外观模式
iOS Shadowrocket (小火箭) 完整配置与进阶实战指南
Shadowrocket(中文社区通称“小火箭”)是 iOS 与 iPadOS 平台经过长期迭代检验的规则代理客户端。它在系统资源控制、电量消耗优化、多协议兼容度以及复杂分流规则支持上保持了极高的实用性。
本文从正规下载渠道、基础节点导入、全局分流策略,逐步延伸至 SSID 场景自动化切换、HTTPS 解密(MitM)证书安装与远程模块注入,提供系统的操作指引。
软件获取与账号安全防范
Shadowrocket 仅在海外地区的 App Store 上架(如美国、香港、日本等区域)。
准备工作流程:
注册/登录海外 Apple ID -> App Store 检索下载 Shadowrocket -> 退出海外账号 -> 切回个人主力 ID -> 启动客户端配置1. 账号获取与购买注意事项
- 官方售价:目前在美区 App Store 售价为 2.99 美元。
- 支付方式:可通过正规渠道购买美区 Apple 官方礼品卡(Gift Card)充值后购买,亦可绑定支持外币结算的信用卡。
- 安全红线:
- 严禁在 iPhone 系统设置的“iCloud”中登录任何未知来源的共享 Apple ID,否则极易触发设备远程锁死(Activation Lock)或隐私数据泄漏。
- 正确操作方式为仅在 App Store 应用内点击右上角头像,退出当前账号后登录海外 ID 进行软件下载。下载完成后可立即切回日常使用的国区 ID,软件依然可正常使用与后台运行。
订阅导入与节点管理
Shadowrocket 兼容几乎所有主流代理格式,包括 Shadowsocks、ShadowsocksR、VMess、VLESS、Trojan、Hysteria 2、TUIC 以及 Clash / Sing-box 订阅链接。
1. 订阅链接直接添加
- 复制服务商提供的通用订阅 URL 或专用小火箭链接。
- 打开 Shadowrocket,轻点右上角 “+” 按钮进入“添加节点”界面。
- 点击 “类型” (Type),滑动到底部选择 “Subscribe”。
- 在 “URL” 栏中长按粘贴订阅链接。
- 在 “备注” (Remark) 栏输入该机场名称以便标识。
- 点击右上角 “完成” (Done),客户端将自动向远程服务器发起 HTTP 请求拉取节点列表。
2. 自动化更新与 User-Agent 调优
为了避免节点失效或 IP 变更后手动刷新的繁琐,需配置后台与启动更新:
- 进入底部导航栏 “设置” (Settings) -> “订阅” (Subscribe)。
- 开启 “打开时更新” (Update on open) 开关。
- 开启 “自动后台更新” (Auto Background Update)。
- 若订阅更新持续报错 403 或 500,可点击 “User-Agent”,将其手动设置为
Shadowrocket/2.2.40 (iOS 18.0; iPhone16,2)。
全局路由模式与分流逻辑
Shadowrocket 主界面正下方提供了四种核心路由模式:
按网络环境切换:场景(SSID)自动化分流
很多用户在公司内网需要连接特定的企业服务器,在家中则需要畅连流媒体,外出使用移动蜂窝网络则追求低延迟与省电。通过“场景”功能可以实现无感切换。
场景切换逻辑:
检测到接入 Office-WiFi -> 自动切换为 直连模式 或 指定办公节点
检测到接入 Home-WiFi -> 自动切换为 配置模式 且 激活流媒体专线
检测到切换为 蜂窝移动网络 -> 自动切换为 低倍率低延迟节点1. 配置步骤
- 进入底部导航栏 “配置” -> 点击当前激活的配置文件右侧的“i”图标。
- 找到 “场景” (Scene) 选项并进入。
- 点击右上角 “+” 新增场景:
- 名称:填写对应的 Wi-Fi 名称(SSID),例如
Office_5G。 - 路由:选择
Direct(直连)或Config(配置)。 - 节点:指定该网络环境下强制使用的代理节点。
- 名称:填写对应的 Wi-Fi 名称(SSID),例如
- 点击保存后,回到主界面将全局路由模式切换为 “场景”。
HTTPS 解密 (MitM) 与根证书安装
MitM(Man-in-the-Middle)用于解密 HTTPS 流量,从而实现深度规则重写、拦截特定应用广告与解锁高级功能。若仅需基础代理翻墙,无需开启此功能;若需使用去广告模块与重写脚本,必须完整安装并信任证书。
1. 生成并安装证书
- 进入底部 “配置” -> 点击当前使用的配置卡片。
- 点击 “HTTPS 解密” (HTTPS Decryption)。
- 打开 “HTTPS 解密” 开关。
- 点击 “生成新的 CA 证书” (Generate New CA Certificate)。
- 点击 “安装证书” (Install Certificate),系统会弹出 Safari 提示“此网站正在尝试下载配置描述文件”,点击 “允许”。
2. 在 iOS 系统中激活与完全信任证书
仅下载描述文件不会生效,必须执行系统级授权:
- 打开 iPhone “系统设置” -> 顶部会出现 “已下载描述文件”,点击并选择右上角 “安装”,输入锁屏密码确认。
- 返回 “设置” -> “通用” -> “关于本机”。
- 滑动到最底部,点击 “证书信任设置” (Certificate Trust Settings)。
- 在“针对根证书启用完全信任”列表中,找到名为
Shadowrocket CA的证书,将右侧开关打开并点击“继续”。
CAUTION
根证书拥有解密设备所有 HTTPS 会话的最高权限。必须确保该证书是由你本地的 Shadowrocket 生成的私有证书,切勿从任何第三方网站下载并信任他人的 CA 证书文件。
模块(Module)与远程规则集集成
Shadowrocket 原生支持导入外部模块(类似于 Surge 模块与 Quantumult X 重写脚本)。
1. 安装去广告与流媒体增强模块
- 进入底部 “模块” (Modules) 菜单。
- 点击右上角 “+”。
- 在 URL 栏中粘贴经过社区验证的远程模块链接(例如常见的分流修正模块或媒体信息面板模块)。
- 点击下载并确认启用。
- 模块中的规则将自动合并到当前的“配置”规则链顶部,具有优先匹配权。
进阶网络参数与省电优化
iOS 对后台进程的保活与网络带宽限制极为严格。合理的客户端底层参数能有效降低发热与耗电。
1. 按需连接(On-Demand)配置
进入 “设置” -> “按需连接” (On-Demand):
- 开启 “始终开启” (Always On):无论切换 Wi-Fi 还是锁屏,VPN 连接均不会断开。
- 如果某些企业 App 必须在代理关闭时才能登录,可以在“例外网络”中加入公司 Wi-Fi,实现离开公司自动连接代理、进入公司自动断开。
2. TCP 与 UDP 调优
- TCP 连接复用 (TCP Fast Open):在设置中开启,可降低 TCP 握手的 RTT 延迟。
- UDP 转发:确保节点设置中的 UDP 转发处于开启状态,否则 Telegram 语音通话、Nintendo Switch 联机与外服游戏将遭遇 NAT 错误。
常见问题解答 (FAQ)
A
Shadowrocket 主界面的测速功能默认测试的是节点对 Cloudflare 或 Google 的 ICMP/TCP 连通性。部分机场节点关闭了 ICMP 响应或禁用了测速端口,但常规的代理数据转发端口正常工作,因此会出现测速全红但实际可用的情况。