教程 / 05 代理模式与分流

配置

代理模式与分流

先决定哪些流量走节点,哪些留在本地

连接成功之后,还要决定流量怎么走。Shadowrocket 按规则匹配域名、后缀、关键字、IP 段或 GeoIP,再执行代理、直连或拒绝。菜单名称在不同版本里可能叫「代理」「配置」或「场景」,含义接近。

三种常用模式

模式 行为 适用
配置 / 规则 按规则集判断:匹配到的走代理,其余直连或按规则拒绝。 日常默认。减少把不必要的流量送出本地网络。
代理 / 全局 能接管的流量尽量都走当前节点。 对照。某个站点在规则模式下异常时,切过来确认是不是规则误判。
直连 几乎不走节点。 排查。用来确认关闭代理后,本地网络是否正常。

建议日常停在规则模式。全局适合短时间对照,不适合长期作为默认;直连则几乎等于没有使用代理。

规则从哪里来

订阅有时会附带规则,你也可以从 URL 或 iCloud Drive 导入规则文件。原则是:先使用你理解来源的一份。同时挂多份来源不明的列表,容易互相覆盖,表现为「刚才还能打开的网站突然变成直连或超时」。

自行修改规则前,先确认三件事:匹配的是域名、IP 还是进程;动作是代理、直连还是拒绝;这条规则排在什么位置,会不会被上面一条抢走。改完立刻用一个熟悉的网站验证,不要一次改很多行再测试。

分应用

只希望部分 App 走节点,或反过来让部分走直连,使用应用内的分应用 / 场景,而不是到系统设置里改其他 VPN。

这里有两层:系统必须已经允许 Shadowrocket 的 VPN 配置,应用内的分应用才会生效;系统不允许时,应用里怎么设都没有作用。改完分应用名单后,建议把目标 App 完全退出再打开一次。

DNS 与按需连接

部分站点打不开或解析异常时,可能与 DNS 有关。Shadowrocket 支持远程 DNS、DoH / DoT / DoQ 以及本地映射。没有明确需求时,保持默认或订阅自带的设置。随意填写公共 DNS 又不理解分流,可能让本该直连的域名走到错误位置。

按需连接可以在特定网络或 App 触发时才真正握手,有助于省电。排障时建议先关闭,避免「界面上以为连着,实际还没连上」。

怎么确认是规则问题

用一次对照即可:同一节点下,规则模式打不开、全局模式可以,就是规则把该域名判成了直连或拒绝。反过来,全局也不行,先换节点,再查 DNS。不要同时改规则、换节点、改 DNS,一次只动一样,否则无法判断是哪一步生效。

请求记录可以用来核对某个域名实际走了代理还是直连。这比只看「已连接」更接近事实。产品能力的完整说明见介绍

进阶项先保持关闭

HTTPS 解密、脚本过滤、多级转发属于调试或进阶能力。日常连接用不到。不理解证书和风险时保持关闭,也不要为了「加速」去叠来路不明的脚本。改完分流后,建议先做备份,避免以后重装时只记得订阅 URL、忘了本地改过的规则。