,再分別在相近的網路條件下測試。每輪測試只變更一個變數,例如只切換 Global Routing、只更換 Config,或只更換伺服器。記錄上傳與下載方向、開始時間及測試動作,可減少將系統同步、媒體預載入或應用程式背景請求誤認為目標流量的情況。

注意事項:Data 中的流量可能包含系統與其他應用程式的背景請求,數值也可能與伺服器端的統計口徑不同。短時間內沒有明顯變化,不代表規則沒有運作;部分連線會重複使用既有工作階段。需要判斷特定規則時,應同時使用 Data、日誌、Diagnostics 與實際存取結果。

07
常用選項

Settings:DNS、Test Method 與同步工具

Settings 中的選項會影響解析、測試方式、快速入口與設定同步。調整前應先記住原本的值,完成後使用同一個目標重新測試。一次修改多個項目雖然能省下步驟,但發生異常時難以確定具體原因。

DNS

DNS

是什麼:DNS 會將網域轉換為連線所需的 IP 位址,也會影響網域規則與 IP 規則之間的判斷鏈路。在哪裡:在 Settings 的 DNS 相關區域查看目前設定。怎麼設定:優先使用與目前 Config 邏輯相符的方案,修改後以相同網域重複測試。注意事項:頁面無法開啟但直接 IP 可連線時,可優先檢查 DNS;若只有部分網域異常,也應核對 DOMAIN-SUFFIX、GEOIP、IPv6 與快取的影響。

TM

Test Method

是什麼:Test Method 會決定 Connectivity Test 使用哪種檢查方式。在哪裡:在 Settings 中找到 Test Method,並搭配 Home 中的 Connectivity Test 使用。怎麼設定:選擇方法後,對同一部伺服器重複測試,再結合實際頁面存取結果判斷。注意事項:測試結果反映的是特定目標與特定方法下的可連線情況,不能取代完整的協定交握、DNS 解析與規則驗證。

TW

Today Widget

是什麼:Today Widget 用於從系統小工具區域查看或操作常用狀態。在哪裡:先在 Shadowrocket 的 Settings 檢查相關選項,再從系統小工具編輯介面新增。怎麼設定:新增後確認顯示內容與目前連線狀態一致。注意事項:小工具的更新由系統排程,短暫出現差異時應回到應用程式內確認,不要只依據小工具判斷連線是否完成。

IC

iCloud 同步

是什麼:iCloud 同步用於在符合條件的 Apple 裝置間儲存或恢復相關設定。在哪裡:在 Settings 中查看 iCloud 相關開關,並確認系統已登入預期的 iCloud 帳號。怎麼設定:啟用前先整理重複項目,重要的 Config 另行保留可辨識的副本。注意事項:同步需要時間,換機後應等待資料出現,再進行批次編輯,以免產生重複或覆蓋。

08
故障定位

Diagnostics 與 Connectivity Test

是什麼:Diagnostics 用於檢查目前網路、DNS、連線與請求處理過程中的線索;Connectivity Test 則偏向對伺服器或目標進行快速連線測試。兩者適合用來縮小故障範圍,但最後仍需透過實際存取結果確認。

在哪裡:Diagnostics 通常位於 Settings 或工具區域,Connectivity Test 可從伺服器管理相關入口執行。開始前先記錄目前的網路類型、Global Routing、Config 名稱與選定的伺服器,避免測試過程中切換多個條件。

怎麼設定:先在 Direct 下確認本地網路,再在 Proxy 下檢查目前的伺服器,最後回到 Config 驗證規則。若問題集中於網域解析,查看 DNS 相關結果;若表現為連線逾時,核對 SERVER、連接埠、協定與驗證參數;若只有指定網站異常,查找對應 DOMAIN、DOMAIN-SUFFIX、GEOIP、IP-CIDR 或 FINAL 的命中關係。

注意事項:診斷資訊可能包含伺服器位址、網域與網路環境細節。儲存或轉交前應先檢查內容,只保留解決問題所需的部分。排查過程中不要頻繁切換網路、伺服器與規則;每次只變更一個變數,才能將結果與具體設定建立對應關係。

1 Direct

確認本地網路與目標的基本連線能力。

2 Proxy

檢查目前的伺服器與協定參數。

3 Config

檢查規則順序、策略與 FINAL。

4 Diagnostics

結合 DNS、日誌與實際存取結果定位問題。

09
建議順序

一套可重現的設定檢查流程

  1. 記錄目前環境。

    寫下正在使用的 Wi-Fi 或行動網路、Global Routing 模式、Config 名稱與目前的伺服器。若未記錄初始狀態,後續很難判斷是哪次變更產生影響。

  2. 確認本地網路。

    暫時選擇 Direct,開啟一個已知可正常存取的頁面。如果 Direct 也失敗,應先處理網路驗證、訊號或 DNS 等基本問題。

  3. 檢查伺服器連線。

    切換至 Proxy,對目前記錄執行 Connectivity Test,並進行實際存取。失敗時逐項核對 SERVER、連接埠、協定與驗證資料。

  4. 恢復 Config 並核對規則。

    查看目標網域可能命中的第一條規則,確認策略名稱存在,並檢查 FINAL。不要只看規則檔案中是否出現目標網域,也要檢查它前面的規則。

  5. 檢查 DNS 與 IPv6。

    網域異常而其他連線正常時,重新檢查 DNS 設定與快取;網路啟用 IPv6 時,也要檢查 IP-CIDR6 以及目標返回的位址類型。

  6. 最後恢復自動功能。

    基本連線穩定後,再啟用 On Demand、Today Widget 與 iCloud 同步。逐項恢復並驗證,可避免自動觸發或同步變化干擾核心連線排查。

繼續查看分步操作

設定教學依照匯入既有資料、選擇 Global Routing、建立連線與驗證結果的順序展開;遇到連線異常時,可前往故障排查文件,依症狀進行檢查。

正版產品頁

從 App Store 核對 Shadowrocket

產品頁應顯示開發者 Shadow Launch Technology Limited,URL 中的應用程式 ID 為 932747118。價格、相容裝置與系統要求均以 App Store 頁面目前標示為準。

在 App Store 下載 Shadowrocket