一、下载与安装相关

Q1:如何下载和安装 Shadowrocket?

1 首先确保你的 iPhone 或 iPad 已登录 Apple ID,并且设备系统版本满足最低要求(iOS 12.0 或 iPadOS 12.0 及以上版本)。如果系统版本过低,请先前往"设置 - 通用 - 软件更新"升级系统。
2 打开设备上的 App Store 应用商店,在搜索栏中输入"Shadowrocket"或"小火箭"进行搜索。请认准开发商为 Shadow Launch Technology Limited 的正版应用,避免下载到山寨软件。
3 找到正确的应用后,点击"获取"或价格按钮进行购买。Shadowrocket 是一款付费应用,需要使用 Apple ID 绑定的支付方式完成付款。支持支付宝、微信支付、信用卡等多种支付方式。
4 购买完成后,应用将自动开始下载安装。安装进度可在主屏幕查看,下载完成后应用图标会出现在桌面上。如果使用了家庭共享,其他家庭成员的设备也可以免费下载使用。
5 安装完成后首次打开 Shadowrocket,系统会弹出 VPN 配置权限请求。请点击"允许"以授权应用创建 VPN 连接,这是代理工具正常工作的必要权限,没有此权限应用将无法接管和转发网络流量。
6 授权完成后即可进入应用主界面。此时应用尚未配置任何节点,你需要按照后续教程添加代理节点后才能正常使用。建议先浏览应用内的各项设置,熟悉界面布局后再进行节点配置。

Q2:Shadowrocket 支持哪些设备和系统版本?

1 iPhone 设备:支持运行 iOS 12.0 及以上系统版本的所有 iPhone 机型,包括 iPhone 6s 及更新机型。建议使用较新的系统版本以获得最佳兼容性和安全更新保障。
2 iPad 设备:支持运行 iPadOS 12.0 及以上系统版本的所有 iPad 机型,包括 iPad Air 2、iPad mini 4 及更新机型。iPad 版本与 iPhone 版本功能完全一致,界面针对大屏做了适配优化。
3 Mac 设备:支持搭载 Apple M 系列芯片(M1/M2/M3/M4)的 Mac 电脑,需要 macOS 11.0 (Big Sur) 及以上版本。Mac 版本通过 Mac Catalyst 技术实现,功能与 iOS 版本保持一致。
4 Apple TV:支持第四代及更新型号的 Apple TV,需要 tvOS 12.0 及以上版本。Apple TV 版本界面针对遥控器操作进行了优化,适合在客厅大屏场景下使用。
5 Apple Vision Pro:支持 visionOS 1.0 及以上版本。作为空间计算设备,Shadowrocket 在 Vision Pro 上提供完整的代理功能,确保用户在沉浸式体验中也能享受安全的网络连接。

二、节点配置相关

Q3:如何添加和导入代理节点?

1 打开 Shadowrocket 应用,在主界面点击右上角的"+"(加号)按钮,进入添加节点界面。你会看到多种添加方式可供选择,包括手动输入、扫描二维码、从相册导入和订阅链接等。
2 如果你拥有订阅链接(推荐方式),请选择"类型"为"Subscribe"(订阅),然后在"URL"栏中粘贴你的完整订阅链接地址。订阅链接通常由你的代理服务商提供,格式为 https 开头的完整网址。
3 粘贴完成后,点击右上角的"完成"按钮。Shadowrocket 将自动访问订阅链接并解析其中包含的所有节点信息。解析完成后,所有节点将自动添加到你的节点列表中,按顺序排列显示。
4 如果你需要手动添加单个节点,在添加界面选择对应的协议类型(如 Shadowsocks、VMess、Trojan 等),然后依次填写服务器地址、端口号、加密方式、密码/UUID 等必要参数。填写完成后点击"完成"保存。
5 如果你收到的是节点二维码,可以选择"从相册选取"导入二维码图片,或者直接使用相机扫描功能对准二维码。Shadowrocket 会自动识别二维码中包含的节点信息(支持 ss://、vmess://、trojan:// 等标准格式)并填充到配置中。
6 节点添加完成后,返回主界面即可在节点列表中看到新添加的节点。建议先对节点进行测速(点击节点右侧的望远镜图标),选择延迟最低、速度最快的节点作为当前使用节点,然后点击开关按钮即可开始连接使用。

Q4:如何设置订阅自动更新?

1 打开 Shadowrocket,进入"配置"页面(底部导航栏第二个图标)。在配置列表中找到你已添加的订阅条目,点击进入订阅的详细设置页面,这里可以查看和修改订阅的各项参数配置。
2 在订阅设置页面中,找到"自动更新"选项并将其开启。开启后 Shadowrocket 会在后台定期自动访问订阅链接,拉取最新的节点列表。你可以设置更新间隔时间,建议选择每6小时或每12小时更新一次。
3 你还可以设置"仅 Wi-Fi 下更新"选项,开启后订阅更新将仅在连接 Wi-Fi 网络时执行,避免消耗蜂窝移动数据流量。这对于流量套餐有限的用户来说是一个实用的节省流量设置。
4 如果需要立即手动更新订阅,可以在主界面下拉刷新,或者进入"配置"页面长按订阅条目选择"更新"。手动更新会立即拉取最新节点列表,适合在服务商更换节点或添加新节点后使用。

三、协议选择相关

Q5:Shadowrocket 支持哪些代理协议?该如何选择?

1 Shadowrocket 支持的协议包括:Shadowsocks (SS)、ShadowsocksR (SSR)、VMess/VLESS (V2Ray/Xray)、Trojan、Socks5、HTTP/HTTPS、Hysteria2、Mieru、TUIC 等。每种协议有不同的技术特点和适用场景,选择时需根据实际需求决定。
2 Shadowsocks (SS) 是最经典轻量的协议,适合日常浏览和流媒体观看,兼容性好、资源占用低。如果你的服务商提供 SS 节点且网络环境不严苛,SS 是稳定可靠的首选方案。
3 VMess 和 VLESS 是 V2Ray/Xray 生态的核心协议,支持多种传输方式(TCP、WebSocket、gRPC、HTTP/2 等),灵活性强。Trojan 协议伪装成正常 HTTPS 流量,隐蔽性极强,适合对隐蔽性要求较高的使用场景。
4 Hysteria2 和 TUIC 是基于 QUIC(UDP)的新一代高速协议,在高质量线路上可以达到极高的传输速度,非常适合大文件下载和高清视频流媒体播放。但需要注意部分网络环境可能会限制 UDP 流量。
5 选择建议:日常使用推荐 VMess 或 Trojan(稳定且隐蔽);追求速度推荐 Hysteria2 或 TUIC(高速但依赖 UDP);需要最强抗检测能力推荐 VLESS Reality 或 Trojan。最终选择取决于你的服务商提供的节点和实际网络环境测试结果。

Q6:不同协议的加密方式有什么区别?

1 Shadowsocks 协议支持多种加密方式,包括 aes-256-gcm、aes-128-gcm、chacha20-ietf-poly1305 等 AEAD 加密。推荐使用 aes-256-gcm 或 chacha20-ietf-poly1305,前者在 ARM 设备上有硬件加速优势,后者在无硬件加速的设备上性能更好。
2 VMess 协议默认使用 AES-128-GCM 或 ChaCha20-Poly1305 加密,同时支持 None(不加密)模式用于已启用 TLS 的场景。当 VMess 运行在 TLS 或 WebSocket+TLS 之上时,可以选择 None 加密以减少重复加密带来的性能损耗。
3 Trojan 协议本身不进行数据加密,而是依赖外层的 TLS 加密来保护数据传输。这与正常的 HTTPS 网站使用相同的加密机制,因此 Trojan 流量在外观上与正常 HTTPS 浏览完全一致,具有极强的隐蔽性和抗检测能力。
4 Hysteria2 使用 QUIC 协议内置的加密机制,基于 TLS 1.3 标准,提供前向保密和抗中间人攻击能力。TUIC 同样基于 QUIC,采用类似的加密方案。两者都在保证安全性的同时实现了低延迟和高吞吐量的传输性能。
5 总结来说,所有 Shadowrocket 支持的协议都提供了足够强度的加密保护。选择加密方式时,优先考虑安全性(AEAD 加密优于传统加密),其次考虑性能(硬件加速的加密方式更省电)。对于大多数用户,使用服务商推荐的默认加密配置即可满足安全和性能需求。

四、规则分流设置

Q7:如何配置智能分流规则?

1 打开 Shadowrocket,点击底部导航栏的"配置"图标进入配置管理页面。Shadowrocket 使用配置文件来定义分流规则,每个配置文件包含一组完整的规则集合。你可以创建多个配置文件并在它们之间快速切换。
2 首次使用时建议选择内置的默认配置或从在线规则集导入。点击"添加配置",选择"从 URL 导入",粘贴在线规则集地址(如常见的国内直连规则集),即可获取经过社区验证的成熟规则方案,省去手动配置的麻烦。
3 如果需要手动编辑规则,点击配置文件进入编辑模式。规则类型包括:DOMAIN(域名匹配)、DOMAIN-SUFFIX(域名后缀匹配)、IP-CIDR(IP 段匹配)、GEOIP(地理位置匹配)、FINAL(兜底规则)等。每条规则指定一个处理策略:PROXY(走代理)、DIRECT(直连)、REJECT(拒绝)。
4 典型的分流策略是:国内常用域名和 IP 走 DIRECT 直连以保证速度,国外域名走 PROXY 代理,未知流量由 FINAL 规则决定。例如添加 DOMAIN-SUFFIX,google.com,PROXY 让 Google 走代理,添加 DOMAIN-SUFFIX,baidu.com,DIRECT 让百度直连。
5 规则有优先级,排在前面的规则优先匹配。建议将精确规则(如具体域名)放在前面,模糊规则(如后缀匹配)放在后面,GEOIP 规则放在更后面,FINAL 兜底规则放在最后。这样的排列顺序可以确保流量被最精确的规则匹配和处理。
6 配置完成后,返回主界面确保当前选中的是你刚编辑的配置文件。Shadowrocket 会按照配置文件中的规则顺序逐条匹配网络请求,实现智能分流。你可以在"统计"页面查看各规则的命中次数,了解分流效果是否符合预期。

Q8:全局代理和规则分流有什么区别?

1 全局代理模式下,设备上所有的网络流量都会通过代理节点转发,无论访问的是国内还是国外网站。这种模式配置简单,适合所有流量都需要走代理的场景,但会导致访问国内网站时也经过代理,可能增加延迟。
2 规则分流模式下,Shadowrocket 会根据预设的规则判断每个网络请求应该走代理还是直连。国内网站直连保证速度,国外网站走代理实现访问,兼顾了速度和功能,是日常使用的推荐模式。
3 切换模式非常简单:在 Shadowrocket 主界面,点击当前模式名称(如"规则分流"或"全局代理"),在弹出菜单中选择想要切换的模式即可。你也可以选择"直连模式"让所有流量不经过代理直接连接。
4 使用建议:日常使用推荐"规则分流"模式,让国内外流量各走最优路径;需要访问的网站没有被规则匹配到代理时,可临时切换到"全局代理"模式;测试网络或排查问题时可使用"直连模式"对比效果。

五、连接问题排查

Q9:连接失败或频繁断连怎么办?

1 首先检查你的基础网络连接是否正常。尝试关闭 Shadowrocket 后打开浏览器访问任意网站,确认设备本身可以正常上网。如果基础网络不通,请先解决 Wi-Fi 或蜂窝数据连接问题,再重新开启 Shadowrocket 尝试连接。
2 检查当前选择的节点是否可用。点击节点列表中的节点进行测速(点击望远镜图标),如果节点显示超时或延迟极高,说明该节点可能已失效或被封锁。请尝试切换到其他节点,或更新订阅获取最新可用节点。
3 检查节点配置信息是否正确。如果是手动添加的节点,仔细核对服务器地址、端口号、密码/UUID、加密方式等参数是否与服务商提供的一致。一个字符的错误都会导致连接失败,建议直接从服务商处复制粘贴配置信息。
4 尝试切换不同的传输协议和端口。某些网络环境可能会封锁特定端口(如 443 以外的端口)或特定协议。如果你的节点支持多种传输方式(如 TCP、WebSocket、gRPC),尝试切换到其他方式看是否能成功连接。
5 检查设备的 VPN 配置权限是否正确授予。前往"设置 - 通用 - VPN与设备管理",确认 Shadowrocket 的 VPN 配置已添加且状态正常。如果 VPN 配置缺失或异常,可以删除后重新打开 Shadowrocket 让其重新创建 VPN 配置。
6 如果以上步骤都无法解决问题,尝试重启设备或重新安装 Shadowrocket 应用。重启可以清除系统网络缓存和临时状态,重新安装可以排除应用数据损坏的可能性。如果问题仍然存在,请联系你的代理服务商确认节点状态和服务是否正常。

Q10:为什么连接后某些网站仍然无法访问?

1 首先确认当前使用的是"全局代理"模式还是"规则分流"模式。如果在规则分流模式下,某些网站无法访问可能是因为分流规则没有正确匹配,导致该网站的流量走了直连而非代理路径。尝试切换到全局代理模式测试。
2 检查 DNS 设置是否正确。Shadowrocket 的 DNS 配置会影响域名解析结果。如果 DNS 泄漏(即域名通过本地 DNS 解析而非代理 DNS),可能导致某些网站无法正确访问。建议在配置中将 DNS 设置为远程 DNS(通过代理解析域名)。
3 部分网站可能有 IP 封锁或地区限制策略。即使通过代理访问,如果代理节点的 IP 地址被目标网站封锁,仍然无法访问。此时可以尝试切换到不同地区的节点,选择美国、日本、香港等热门地区的节点通常兼容性更好。
4 清除浏览器缓存和 Cookie 后重试。浏览器可能缓存了之前无法访问时的错误页面或重定向信息,导致即使网络已经通畅仍然显示错误。清除缓存后重新加载页面通常可以解决这类问题。
5 检查是否开启了 MITM(中间人解密)功能。某些网站检测到 MITM 证书后会拒绝连接或显示安全警告。如果你不需要抓包调试功能,建议关闭 MITM 以避免与目标网站的安全机制产生冲突。

六、安全与隐私相关

Q11:Shadowrocket 是否会收集我的个人数据?

1 Shadowrocket 严格遵守无日志政策,开发者不会从应用中收集任何用户数据。这一点可以在 Apple App Store 的应用隐私标签中得到验证——Shadowrocket 的隐私标签明确标注"开发者不会从此 App 收集任何数据"。
2 Shadowrocket 本身只是一款本地的网络代理工具,所有的配置信息(包括节点地址、密码、规则等)都存储在你的设备本地,不会上传到任何远程服务器。应用不需要注册账号即可使用,也不存在云端同步用户数据的行为。
3 如果你选择使用 iCloud 同步功能来在多台设备间同步配置,配置数据将通过 Apple 的 iCloud 服务进行加密传输和存储,由 Apple 的隐私保护机制保障安全。Shadowrocket 开发者无法访问你存储在 iCloud 中的任何数据。
4 需要注意的是,虽然 Shadowrocket 本身不收集数据,但你使用的代理节点服务商可能会记录你的连接日志和流量信息。这取决于服务商的隐私政策,与 Shadowrocket 应用本身无关。建议选择信誉良好、明确承诺无日志的服务商。
5 Shadowrocket 的所有网络连接都通过加密通道传输,无论是代理协议本身的加密还是 TLS 外层加密,都能有效防止第三方窥探你的网络活动。配合可靠的代理节点使用,可以最大程度保护你的上网隐私和数据安全。

Q12:如何确保使用 Shadowrocket 时的网络安全?

1 始终从官方渠道下载 Shadowrocket。只通过 Apple App Store 下载正版应用,避免从第三方网站或不明来源下载可能被篡改的应用版本。正版应用的开发商为 Shadow Launch Technology Limited,请在下载前仔细核实。
2 保持 Shadowrocket 更新到最新版本。开发团队会持续修复安全漏洞和提升防护能力,及时更新可以确保你获得最新的安全补丁。可以在 App Store 中开启自动更新,或定期手动检查应用更新。
3 使用安全性更高的代理协议和加密方式。优先选择支持 AEAD 加密的协议(如 VMess、Trojan、Hysteria2),避免使用已知存在安全弱点的旧版协议。如果协议支持 TLS,建议启用 TLS 以获得额外的传输层加密保护。
4 正确配置 DNS 以防止 DNS 泄漏。确保 DNS 请求通过代理通道发送,而非通过本地网络直接解析。在 Shadowrocket 的配置中,将远程 DNS 设置为可信的 DNS 服务器(如 8.8.8.8、1.1.1.1),并启用"跳过代理 UDP"选项以防止 UDP DNS 泄漏。
5 谨慎使用 MITM(中间人解密)功能。MITM 需要安装根证书到系统中,这虽然可以用于调试抓包,但也意味着所有 HTTPS 流量都可以被解密。在不使用时建议关闭 MITM 功能,并从系统设置中删除不再需要的 MITM 根证书。
6 定期审查你的节点来源和配置信息。只使用来自可信服务商的节点,避免使用来源不明的免费节点,因为这些节点可能存在流量劫持或数据窃取的风险。同时定期检查配置文件中是否有异常的规则设置,确保所有流量都按照你的预期进行处理。