連線成功之後,還要決定流量怎麼走。Shadowrocket 按規則比對網域、後綴、關鍵字、IP 段或 GeoIP,再執行代理、直連或拒絕。選單名稱在不同版本裡可能叫「代理」「組態」或「場景」,含義接近。
三種常用模式
| 模式 | 行為 | 適用 |
|---|---|---|
| 組態 / 規則 | 按規則集判斷:比對到的走代理,其餘直連或按規則拒絕。 | 日常預設。減少把不必要的流量送出本機網路。 |
| 代理 / 全域 | 能接管的流量盡量都走目前節點。 | 對照。某個站點在規則模式下異常時,切過來確認是不是規則誤判。 |
| 直連 | 幾乎不走節點。 | 排查。用來確認關閉代理後,本機網路是否正常。 |
建議日常停在規則模式。全域適合短時間對照,不適合長期作為預設;直連則幾乎等於沒有使用代理。
規則從哪裡來
訂閱有時會附帶規則,你也可以從 URL 或 iCloud Drive 匯入規則檔。原則是:先使用你理解來源的一份。同時掛多份來源不明的清單,容易互相覆蓋,表現為「剛才還能打開的網站突然變成直連或逾時」。
自行修改規則前,先確認三件事:比對的是網域、IP 還是行程;動作是代理、直連還是拒絕;這條規則排在什麼位置,會不會被上面一條搶走。改完立刻用一個熟悉的網站驗證,不要一次改很多行再測試。
依 App 分流
只希望部分 App 走節點,或反過來讓部分走直連,使用 App 內的依 App 分流 / 場景,而不是到系統設定裡改其他 VPN。
這裡有兩層:系統必須已經允許 Shadowrocket 的 VPN 組態,App 內的依 App 分流才會生效;系統不允許時,App 裡怎麼設都沒有作用。改完依 App 分流名單後,建議把目標 App 完全結束再開啟一次。
DNS 與隨選連線
部分站點打不開或解析異常時,可能與 DNS 有關。Shadowrocket 支援遠端 DNS、DoH / DoT / DoQ 以及本機對應。沒有明確需求時,保持預設或訂閱自帶的設定。隨意填寫公共 DNS 又不理解分流,可能讓本該直連的網域走到錯誤位置。
隨選連線可以在特定網路或 App 觸發時才真正交握,有助於省電。排除問題時建議先關閉,避免「介面上以為連著,實際還沒連上」。
怎麼確認是規則問題
用一次對照即可:同一節點下,規則模式打不開、全域模式可以,就是規則把該網域判成了直連或拒絕。反過來,全域也不行,先換節點,再查 DNS。不要同時改規則、換節點、改 DNS,一次只動一樣,否則無法判斷是哪一步生效。
請求紀錄可以用來核對某個網域實際走了代理還是直連。這比只看「已連線」更接近事實。產品能力的完整說明見介紹。
進階項先保持關閉
HTTPS 解密、腳本過濾、多級轉送屬於除錯或進階能力。日常連線用不到。不理解憑證和風險時保持關閉,也不要為了「加速」去疊來路不明的腳本。改完分流後,建議先做備份,避免以後重裝時只記得訂閱 URL、忘了本機改過的規則。