外观
Shadowrocket 使用教程
Shadowrocket 是 iOS 平台的代理客户端,App Store 上的付费应用。
它在 iOS 上的定位:
| 优势 | 劣势 |
|---|---|
| iOS 上生态最成熟 | 付费 |
| 支持的协议与订阅格式最多 | 部分地区 App Store 不上架 |
| 多订阅的节点自动合并 | 规则分流能力不如 Clash 系 |
| 配置文件灵活 | 配置语法自成一套 |
规则分流能力介于 v2rayN 与 Clash 系之间:比 v2rayN 强(有配置文件与较完整的规则),比 Clash Verge Rev 弱(策略组生态不如后者)。
购买与获取
Shadowrocket 在部分地区的 App Store 不上架,需要使用对应地区的 Apple 账号购买。
本站不提供账号相关的操作建议。 请通过 Apple 官方渠道处理,不要使用来源不明的共享账号——那涉及账号安全风险,也可能违反 Apple 的服务条款。
免费的替代: iOS 上 sing-box 有官方免费应用。如果你的机场提供 sing-box 格式的订阅,它是完整的替代方案。
iOS 上没有"要不要开 TUN"这个问题
这一点值得先说清楚,因为桌面端用户容易困惑。
| 平台 | 模式选择 |
|---|---|
| Windows / macOS | 系统代理 vs TUN(两种形态,要选) |
| iOS | 只有一种形态(通过系统的网络扩展机制工作) |
iOS 上开启连接就相当于 TUN——所有流量都经过客户端。这意味着:
| 后果 | 说明 |
|---|---|
| 国内直连规则必须配 | 否则国内访问全面变慢 |
| 域名规则需要正确的解析设置 | 类似桌面端 TUN 下的 fake-ip 问题 |
| 不需要纠结模式选择 | iOS 用户的重点是规则配置 |
首次配置:五步
| 步骤 | 做什么 |
|---|---|
| 1 | 从机场后台复制订阅链接(Shadowrocket 支持多种格式) |
| 2 | 打开应用,右上角「+」→ 类型选 Subscribe → 粘贴 URL → 保存 |
| 3 | 下拉刷新更新订阅,节点列表出现 |
| 4 | 选一个节点,首页开启连接开关,系统弹窗授权 VPN |
| 5 | 确认「全局路由」为「配置」,访问一个境外网站验证 |
第 1 步:格式
Shadowrocket 支持的格式最多,这是它的一个优势:
| 格式 | 支持情况 |
|---|---|
| Shadowrocket 专用 | 最佳 |
| 通用 / Base64(节点列表) | 支持 |
| Clash / Mihomo(YAML) | 部分支持(视版本与内容) |
| sing-box(JSON) | 通常不支持 |
机场后台通常会标注哪条链接适用于 Shadowrocket。 如果没标注,先试通用格式。
一个重要提醒:通用 / Base64 格式只有节点列表、没有规则。 用这个格式时,国内直连规则要靠 Shadowrocket 自己的配置文件(见下文)。
第 2 步的一个便捷方式
复制订阅链接后打开应用,通常会弹出导入提示。 这比手动新建条目快。
但注意: 这意味着剪贴板里的订阅链接会被应用读取。用完后清空剪贴板是一个好习惯(订阅链接等同账号密码)。
第 5 步:全局路由
这是 Shadowrocket 最容易配错的一项。
| 模式 | 行为 | 什么时候用 |
|---|---|---|
| 配置 | 按配置文件里的规则分流 | 日常用这个 |
| 代理 | 全部流量走代理 | 临时调试 |
| 直连 | 全部不走代理 | 临时关闭 |
| 规则判定 | 按内置规则判断 | 视版本 |
选「代理」的后果:国内网站也走代理,明显变慢、还浪费流量。
选「配置」但配置文件里没有国内直连规则,后果一样。 所以两件事都要对。
界面与主要区域
| 区域 | 作用 |
|---|---|
| 首页 | 连接开关、节点列表、全局路由 |
| 配置 | 配置文件管理(规则在这里) |
| 设置 | DNS、后台、其他选项 |
| 日志 | 运行日志与请求记录 |
日志是排查的核心
和桌面端一样,日志能直接回答"这个请求走了哪里"。
| 日志里的情况 | 结论 |
|---|---|
| 完全没有这个请求 | 连接未开启,或被系统回收 |
| 走了 DIRECT 但不该 | 规则把它送去直连了 |
| 走了节点但失败 | 节点问题 → 更新订阅 / 换节点 |
| 显示纯 IP 而非域名 | 解析设置问题 |
三个必查项:
| 检查 | 期望 |
|---|---|
| 访问国内网站 | 显示 DIRECT |
| 访问境外网站 | 显示走了节点 |
| 显示的是域名还是 IP | 域名 |
配置文件与规则分流
Shadowrocket 的规则写在「配置」里的配置文件中。
为什么必须配
iOS 上所有流量都经过客户端,所以不配国内直连的后果比桌面端的系统代理模式更明显:
| 后果 | 说明 |
|---|---|
| 国内网站全面变慢 | 所有国内访问都绕境外 |
| 流量浪费 | 国内流量也计入套餐 |
| 国内 App 可能异常 | 出口 IP 在境外 |
| 智能家居 App 可能连不上 | 它们只连国内服务器 |
配置的来源
| 来源 | 说明 |
|---|---|
| 机场提供的 Shadowrocket 配置 | 最省事(通常已含国内直连) |
| 社区维护的通用配置 | 需要判断来源可靠性 |
| 自己写 | 灵活但成本高 |
| 内置的默认规则 | 可能不完整 |
优先用机场提供的配置。 如果机场只给了订阅链接而没有配置文件,需要自己补国内直连规则。
规则的基本类型
| 类型 | 匹配什么 |
|---|---|
DOMAIN | 域名精确匹配 |
DOMAIN-SUFFIX | 域名及其子域名 |
DOMAIN-KEYWORD | 域名包含某字符串 |
IP-CIDR | IP 段 |
GEOIP | 按 IP 的国家归属 |
RULE-SET | 引用规则集(最常用) |
FINAL | 兜底,必须最后 |
规则自上而下匹配,第一条命中即生效。 兜底规则放错位置会让下面的全部失效。
一个合理的规则顺序
| 序号 | 规则 | 指向 |
|---|---|---|
| 1 | 局域网 IP 段、回环 | DIRECT |
| 2 | 订阅域名 | DIRECT(预防循环依赖) |
| 3 | AI 服务域名 | 验证通过的新加坡 / 日本节点 |
| 4 | 视频会议域名 | 低丢包的香港节点 |
| 5 | 流媒体域名 | 解锁通过的节点 |
| 6 | 下载 / 大流量域名 | 大带宽 + 低倍率节点 |
| 7 | 系统更新 / 应用商店 / iCloud 域名 | DIRECT(省流量) |
| 8 | 国内域名规则集 | DIRECT |
| 9 | 国内 IP 规则集 / GEOIP CN | DIRECT |
| 10 | FINAL | 默认节点 |
第 7 条在 iOS 上尤其重要:iCloud 同步、App Store 下载、系统更新的流量可能很大,走代理既浪费流量又更慢(它们通常有国内 CDN)。
局限:策略组不如 Clash 系
| 能力 | Shadowrocket | Clash Verge Rev |
|---|---|---|
| 国内 / 境外分流 | 能 | 能 |
| 按域名指向不同节点 | 能 | 能 |
| 策略组(节点分组,规则指向组) | 有限 | 强 |
| 节点变动后规则是否失效 | 直接指向节点时会失效 | 策略组隔离了这个问题 |
| 远程规则集自动更新 | 支持 | 更成熟 |
实际影响:如果机场频繁调整节点,Shadowrocket 的规则需要更多手工维护。
DNS 设置
多数情况用机场配置或默认值即可。除非遇到症状,不建议自己改。
常见症状与对应
| 症状 | 可能的原因 | 怎么修 |
|---|---|---|
| 能连上但打不开网页 | DNS 不工作 | 检查 DNS 设置;换节点 |
| 国内网站变慢 | 国内域名被远程解析 | 国内域名用国内 DNS |
| 流媒体地区判定不对 | 该域名被本地解析 | 该域名改为远程解析 |
| 域名规则不生效 | 解析设置问题 | 见下文 |
核心原则
| 域名类型 | 解析方式 |
|---|---|
| 国内域名 | 国内 DNS 本地解析(否则拿到境外 CDN 的 IP) |
| 境外域名 | 远程解析(返回目标地区的正确 IP,也避免污染) |
| 订阅域名 | 国内 DNS 本地解析 |
关键:规则决定走不走代理,DNS 决定连到哪个 IP。两个都要配对。
详见 DNS 设置。
后台与省电
iOS 的后台由系统管理,这是移动端特有的问题。
| 现象 | 原因 | 应对 |
|---|---|---|
| 长时间后台后断开 | 系统回收了后台进程 | 重新打开应用通常恢复 |
| 锁屏一段时间后断开 | 同上 | 同上 |
| 与公司 VPN 不能同时开 | 系统同时只允许一个 VPN 类应用 | 只能二选一 |
| 低电量模式下更容易断 | 系统更激进地回收 | 关闭低电量模式 |
| 切换 Wi-Fi / 蜂窝时短暂中断 | 网络切换 | 通常自动恢复 |
实用建议
| 做什么 | 为什么 |
|---|---|
| 关键使用前打开应用确认连接状态 | 避免会议中途发现没连上 |
| 开启「按需连接」(如有该选项) | 网络变化时自动重连 |
| 不要在低电量模式下做关键操作 | 后台更容易被回收 |
| 有公司 VPN 时提前规划 | 两者互斥 |
多订阅管理
Shadowrocket 的多订阅节点自动合并在列表里(和 v2rayN 类似,比 Clash Verge Rev 省事)。
| 项目 | 说明 |
|---|---|
| 添加多条 Subscribe 条目 | 首页「+」逐条添加 |
| 节点合并 | 自动合并,可按订阅分组查看 |
| 分别刷新 | 下拉刷新各自更新 |
| 备注清晰 | 建议写「主力-专线-到期0315」 |
双机场的实际用法
| 做法 | 说明 |
|---|---|
| 两条订阅都导入 | 节点自动合并 |
| 规则里指向具体节点 | 可以做到自动分流(比 v2rayN 强) |
| 两家的订阅域名都设为 DIRECT | 任一家节点全失效时都能更新 |
| 两家到期日分别记 | 容易漏续费 |
Shadowrocket 在双机场场景下比 v2rayN 强(能在规则里指向不同机场的节点),但不如 Clash Verge Rev(后者用策略组,节点变动时规则不用改)。
按场景的配置要点
场景一:只用浏览器(网页 + AI + 流媒体)
| 项目 | 设置 |
|---|---|
| 全局路由 | 配置 |
| 配置文件 | 优先用机场提供的(通常已含国内直连) |
| 规则 | 国内直连 + AI 域名指向新加坡 / 日本节点 + FINAL |
| 额外 | iCloud / App Store / 系统更新 → DIRECT |
| 验证 | 日志里国内显示 DIRECT、AI 走指定节点 |
AI 的规则值得单独配:香港节点在 AI 服务上的限制概率明显更高,而 iOS 上手动切节点比桌面端更麻烦。配一条规则能省掉每次的手动切换。
场景二:远程工作 / 会议
| 项目 | 设置 |
|---|---|
| 规则 | 会议域名 → 三晚测试丢包 ≈ 0 的香港节点 |
| 关键习惯 | 会议前打开应用确认连接状态 |
| 注意 | 不要在低电量模式下开会(后台更容易被回收) |
| 注意 | 有公司 VPN 时提前确认(两者互斥) |
iOS 的后台回收是会议场景的主要风险。 会议前确认连接状态,比中途发现断了要好。
场景三:流媒体为主
| 项目 | 设置 |
|---|---|
| 规则 | 流媒体域名 → 解锁通过的节点 |
| 测试 | 用非自制剧测试(自制剧在所有区都能播) |
| 解析 | 流媒体域名必须远程解析(否则地区判定可能不对) |
| 预期 | 解锁好的节点带宽通常一般(家宽 IP 的特性) |
"流媒体地区判定不对"在 iOS 上的两个原因:该域名被本地解析、或节点用的是广播 IP。先查解析设置,再查节点 IP 归属。 见 IP 类型。
场景四:流量紧张
iOS 上有几项容易被忽略的大流量来源。
| 来源 | 每月可能的量 | 应对 |
|---|---|---|
| iCloud 照片 / 备份同步 | 几 GB 到几十 GB | 加 DIRECT 规则 |
| App Store 下载与更新 | 几 GB 到几十 GB | 加 DIRECT 规则 |
| 系统更新 | 几 GB | 加 DIRECT 规则 |
| 视频自动播放 | 视使用 | 关闭应用内的自动播放 |
| 国内 App(如未配直连) | 可能很大 | 国内直连规则 |
前三项加 DIRECT 规则后,通常能明显降低流量消耗——而且它们走直连本来就更快(有国内 CDN)。
排查方法:看日志里按流量排序(如版本支持),消耗榜前几名如果是这些域名,就知道该加什么规则了。
场景五:双机场
| 做法 | 说明 |
|---|---|
| 两条 Subscribe 条目都添加 | 节点自动合并 |
| 规则里指向不同机场的节点 | 可以做到自动分流 |
| 会议 / AI → 主力节点 | — |
| 下载 / 大流量 → 备用的大带宽低倍率节点 | — |
| 两家的订阅域名都设为 DIRECT | 任一家节点全失效时都能更新 |
| 备注写清楚(含到期日) | 避免漏续费 |
注意 Shadowrocket 的局限:规则直接指向具体节点,节点改名或下线后规则会失效。 机场调整节点后要检查并更新规则——这是它不如 Clash 策略组的地方。
常见问题排查
| 症状 | 最可能的原因 | 怎么修 |
|---|---|---|
| 导入订阅后没有节点 | 订阅格式不匹配 | 换机场标注的对应格式 |
| 下拉刷新失败 | 订阅域名不可访问,或套餐到期 | 浏览器打开订阅链接诊断 |
| 国内网站变慢 | 全局路由选了「代理」,或缺国内直连规则 | 改为「配置」;检查配置文件 |
| 全部节点连不上 | 订阅过时 | 下拉刷新更新订阅 |
| 部分节点连不上 | 节点下线或协议不支持 | 更新订阅;换节点 |
| 显示已连接但打不开网页 | DNS 问题 | 检查 DNS 设置;换节点 |
| 域名规则不生效 | 解析设置或规则顺序 | 看日志显示的是域名还是 IP |
| 某些规则完全不生效 | FINAL 放在了它们前面 | 把 FINAL 移到最后 |
| 后台一段时间后断开 | iOS 系统回收 | 重新打开应用 |
| 与公司 VPN 冲突 | 系统限制,只能开一个 | 二选一 |
| 流量消耗异常快 | iCloud / App Store / 系统更新走了代理 | 加这些域名的 DIRECT 规则 |
| 智能家居 App 连不上 | 它们的域名走了代理 | 加 DIRECT 规则 |
| 局域网设备访问不了 | 缺局域网直连 | 加局域网 IP 段 DIRECT |
| 证书错误 | 系统时间错误 | 检查系统时间 |
排查顺序
Shadowrocket 出问题:
1. 连接开关是开着的吗?状态栏有 VPN 图标吗?
没有 → 打开;或应用被系统回收了,重新打开应用
2. 全局路由是「配置」吗?
是「代理」→ 国内也走代理,改为「配置」
是「直连」→ 全部不走代理,改为「配置」
3. 看日志,访问出问题的网站
├─ 没有这个请求 → 连接未生效
├─ 走了 DIRECT 但不该 → 规则问题
├─ 走了节点但失败 → 更新订阅 / 换节点
└─ 显示纯 IP → 解析设置问题
4. 国内访问慢?
→ 检查配置文件里有国内域名与国内 IP 的 DIRECT 规则
→ 检查这些规则在 FINAL 之前
→ 检查国内域名是本地解析
5. 全部节点不行?
→ 下拉刷新更新订阅
→ 浏览器打开订阅链接诊断
→ 见 /guides/timeout三个最容易配错的地方
一、全局路由选了「代理」
表现:国内网站明显变慢,流量消耗异常快。
为什么容易错:"代理"听起来像是"正常使用机场"的意思,而"配置"这个词不直观。
怎么确认:看首页的全局路由设置;看日志里国内网站是否走了节点。
怎么修:改为「配置」,并确认配置文件里有国内直连规则。
二、配置文件里缺国内直连
表现:全局路由是「配置」,但国内网站还是变慢。
为什么容易错:通用 / Base64 格式的订阅只有节点列表、没有规则。如果机场没提供 Shadowrocket 配置文件,就没有国内直连规则。
怎么确认:访问国内网站,看日志是否显示 DIRECT。
怎么修:向机场索取 Shadowrocket 配置文件,或在配置里加国内域名与国内 IP 的 DIRECT 规则。
三、iCloud / App Store 走了代理
表现:流量消耗远超你的实际访问量。
为什么容易错:这些是后台自动进行的流量,你察觉不到。而 iOS 上所有流量都经过客户端,所以它们默认会走代理。
怎么确认:看日志里按流量排序(如版本支持),看消耗榜前几名是什么域名。
怎么修:加 iCloud、App Store、系统更新域名的 DIRECT 规则。这些流量走直连本来就更快。
一个通用的验证习惯
每次改完配置,看日志,访问三个地方:
| 访问 | 期望 |
|---|---|
| 一个国内网站 | 日志显示 DIRECT |
| 一个境外网站 | 显示走了节点 |
| 你配了规则的服务(如 AI) | 显示指定的节点 |
三项都对,配置就是生效的。 这个检查三十秒。
与 sing-box 在 iOS 上的取舍
| Shadowrocket | sing-box(iOS 官方应用) | |
|---|---|---|
| 价格 | 付费 | 免费 |
| 获取 | 部分地区 App Store 不上架 | 通常可获取 |
| 订阅格式支持 | 最多 | 只支持 sing-box 格式 |
| 规则能力 | 中等 | 最灵活 |
| 配置方式 | 配置文件(自成一套语法) | JSON |
| 上手难度 | 中 | 高 |
| 新协议支持 | 中 | 最快 |
| 生态资源 | iOS 上最多 | 较少 |
怎么选
| 情况 | 选 |
|---|---|
| 机场只提供通用 / Shadowrocket 格式 | Shadowrocket |
| 机场提供 sing-box 格式 | 两者都可,看偏好 |
| 需要 Hysteria2 / TUIC | sing-box |
| 不想付费 | sing-box |
| 想要最成熟的 iOS 生态与最多格式支持 | Shadowrocket |
| 愿意写 JSON 配置 | sing-box |
站内 18 家的品牌资料里没有"订阅格式支持"这个字段,购买前建议向客服确认——这直接决定你在 iOS 上能用哪个客户端。
详见 sing-box。
常见误判
- iOS 上要选系统代理还是 TUN。 iOS 上只有一种形态,不需要选。
- 全局路由选「代理」更彻底。 那会让国内访问也走代理,明显变慢。
- 有订阅就不用配规则。 通用格式只有节点列表,国内直连要自己配。
FINAL的位置不重要。 放错会让下面的规则全部失效。- 后台断开是客户端的 bug。 iOS 的后台由系统管理,这是平台特性。
- 能同时开公司 VPN 和 Shadowrocket。 系统同时只允许一个 VPN 类应用。
- 流量只有我主动访问才消耗。 iCloud、App Store、系统更新都会走代理(除非配了直连)。
- Shadowrocket 的规则能力和 Clash 一样。 策略组不如 Clash 系,节点变动时需要更多手工维护。
iOS 平台特有的注意事项
这些与客户端本身无关,是 iOS 的平台特性,但会明显影响使用体验。
后台管理
| 特性 | 影响 | 应对 |
|---|---|---|
| 系统会回收长时间的后台进程 | 连接断开 | 重新打开应用 |
| 低电量模式更激进 | 更容易断 | 关键使用前关闭低电量模式 |
| 锁屏一段时间后可能断 | 同上 | 关键使用前确认状态 |
| 按需连接(如有该选项) | 网络变化时自动重连 | 开启 |
这是 iOS 与桌面端最大的体验差异。 桌面端的客户端只要不退出就一直运行;iOS 上系统随时可能回收。
与系统 VPN 互斥
| 事实 | 后果 |
|---|---|
| iOS 同时只允许一个 VPN 类应用工作 | 有公司 VPN 时只能二选一 |
| 切换需要手动操作 | 无法自动切 |
| 两个机场客户端也互斥 | 同时装 Shadowrocket 与 sing-box 时只能开一个 |
实际影响:如果你需要同时访问公司内网与境外服务,在 iOS 上做不到。 桌面端可以通过规则分流实现(部分流量走公司 VPN 的网段)。
网络切换
| 场景 | 行为 |
|---|---|
| Wi-Fi ↔ 蜂窝切换 | 通常自动恢复,可能有短暂中断 |
| 进入无网络区域再恢复 | 通常自动重连 |
| 蜂窝与 Wi-Fi 的国际出口可能不同 | 同一节点在两者上的表现可能差别很大 |
最后一项值得注意:如果你发现"用移动数据时机场很顺、连家里 Wi-Fi 就不行",那说明问题在固网出口段,不是机场问题。见 CMI 线路。
剪贴板
Shadowrocket 会读取剪贴板来自动识别订阅链接(这是一个便捷功能)。
| 注意 | 说明 |
|---|---|
| 订阅链接会留在剪贴板 | 订阅链接等同账号密码 |
| 其他应用也可能读剪贴板 | iOS 会提示,但不阻止 |
| 建议 | 导入后清空剪贴板 |
见 订阅链接安全。
电池消耗
| 因素 | 影响 |
|---|---|
| 所有流量经过客户端 | 有一定的处理开销 |
| 节点延迟测试 | 频繁测试会增加消耗 |
| 连接保持 | 持续的网络活动 |
不需要时关闭连接——这既省电,也减少不必要的流量消耗(iCloud 同步等如果没配直连的话)。
配置验证清单
iOS 上所有流量都经过客户端,所以验证比桌面端更重要。
基础
- [ ] 首页连接开关已打开
- [ ] 状态栏有 VPN 图标
- [ ] 订阅已导入,节点列表不为空
- [ ] 「全局路由」为「配置」(不是「代理」或「直连」)
- [ ] 能访问境外网站
- [ ] 日志里能看到该请求
规则
- [ ] 访问国内网站,日志显示 DIRECT
- [ ] 局域网 IP 可访问
- [ ] 订阅域名走 DIRECT(测试:能否更新订阅)
- [ ] AI 域名走指定的新加坡 / 日本节点
- [ ] iCloud / App Store / 系统更新域名走 DIRECT
- [ ]
FINAL在规则列表最后
DNS
- [ ] 国内域名解析到国内 IP
- [ ] 境外域名(尤其流媒体)远程解析
- [ ] 日志里显示的是域名而非纯 IP
安全
- [ ] 导入订阅后已清空剪贴板
- [ ] 订阅链接未分享、截图时会遮挡
- [ ] 应用来自 App Store 官方渠道
- [ ] 未使用来源不明的共享账号
节点测试(见 节点怎么选)
- [ ] 白天跑过基线
- [ ] 连续三个 21:00 测过晚高峰
- [ ] 测过 AI 与流媒体(无痕窗口、非自制剧)
- [ ] 填好节点档案(含完整节点名与测试日期)
习惯
- [ ] 关键使用(会议)前会确认连接状态
- [ ] 到期日记在日历里
- [ ] 每季度复测关键节点
名词速查
| 名词 | 含义 |
|---|---|
| 全局路由 | Shadowrocket 的模式设置,决定是否按规则分流 |
| 配置 | 全局路由的日常模式(按配置文件规则分流) |
| 代理 | 全部流量走代理 |
| 直连 | 全部不走代理 |
| Subscribe | 订阅类型的条目 |
| 配置文件 | 规则所在的文件 |
FINAL | 兜底规则,必须最后 |
RULE-SET | 引用规则集 |
GEOIP | 按 IP 的国家归属匹配 |
| 网络扩展 | iOS 上实现流量接管的系统机制 |
| 按需连接 | 网络变化时自动重连的选项 |
本页数据说明
| 内容 | 层级 | 含义 |
|---|---|---|
| 客户端功能与配置说明 | 一般性技术参考 | 具体菜单位置以应用版本为准 |
| 规则与 DNS 建议 | editorial | 本站方法建议 |
| 站内品牌的订阅格式支持 | 无此字段 | 需向客服确认 |
Shadowrocket 是 App Store 上的付费应用,与机场无关,本站不提供获取途径之外的建议。 请通过 Apple 官方渠道购买,不要使用来源不明的共享账号。本页不提供任何规避服务方检测的方法。规则见 免责声明。
一句话总结
Shadowrocket 是 iOS 上生态最成熟的机场客户端(付费应用,部分地区 App Store 不上架),支持的订阅格式最多、多订阅节点自动合并,规则能力介于 v2rayN 与 Clash 系之间。iOS 上不存在"系统代理 vs TUN"的选择——客户端本身就是以 VPN 形态工作、接管全部流量,所以国内直连规则必须配。最容易配错的是**「全局路由」:日常应该选「配置」(按规则分流),选「代理」会让国内访问也走代理、明显变慢又浪费流量。另外 iOS 特有的两点:iCloud / App Store / 系统更新的流量很大,应该配 DIRECT 省流量;后台由系统管理,长时间可能被回收,且与公司 VPN 互斥**。免费替代是 sing-box 的 iOS 官方应用,但它只支持 sing-box 格式的订阅。
维护与更新
应用更新
| 项目 | 说明 |
|---|---|
| 从哪更新 | App Store(自动或手动) |
| 更新后 | 配置与订阅通常保留,但验证一遍 |
| 协议支持 | 较新版本支持更多协议 |
订阅与节点
| 做什么 | 频率 |
|---|---|
| 下拉刷新更新订阅 | 节点全部超时时、机场公告调整时 |
| 检查规则里指向的节点是否还存在 | 每次订阅更新后 |
| 复测关键节点 | 每季度 |
"检查规则里指向的节点"在 Shadowrocket 上尤其重要——因为规则直接指向具体节点,节点改名或下线后规则会静默失效(流量会落到 FINAL 指定的默认节点)。
表现是"AI 突然又打不开了":不是节点变差,是规则指向的节点不存在了,流量走了默认节点(可能是香港)。
季度维护
| 做什么 | 耗时 |
|---|---|
| 复测关键节点的晚高峰丢包(一晚) | 15 分钟 |
| 复测 AI 与流媒体的通过性 | 10 分钟 |
| 检查规则里的节点名是否还存在 | 3 分钟 |
| 更新节点档案里的测试日期 | 2 分钟 |
| 确认国内仍走 DIRECT | 1 分钟 |
总共半小时。 线路会被上游变更、IP 段会被标记、节点会改名——这能让你在"用着突然不行"之前发现变化。
三十秒速查
| 症状 | 立刻检查 |
|---|---|
| 国内网站变慢 | 全局路由是不是「代理」 |
| 国内还是慢 | 配置文件里有没有国内 DIRECT 规则 |
| 流量消耗异常快 | iCloud / App Store / 系统更新有没有配 DIRECT |
| 导入订阅后没有节点 | 订阅格式(问机场要 Shadowrocket 格式) |
| 全部节点连不上 | 下拉刷新更新订阅 |
| 用一会儿就断 | iOS 回收后台,重新打开应用 |
| 公司 VPN 开不了 | 两者互斥,只能开一个 |
| 某些规则不生效 | FINAL 是不是放在了它们前面 |
| 流媒体地区不对 | 该域名是不是本地解析了 |
| 显示已连接但打不开网页 | DNS 设置;换节点 |
| 证书错误 | 系统时间 |
给不同用户的建议
iOS 新手:三件事——全局路由选「配置」、向机场索取 Shadowrocket 配置文件(省掉自己写国内直连规则)、加 iCloud / App Store 的 DIRECT 规则(省流量)。做完这三件事,日常体验就没问题了。
有 AI 需求的人:配一条规则把 AI 域名指向新加坡或日本节点(避开香港)。iOS 上手动切节点比桌面端麻烦,一条规则省掉每次的操作。
远程工作 / 会议为主:会议前打开应用确认连接状态。 iOS 的后台回收是这个场景的主要风险,而中途断线的代价很高。另外确认公司 VPN 不需要同时开(两者互斥)。
流媒体为主:流媒体域名必须远程解析(否则地区判定可能不对)。用非自制剧测试。 接受解锁好的节点带宽通常一般。
流量紧张的人:先加 iCloud / App Store / 系统更新的 DIRECT 规则。 这三项在 iOS 上的后台流量可能很大,而它们走直连本来就更快。
不想付费的人:iOS 上 sing-box 有官方免费应用。但它只支持 sing-box 格式的订阅——买机场前向客服确认是否提供这个格式。
双机场用户:Shadowrocket 能在规则里指向不同机场的节点(比 v2rayN 强),但规则直接指向具体节点,节点改名后会失效。机场调整节点后要检查规则。
桌面端也用机场的人:不要跨平台照搬配置。 Shadowrocket 的规则语法与 Clash / sing-box 都不同,每个平台单独配。
注意账号安全的人:不要使用来源不明的共享 Apple 账号购买应用。那涉及账号安全风险,也可能违反 Apple 的服务条款。免费替代是 sing-box。
下一步
- iOS 上的免费替代 → sing-box
- 配规则的方法 → 规则分流
- DNS 设置 → DNS 设置
- 选节点 → 节点怎么选
- 订阅问题 → 订阅链接怎么用 · 订阅更新失败
- 连不上 → 超时与连接失败
- 速度慢 → 速度慢怎么排查
- 其他客户端 → 客户端总览
相关页面
常见问题
Shadowrocket 是什么?
一个 iOS 平台的代理客户端,是 App Store 上的付费应用。它在 iOS 上生态最成熟、支持的协议与订阅格式最多,规则分流能力中等——比 v2rayN 强,比 Clash 系弱。
Shadowrocket 怎么购买?
它在部分地区的 App Store 不上架,需要使用对应地区的 Apple 账号购买。本站不提供账号相关的操作建议——请通过 Apple 官方渠道处理,不要使用来源不明的共享账号。
Shadowrocket 怎么导入订阅?
右上角「+」→ 类型选 Subscribe → 粘贴订阅 URL → 保存,然后下拉刷新更新。也可以复制订阅链接后打开应用,通常会弹出导入提示。
全局路由的几个模式有什么区别?
常见有配置、代理、直连、规则判定几种。日常用「配置」(按配置文件里的规则分流);「代理」是全部走代理;「直连」是全部不走代理。选错模式会导致国内访问变慢或境外访问失败。
为什么用了 Shadowrocket 国内网站变慢了?
两个可能:全局路由选了「代理」(全部走代理),或配置文件里缺少国内域名直连规则。先检查全局路由模式,再检查配置文件的规则。
Shadowrocket 后台会不会断?
iOS 的后台由系统管理,长时间可能被回收,重新打开应用通常恢复。另外它与系统 VPN 互斥——有公司 VPN 时两者不能同时开。
Shadowrocket 和 sing-box 在 iOS 上该选哪个?
想要成熟生态与最多格式支持 → Shadowrocket(付费)。需要最新协议、愿意写 JSON 配置、机场提供 sing-box 格式 → sing-box(免费)。两者都能用。
iOS 上需要开 TUN 吗?
iOS 上客户端本身就是以 VPN 形态工作的,不存在桌面端那种"系统代理 vs TUN"的选择。iOS 用户的重点是规则配置,不是模式选择。