Shadowrocket 配置文件不是“批量导入几个节点”那么简单。它可以同时包含代理节点、策略组、分流规则、DNS 和其他网络设置。本文以常见的 .conf 结构为例,重点解决三个实际问题:配置文件怎么看、怎么导入,以及导入后怎么确认真的生效。
如果只是第一次添加一个代理节点,没有必要先研究完整配置文件,可以直接看 Shadowrocket iOS 新手使用步骤。 如果已经涉及规则顺序、策略组和分流排查,则更适合查看 Shadowrocket规则与策略组配置教程。
配置文件最终会新增、替换还是重新组织哪些内容,取决于文件本身、导入方式和当前应用版本。稳妥做法仍然是:导入前备份,导入后逐项检查,不熟悉来源的文件不要直接启用。
文章目录
一、Shadowrocket配置文件通常包含哪些内容
不同配置文件不一定包含全部项目。阅读文件时,先确认有哪些区块,再判断这些区块之间是否存在引用关系。
| 常见内容 | 主要作用 | 导入后优先检查 |
|---|---|---|
| 通用设置 | DNS、网络和其他基础参数 | 是否改变原有解析或连接行为 |
| 代理节点 | 定义服务器地址、端口、协议和认证信息 | 节点是否完整、能否连接 |
| 策略组 | 从多个节点或动作中选择当前出口 | 是否引用了实际存在的节点 |
| 分流规则 | 把不同请求交给对应策略或动作 | 规则目标是否符合预期 |
| 重写、脚本或证书相关设置 | 改变请求、响应或流量处理方式 | 是否确实需要、来源是否可信 |
Shadowrocket 的 Apple App Store 官方说明 明确写到支持从 URL 或 iCloud Drive 导入规则文件,也支持域名、域名后缀、CIDR、GeoIP、DNS、重写和脚本等能力。不同导入内容的实际影响仍应以文件本身和当前版本为准。
二、怎样阅读一份Shadowrocket .conf配置文件
下面只用一个最小示例说明结构,不代表所有配置文件都必须包含这些区块,也不是可以直接复制使用的完整配置。
[General]
dns-server = 1.1.1.1
[Proxy]
Example-Node = socks5, proxy.example.com, 1080, username, password
[Proxy Group]
Main = select, Example-Node, DIRECT
[Rule]
DOMAIN-SUFFIX,example.com,Main
FINAL,DIRECT
2.1 先看每个区块负责什么
[General] 负责通用网络设置;[Proxy] 定义代理节点;[Proxy Group] 组织节点和动作;[Rule] 则负责把请求交给对应策略或动作。
这篇只需要理解“配置文件里有哪些内容、它们大致怎样关联”。如果已经进入规则顺序、策略组当前节点、规则为什么没命中等问题,不要继续在这里展开,直接转到 Shadowrocket规则与策略组配置教程。
2.2 再看DNS和兜底设置
DNS 设置会影响域名解析路径;FINAL 一类兜底规则则负责处理前面没有匹配到的剩余请求。阅读陌生配置时,这两部分都值得单独确认。
关于 .json:不同来源的 JSON 文件可能代表完全不同的数据结构。在没有确认文件内容和当前版本导入方式前,不要默认它和本文示例的 .conf 文件具有相同作用。
三、导入Shadowrocket配置文件前要检查什么
导入前不用把每一行都研究透,但至少要确认下面几项:
- 文件来自谁,是否能确认来源
- 当前可用配置是否已经备份
- 文件里是否包含陌生代理服务器或账号信息
- 是否修改 DNS、脚本、重写或证书相关设置
- 是否清楚导入后要验证哪个节点、出口 IP 和目标网站
尤其是脚本、HTTPS 解密和证书类设置,不应因为“配置更完整”就默认启用。团队共享配置时,最好同时保留版本号、变更内容和回滚方式。
四、Shadowrocket配置文件怎么导入
Shadowrocket 官方 App Store 功能说明确认支持从 URL 或 iCloud Drive 导入规则文件。不同版本的菜单名称可能略有差异,但导入逻辑基本可以分成下面两种。
4.1 通过URL导入
- 先获取可信的配置文件 URL。
- 打开 Shadowrocket 的“配置”相关页面。
- 选择添加或下载远程配置,并粘贴 URL。
- 下载完成后,不要只看“导入成功”,还要确认当前启用的是刚导入的配置。
4.2 从iCloud Drive或本地文件导入
- 先把配置文件保存到“文件”或 iCloud Drive。
- 在 Shadowrocket 的配置页面选择从文件导入。
- 选中对应配置文件并完成导入。
- 导入后重新确认当前配置、节点和策略是否符合预期。
如果导入的是第三方提供的完整配置,不建议导入后立刻开启所有功能。先检查节点、DNS、规则和敏感设置,再逐步验证。
五、如何把IPWeb代理写入Shadowrocket配置文件
如果已经从 IPWeb 获取了代理服务器地址、端口、用户名和密码,也可以把这些参数写入配置文件,再统一导入 Shadowrocket。
这种方式更适合需要把代理节点与其他配置一起管理的场景。如果只是临时添加一两个节点,手动添加或二维码通常更省事。
5.1 先准备IPWeb代理参数
- 服务器地址
- 端口
- 代理协议
- 用户名
- 密码
示例中不会公开真实服务器地址和认证信息。端口按照本文示例统一使用 7778。
5.2 写入[Proxy]区块
以 SOCKS5 为例,常见写法可以表示为:
[Proxy]
IPWeb = socks5, 代理服务器地址, 7778, 用户名, 密码
IPWeb 是节点名称,可以自行修改;服务器地址、用户名和密码需要替换成自己在 IPWeb 后台获取的真实参数。HTTP 或 HTTPS 代理则应使用对应协议类型,不要把协议写错。
5.3 如果配置中有策略组,再让策略组引用IPWeb节点
如果配置文件本身包含策略组,可以让对应策略组引用刚才定义的节点,例如:
[Proxy Group]
Main = select, IPWeb, DIRECT
这里只说明“节点如何进入配置文件”。如果已经导入成功,但规则实际没有走到这个策略组,继续查看 Shadowrocket规则与策略组配置教程。
5.4 保存并导入
完成后把配置保存为对应文件,再通过上一章的 URL 或文件方式导入。导入后应先检查节点是否出现,再确认连接和最终出口。
六、导入后怎样确认配置真的生效
- 确认当前启用的配置。导入成功不等于已经启用。
- 检查节点。确认需要的节点存在,服务器、端口和认证信息没有缺失。
- 检查策略组。如果配置中使用了策略组,确认当前选择符合预期。
- 重新发起连接。避免只观察导入前已经建立的旧连接。
- 检查请求记录或日志。必要时确认请求实际命中了什么规则和策略。
- 核对公网出口。检查出口 IP、地区和网络归属是否符合预期。
- 验证目标业务。最终以真实网站或接口的实际结果为准。
如果节点已经导入、配置也已启用,但请求仍没有走预期出口,问题通常已经进入规则、策略组或网络排查层,不需要继续反复重新导入文件。
七、配置文件、订阅、二维码和手动添加有什么区别
| 方式 | 适合情况 | 主要注意点 |
|---|---|---|
| 手动添加 | 少量节点、临时测试 | 参数容易填错,不适合维护复杂配置 |
| 二维码 | 单节点或快速接入 | 扫码前要确认来源和实际内容 |
| 订阅链接 | 需要持续获取或更新节点 | 订阅返回什么内容,取决于提供方实际下发的格式 |
| 配置文件 | 规则、DNS、多个节点或统一维护 | 导入前检查内容,导入后确认真正启用 |
没有哪一种方式在所有场景下都更好。需要扫码时可继续看 Shadowrocket节点二维码教程; 只添加少量节点,则可以参考 Shadowrocket iOS 新手使用步骤。
八、Shadowrocket配置文件常见问题
Shadowrocket配置文件通常是什么格式?
本文主要以常见的 .conf 结构为例。不同来源也可能提供其他格式,但不能只看扩展名判断用途,仍要确认文件内容和当前版本的导入方式。
Shadowrocket配置文件从哪里导入?
Shadowrocket 官方 App Store 说明确认支持从 URL 或 iCloud Drive 导入规则文件。具体菜单名称可能随版本变化,应以当前应用界面为准。
导入配置文件会删除原来的节点吗?
不能脱离文件内容、导入方式和应用版本给出统一答案。最稳妥的方法是先备份,再在导入后比较节点、策略、规则和 DNS 是否发生变化。
配置文件导入成功为什么没有生效?
常见原因包括:没有启用新配置、策略没有引用目标节点、规则没有命中、旧连接尚未重新建立,或 DNS 和当前网络环境影响结果。
配置文件和订阅链接有什么区别?
配置文件是一份具体的配置内容;订阅链接是获取或更新内容的入口。订阅返回的是节点列表、规则还是完整配置,要看提供方实际下发的内容。
不认识的配置文件能不能直接导入?
不建议。未知文件可能包含陌生代理服务器、DNS、脚本、重写或证书相关设置。无法解释其内容和影响时,不要直接在重要业务设备上启用。