iPhone / iPad 基本操作順序
Shadowrocket 分步使用說明
按照「匯入連線資訊、選擇 Global Routing、建立連線、驗證結果、定位失敗點」的順序操作。每完成一步再進入下一步,方便判斷問題發生在哪一層。
Home · Add Server · Subscribe
新增伺服器或匯入既有訂閱
開啟 Shadowrocket 後,先停留在 Home。此頁用於查看已儲存的伺服器項目、選擇目前要使用的項目,以及控制連線開關。如果列表仍是空的,需要先將使用者已有的連線資訊輸入客戶端。常見做法有兩種:逐項新增單一伺服器,或透過 Subscribe 匯入一組由使用者自行維護的伺服器資訊。兩種方式最後都會在 Home 形成可選擇的項目,但後續更新方式不同。
方式一:使用 Add Server 逐項填寫
在 Home 找到新增入口並進入 Add Server。先依現有伺服器資料選擇對應類型,例如 Shadowsocks、VMess、VLESS、Trojan、HTTP、SOCKS5、WireGuard 或 Hysteria2。協定類型必須與現有資料一致;不能因名稱相近而互換。選擇類型後,頁面會顯示該類型所需欄位,一般包括位址、連接埠、驗證資訊,以及與協定相關的附加參數。
填寫時應依原始資料逐項核對。位址欄位只填主機名稱或 IP,連接埠欄位只填數字,不要將說明文字、空格或整段連結一併貼上。涉及加密方式、傳輸方式、TLS、SNI、路徑等項目時,以使用者現有伺服器資料為準。某些協定沒有特定欄位是正常現象,不需要為了讓頁面看起來「填滿」而自行補值。完成後儲存並返回 Home,確認新項目已出現在列表中。
如果既有資料以 QR Code 形式提供,可以從新增入口選擇 Scan QR Code。掃描前先確認 QR Code 確實對應伺服器資訊。相機權限由系統管理,尚未授權時需要依照系統提示允許存取;不希望使用相機時,仍可返回 Add Server 手動填寫。無論採用哪種輸入方式,儲存後都要檢查伺服器類型、位址和連接埠是否與原始資料一致。
方式二:使用 Subscribe 匯入訂閱
如果使用者已有自己的訂閱連結,可在新增類型中選擇 Subscribe。為訂閱設定容易辨認的備註名稱,再將完整連結貼到 URL 欄位。連結可能包含可識別使用者身分的參數,因此應只儲存在自己的裝置中。貼上後儲存,返回 Home 執行更新。客戶端成功讀取內容後,列表中會出現訂閱包含的伺服器項目。
儲存訂閱記錄不代表內容已完成更新。若 Home 中只看到訂閱名稱,卻沒有伺服器項目,應先對該訂閱執行更新,並留意是否出現錯誤提示。更新失敗時不要連續新增多筆相同記錄,否則列表會產生重複項目,後續也難以判斷哪一筆正在生效。先保留一筆記錄,核對連結首尾是否完整,再確認目前 Wi-Fi 或行動網路能夠存取該訂閱位址。
匯入完成後,在 Home 選擇一個準備測試的伺服器項目。選取狀態只表示「下一次連線準備使用這一項」,尚未建立系統連線。先不要急著反覆開關,下一步需要確認 Global Routing 的運作模式;它決定請求交由規則判斷、統一使用代理策略,還是維持直連。
Global Routing
選擇 Global Routing 模式
Global Routing 決定流量採用哪一種整體處理方式。中文使用說明中可將三種模式寫作設定(Config)、代理(Proxy)和直連(Direct)。這裡的選擇不是伺服器協定,也不會改寫剛才填寫的位址和連接埠;它控制的是請求進入 Shadowrocket 後,應如何決定後續策略。
設定(Config):依規則逐條判斷
選擇 Config 後,請求會依據目前設定中的規則由上至下比對。常見規則關鍵字包括 DOMAIN、DOMAIN-SUFFIX、DOMAIN-KEYWORD、GEOIP、IP-CIDR、IP-CIDR6 和 USER-AGENT。規則命中後,再交由對應的 PROXY、DIRECT 或 REJECT 策略處理。適合已匯入並檢查過規則設定,且希望不同請求採用不同策略的情況。
規則順序會直接影響結果。例如,範圍較窄的網域規則通常需要放在範圍較廣的兜底規則之前。當前面的規則已命中,後面的規則通常不會再參與判斷。因此,遇到「部分內容可以存取、部分內容不符預期」時,應先考慮規則命中順序,而不是立即修改伺服器協定。剛開始使用既有設定時,通常先選擇 Config,再透過實際存取驗證規則結果。
代理(Proxy):統一交由目前代理策略處理
選擇 Proxy 後,網路請求會更集中地使用目前選定的代理路徑。此模式適合進行短時間對照測試:如果 Config 下某個請求異常,而 Proxy 下可以完成,可以繼續檢查規則是否將該請求分配到不符預期的策略。Proxy 不是「修復按鈕」,也不適合取代規則診斷;完成對照後,應依實際目的決定是否返回 Config。
直連(Direct):不經過目前代理路徑
選擇 Direct 時,請求會維持直接連線。它可用來判斷問題是否只出現在代理路徑上。例如,同一個網頁在 Direct 下正常、在 Proxy 下失敗,排查重點應轉向伺服器可達性、參數或連線路徑;如果 Direct 下也失敗,則更應檢查本地網路、目標服務狀態或系統網路條件。
首次依本教學操作時,可以先記住一個簡單順序:日常使用既有規則設定時選擇 Config;需要判斷規則是否造成差異時,短暫切換 Proxy 做對照;需要確認本地網路是否正常時,切換 Direct 做對照。每次切換後都重新進行同一項測試,避免同時更換伺服器、網路和 Global Routing,導致無法確認究竟是哪項變更產生影響。
Home · 系統連線授權
開啟開關並建立連線
返回 Home,再次確認目前選取的伺服器項目與剛才設定的 Global Routing 模式。然後開啟頁面頂部的連線開關。第一次在裝置上建立連線時,系統會要求確認加入 VPN 設定;這是 Apple 平台為網路延伸功能提供的系統授權流程。依照系統彈出視窗繼續操作,並使用裝置要求的密碼、Touch ID 或 Face ID 完成確認。
系統授權通常只會在首次加入設定,或系統再次要求確認時出現。授權完成後,Shadowrocket 會嘗試建立連線。此時先等待狀態穩定,不要快速連續切換開關。建立連線需要完成伺服器解析、網路握手及相關協定協商;目前網路品質較差時,這個過程可能比平時更久。若開關立即彈回,表示連線沒有成功維持,應進入第五步按層檢查。
在 iPhone 或 iPad 上,系統狀態區域可能顯示 VPN 狀態,但該標誌只代表系統連線設定處於啟用狀態,不能單獨證明所有請求都依預期抵達。尤其在 Config 模式下,不同請求可能由不同規則處理。正確做法是先確認開關維持開啟,再結合下一步的 Connectivity Test 和實際存取結果進行判斷。
如果裝置之前已儲存多個 VPN 設定,系統設定中的目前連線狀態可能受到其他設定影響。進行本教學時,應確保目前測試對應 Shadowrocket,並避免同時操作其他網路設定。啟用了 On Demand 的使用者還需要注意:On Demand 會依預設網路條件決定何時建立連線,手動開關的表現可能與條件規則有關。初次排查時可先了解現有 On Demand 條件,再判斷是否需要暫時關閉自動觸發。
iPad 上的橫向版面可能同時顯示伺服器列表與詳細資訊區域,iPhone 通常以逐層頁面為主,但操作邏輯相同:在 Home 選取項目、確認 Global Routing、開啟連線開關並回應系統授權。Apple 平台的系統要求,以及 Mac、Apple TV、Apple Vision 的相容性資訊,均以 App Store 頁面標示為準;本教學的具體操作重點是 iPhone 與 iPad。
Connectivity Test · Data
驗證連線是否依預期生效
連線開關穩定後,先使用 Connectivity Test 檢查目前伺服器項目的基本可達性。測試結果用於判斷客戶端能否在目前網路條件下與伺服器完成必要通訊。若測試直接逾時,應優先檢查伺服器狀態、位址、連接埠、協定參數和本地網路;若測試可以完成,但實際內容仍不符預期,則繼續檢查 Global Routing、規則匹配和 DNS。
延遲數值只能反映某次測試條件下的回應時間,不能完整代表實際使用體驗。實際存取還會受到伺服器負載、連線波動、協定特性、目標服務回應以及 Wi-Fi 或行動網路品質影響。因此,不要只因兩個項目的延遲相差少量數值就頻繁切換。先選擇測試結果穩定的項目,再完成同一目標內容的連續存取測試。
接著開啟實際需要驗證的網頁或應用程式內容。驗證時應選擇自己熟悉、狀態正常且可重複存取的目標,先載入一次,稍候片刻後再重複。如果使用 Config,請注意不同網域可能命中不同規則:一個目標成功不能證明所有規則都正確,一個目標失敗也不能直接證明伺服器整體不可用。可暫時在 Config、Proxy 與 Direct 之間做對照,但每次只變更 Global Routing 這一項。
Data 中的流量變化可作為輔助觀察:連線期間出現上行與下行活動,表示有請求經過相關處理。但流量計數本身不是完整的成功證明,因為背景請求、系統服務或其他應用程式也可能產生資料。最後應綜合三項結果判斷:連線開關能否維持、Connectivity Test 是否可完成、實際目標是否依目前規則模式正常回應。
如果 Config 下結果異常,而 Proxy 下同一目標正常,應返回 Config 檢查規則。規則一般按照設定順序匹配,DOMAIN、DOMAIN-SUFFIX、GEOIP、IP-CIDR 等規則的涵蓋範圍不同,靠前的寬泛規則可能提前接管請求。還要確認最終兜底策略是否符合預期。不要一次加入大量臨時規則;先用一條範圍明確的規則驗證,再逐步整理順序。
如果 Proxy 與 Config 都失敗,而 Direct 正常,排查重點通常在目前伺服器路徑或參數。如果三種模式都失敗,則先關閉連線並檢查本地網路能否正常存取基本內容,再重新開啟 Shadowrocket 測試。若只在某個 Wi-Fi 下失敗、切換行動網路後正常,可以進一步檢查該 Wi-Fi 的 DNS、路由器限制或網路驗證狀態。
從輸入到網路逐層檢查
常見失敗點與檢查順序
發生連線失敗時,不要同時重建訂閱、修改協定、更換 Global Routing 和調整 DNS。多項變更疊加後,即使暫時恢復,也無法確認真正原因。更有效的方式是沿著「輸入資料 → 訂閱更新 → 伺服器可達性 → 系統連線 → 規則處理 → 本地網路」的順序逐層檢查,每次只變更一個條件,並重複相同測試。
一、Home 中沒有可選擇的伺服器項目
先返回第一步檢查儲存結果。手動新增時,確認 Add Server 頁面已完成儲存,而不是直接返回;確認協定類型、位址和連接埠均已填寫。使用 Subscribe 時,確認儲存後曾執行更新。若訂閱更新提示失敗,重新核對連結是否從開頭到結尾完整複製,是否混入空格或換行,並確認目前網路能夠存取該位址。
二、Connectivity Test 持續逾時
先確認選取的項目就是剛才核對過的項目,再檢查伺服器位址、連接埠和協定類型。手動輸入最容易出現連接埠數字錯誤、位址前後有空格、驗證資訊漏字元或協定參數不一致。訂閱匯入的項目則應先嘗試更新訂閱,確認使用的是目前內容。接著在 Wi-Fi 與行動網路之間進行一次對照,以區分伺服器路徑問題和本地網路問題。
三、開關無法維持開啟
確認系統授權已完成,並檢查裝置是否有待確認的系統提示。關閉開關後稍候片刻,再重新開啟一次,不要連續快速點按。如果裝置的網路設定近期有較大變更,可先重新連線目前 Wi-Fi,確認基本網路正常後再測試。仍無法維持時,記錄開關表現、使用的網路和伺服器類型,再前往排查手冊,依「開關無法開啟」章節繼續檢查。
四、連線開啟後無法存取內容
先用 Direct 驗證本地網路,再用 Proxy 驗證目前伺服器路徑,最後返回 Config 檢查規則。Direct 也失敗時,不應繼續修改伺服器參數,而應先處理本地網路。Proxy 正常而 Config 異常時,檢查 DOMAIN-SUFFIX、GEOIP、IP-CIDR 和最終兜底策略的順序。Config 與 Proxy 都失敗而 Direct 正常時,重點核對伺服器資料和 Connectivity Test。
五、只有部分網域或應用程式內容異常
這種現象通常需要檢查規則匹配和 DNS,而不是重新匯入所有伺服器。先記錄異常目標的網域,查看是否存在更前面的規則將它分配給 DIRECT、PROXY 或 REJECT。若規則表面上正確,再檢查 DNS 解析結果是否穩定。不要用範圍過寬的 DOMAIN-KEYWORD 規則覆蓋大量無關網域,也不要把 FINAL 提前放在具體規則之前。
六、訂閱更新後出現重複項目
先確認 Home 中是否儲存了多筆相同的 Subscribe 記錄。每筆記錄都可能產生自己的伺服器列表,因此重複新增同一連結會造成重複顯示。保留來源明確且能正常更新的一筆記錄,刪除前應核對備註名稱,避免誤刪仍在使用的記錄。完成整理後只更新一次,再查看列表是否恢復清楚。
七、速度緩慢但連線並未失敗
速度問題應分層判斷。先在同一伺服器、同一網路和同一 Global Routing 下重複測試,排除短暫波動;再切換 Wi-Fi 與行動網路,判斷本地網路的影響;之後才比較使用者現有列表中的其他伺服器項目。協定特性、伺服器負載和目標服務回應都會影響體驗,單次 Connectivity Test 的延遲不等於持續傳輸表現。更完整的分層方法可閱讀Shadowrocket 排查手冊。
完成後的基本狀態
- Home 中存在來源明確、參數完整的伺服器項目。
- 已知道目前 Global Routing 是 Config、Proxy 還是 Direct。
- 連線開關可以維持開啟,系統授權已完成。
- Connectivity Test 與實際存取至少各驗證一次。
- 發生異常時能夠一次只變更一個條件並保留測試記錄。
完成以上項目後,Shadowrocket 的基本連線流程已建立。後續需要調整自訂規則、DNS、On Demand 或複雜設定時,應先保留目前可運作的基準狀態,再逐項修改並驗證。