Shadowrocket 配置文件不是“批量导入几个节点”那么简单。它可以同时包含代理节点、策略组、分流规则、DNS 和其他网络设置。本文以常见的 .conf 结构为例,重点解决三个实际问题:配置文件怎么看、怎么导入,以及导入后怎么确认真的生效。

如果只是第一次添加一个代理节点,没有必要先研究完整配置文件,可以直接看 Shadowrocket iOS 新手使用步骤。 如果已经涉及规则顺序、策略组和分流排查,则更适合查看 Shadowrocket规则与策略组配置教程

配置文件最终会新增、替换还是重新组织哪些内容,取决于文件本身、导入方式和当前应用版本。稳妥做法仍然是:导入前备份,导入后逐项检查,不熟悉来源的文件不要直接启用。

文章目录

  1. Shadowrocket配置文件通常包含哪些内容
  2. 怎样阅读一份.conf配置文件
  3. 导入前要检查什么
  4. Shadowrocket配置文件怎么导入
  5. 如何把IPWeb代理写入配置文件
  6. 导入后怎样确认配置生效
  7. 配置文件、订阅、二维码和手动添加有什么区别
  8. 常见问题

一、Shadowrocket配置文件通常包含哪些内容

不同配置文件不一定包含全部项目。阅读文件时,先确认有哪些区块,再判断这些区块之间是否存在引用关系。

常见内容 主要作用 导入后优先检查
通用设置 DNS、网络和其他基础参数 是否改变原有解析或连接行为
代理节点 定义服务器地址、端口、协议和认证信息 节点是否完整、能否连接
策略组 从多个节点或动作中选择当前出口 是否引用了实际存在的节点
分流规则 把不同请求交给对应策略或动作 规则目标是否符合预期
重写、脚本或证书相关设置 改变请求、响应或流量处理方式 是否确实需要、来源是否可信

Shadowrocket 的 Apple App Store 官方说明 明确写到支持从 URL 或 iCloud Drive 导入规则文件,也支持域名、域名后缀、CIDR、GeoIP、DNS、重写和脚本等能力。不同导入内容的实际影响仍应以文件本身和当前版本为准。

二、怎样阅读一份Shadowrocket .conf配置文件

下面只用一个最小示例说明结构,不代表所有配置文件都必须包含这些区块,也不是可以直接复制使用的完整配置。

[General]
dns-server = 1.1.1.1

[Proxy]
Example-Node = socks5, proxy.example.com, 1080, username, password

[Proxy Group]
Main = select, Example-Node, DIRECT

[Rule]
DOMAIN-SUFFIX,example.com,Main
FINAL,DIRECT
Shadowrocket配置文件中General、Proxy、Proxy Group和Rule区块关系示意图
图1:Shadowrocket配置文件中通用设置、代理节点、策略组和规则之间的关系。

2.1 先看每个区块负责什么

[General] 负责通用网络设置;[Proxy] 定义代理节点;[Proxy Group] 组织节点和动作;[Rule] 则负责把请求交给对应策略或动作。

这篇只需要理解“配置文件里有哪些内容、它们大致怎样关联”。如果已经进入规则顺序、策略组当前节点、规则为什么没命中等问题,不要继续在这里展开,直接转到 Shadowrocket规则与策略组配置教程

2.2 再看DNS和兜底设置

DNS 设置会影响域名解析路径;FINAL 一类兜底规则则负责处理前面没有匹配到的剩余请求。阅读陌生配置时,这两部分都值得单独确认。

关于 .json:不同来源的 JSON 文件可能代表完全不同的数据结构。在没有确认文件内容和当前版本导入方式前,不要默认它和本文示例的 .conf 文件具有相同作用。

三、导入Shadowrocket配置文件前要检查什么

导入前不用把每一行都研究透,但至少要确认下面几项:

  • 文件来自谁,是否能确认来源
  • 当前可用配置是否已经备份
  • 文件里是否包含陌生代理服务器或账号信息
  • 是否修改 DNS、脚本、重写或证书相关设置
  • 是否清楚导入后要验证哪个节点、出口 IP 和目标网站

尤其是脚本、HTTPS 解密和证书类设置,不应因为“配置更完整”就默认启用。团队共享配置时,最好同时保留版本号、变更内容和回滚方式。

四、Shadowrocket配置文件怎么导入

Shadowrocket 官方 App Store 功能说明确认支持从 URLiCloud Drive 导入规则文件。不同版本的菜单名称可能略有差异,但导入逻辑基本可以分成下面两种。

4.1 通过URL导入

  1. 先获取可信的配置文件 URL。
  2. 打开 Shadowrocket 的“配置”相关页面。
  3. 选择添加或下载远程配置,并粘贴 URL。
  4. 下载完成后,不要只看“导入成功”,还要确认当前启用的是刚导入的配置。

4.2 从iCloud Drive或本地文件导入

  1. 先把配置文件保存到“文件”或 iCloud Drive。
  2. 在 Shadowrocket 的配置页面选择从文件导入。
  3. 选中对应配置文件并完成导入。
  4. 导入后重新确认当前配置、节点和策略是否符合预期。
Shadowrocket配置页面中从URL或文件导入配置的入口
图2:Shadowrocket配置文件导入入口示意。不同版本的菜单名称可能略有差异。

如果导入的是第三方提供的完整配置,不建议导入后立刻开启所有功能。先检查节点、DNS、规则和敏感设置,再逐步验证。

五、如何把IPWeb代理写入Shadowrocket配置文件

如果已经从 IPWeb 获取了代理服务器地址、端口、用户名和密码,也可以把这些参数写入配置文件,再统一导入 Shadowrocket。

这种方式更适合需要把代理节点与其他配置一起管理的场景。如果只是临时添加一两个节点,手动添加或二维码通常更省事。

5.1 先准备IPWeb代理参数

  • 服务器地址
  • 端口
  • 代理协议
  • 用户名
  • 密码

示例中不会公开真实服务器地址和认证信息。端口按照本文示例统一使用 7778

5.2 写入[Proxy]区块

以 SOCKS5 为例,常见写法可以表示为:

[Proxy]
IPWeb = socks5, 代理服务器地址, 7778, 用户名, 密码

IPWeb 是节点名称,可以自行修改;服务器地址、用户名和密码需要替换成自己在 IPWeb 后台获取的真实参数。HTTP 或 HTTPS 代理则应使用对应协议类型,不要把协议写错。

5.3 如果配置中有策略组,再让策略组引用IPWeb节点

如果配置文件本身包含策略组,可以让对应策略组引用刚才定义的节点,例如:

[Proxy Group]
Main = select, IPWeb, DIRECT

这里只说明“节点如何进入配置文件”。如果已经导入成功,但规则实际没有走到这个策略组,继续查看 Shadowrocket规则与策略组配置教程

5.4 保存并导入

完成后把配置保存为对应文件,再通过上一章的 URL 或文件方式导入。导入后应先检查节点是否出现,再确认连接和最终出口。

六、导入后怎样确认配置真的生效

Shadowrocket配置文件导入前检查与导入后验证流程图
图3:导入配置文件后,从当前配置、节点、策略和公网出口逐项验证。
  1. 确认当前启用的配置。导入成功不等于已经启用。
  2. 检查节点。确认需要的节点存在,服务器、端口和认证信息没有缺失。
  3. 检查策略组。如果配置中使用了策略组,确认当前选择符合预期。
  4. 重新发起连接。避免只观察导入前已经建立的旧连接。
  5. 检查请求记录或日志。必要时确认请求实际命中了什么规则和策略。
  6. 核对公网出口。检查出口 IP、地区和网络归属是否符合预期。
  7. 验证目标业务。最终以真实网站或接口的实际结果为准。

如果节点已经导入、配置也已启用,但请求仍没有走预期出口,问题通常已经进入规则、策略组或网络排查层,不需要继续反复重新导入文件。

七、配置文件、订阅、二维码和手动添加有什么区别

方式 适合情况 主要注意点
手动添加 少量节点、临时测试 参数容易填错,不适合维护复杂配置
二维码 单节点或快速接入 扫码前要确认来源和实际内容
订阅链接 需要持续获取或更新节点 订阅返回什么内容,取决于提供方实际下发的格式
配置文件 规则、DNS、多个节点或统一维护 导入前检查内容,导入后确认真正启用

没有哪一种方式在所有场景下都更好。需要扫码时可继续看 Shadowrocket节点二维码教程; 只添加少量节点,则可以参考 Shadowrocket iOS 新手使用步骤

八、Shadowrocket配置文件常见问题

Shadowrocket配置文件通常是什么格式?

本文主要以常见的 .conf 结构为例。不同来源也可能提供其他格式,但不能只看扩展名判断用途,仍要确认文件内容和当前版本的导入方式。

Shadowrocket配置文件从哪里导入?

Shadowrocket 官方 App Store 说明确认支持从 URL 或 iCloud Drive 导入规则文件。具体菜单名称可能随版本变化,应以当前应用界面为准。

导入配置文件会删除原来的节点吗?

不能脱离文件内容、导入方式和应用版本给出统一答案。最稳妥的方法是先备份,再在导入后比较节点、策略、规则和 DNS 是否发生变化。

配置文件导入成功为什么没有生效?

常见原因包括:没有启用新配置、策略没有引用目标节点、规则没有命中、旧连接尚未重新建立,或 DNS 和当前网络环境影响结果。

配置文件和订阅链接有什么区别?

配置文件是一份具体的配置内容;订阅链接是获取或更新内容的入口。订阅返回的是节点列表、规则还是完整配置,要看提供方实际下发的内容。

不认识的配置文件能不能直接导入?

不建议。未知文件可能包含陌生代理服务器、DNS、脚本、重写或证书相关设置。无法解释其内容和影响时,不要直接在重要业务设备上启用。