Skip to content

iOS Shadowrocket (小火箭) 完整配置与进阶实战指南

Shadowrocket(中文社区通称“小火箭”)是 iOS 与 iPadOS 平台经过长期迭代检验的规则代理客户端。它在系统资源控制、电量消耗优化、多协议兼容度以及复杂分流规则支持上保持了极高的实用性。

本文从正规下载渠道、基础节点导入、全局分流策略,逐步延伸至 SSID 场景自动化切换、HTTPS 解密(MitM)证书安装与远程模块注入,提供系统的操作指引。


软件获取与账号安全防范

Shadowrocket 仅在海外地区的 App Store 上架(如美国、香港、日本等区域)。

准备工作流程:
注册/登录海外 Apple ID -> App Store 检索下载 Shadowrocket -> 退出海外账号 -> 切回个人主力 ID -> 启动客户端配置

1. 账号获取与购买注意事项

  • 官方售价:目前在美区 App Store 售价为 2.99 美元。
  • 支付方式:可通过正规渠道购买美区 Apple 官方礼品卡(Gift Card)充值后购买,亦可绑定支持外币结算的信用卡。
  • 安全红线
    • 严禁在 iPhone 系统设置的“iCloud”中登录任何未知来源的共享 Apple ID,否则极易触发设备远程锁死(Activation Lock)或隐私数据泄漏。
    • 正确操作方式为仅在 App Store 应用内点击右上角头像,退出当前账号后登录海外 ID 进行软件下载。下载完成后可立即切回日常使用的国区 ID,软件依然可正常使用与后台运行。

订阅导入与节点管理

Shadowrocket 兼容几乎所有主流代理格式,包括 Shadowsocks、ShadowsocksR、VMess、VLESS、Trojan、Hysteria 2、TUIC 以及 Clash / Sing-box 订阅链接。

1. 订阅链接直接添加

  1. 复制服务商提供的通用订阅 URL 或专用小火箭链接。
  2. 打开 Shadowrocket,轻点右上角 “+” 按钮进入“添加节点”界面。
  3. 点击 “类型” (Type),滑动到底部选择 “Subscribe”
  4. “URL” 栏中长按粘贴订阅链接。
  5. “备注” (Remark) 栏输入该机场名称以便标识。
  6. 点击右上角 “完成” (Done),客户端将自动向远程服务器发起 HTTP 请求拉取节点列表。

2. 自动化更新与 User-Agent 调优

为了避免节点失效或 IP 变更后手动刷新的繁琐,需配置后台与启动更新:

  1. 进入底部导航栏 “设置” (Settings) -> “订阅” (Subscribe)
  2. 开启 “打开时更新” (Update on open) 开关。
  3. 开启 “自动后台更新” (Auto Background Update)
  4. 若订阅更新持续报错 403 或 500,可点击 “User-Agent”,将其手动设置为 Shadowrocket/2.2.40 (iOS 18.0; iPhone16,2)

全局路由模式与分流逻辑

Shadowrocket 主界面正下方提供了四种核心路由模式:


按网络环境切换:场景(SSID)自动化分流

很多用户在公司内网需要连接特定的企业服务器,在家中则需要畅连流媒体,外出使用移动蜂窝网络则追求低延迟与省电。通过“场景”功能可以实现无感切换。

场景切换逻辑:
检测到接入 Office-WiFi -> 自动切换为 直连模式 或 指定办公节点
检测到接入 Home-WiFi   -> 自动切换为 配置模式 且 激活流媒体专线
检测到切换为 蜂窝移动网络 -> 自动切换为 低倍率低延迟节点

1. 配置步骤

  1. 进入底部导航栏 “配置” -> 点击当前激活的配置文件右侧的“i”图标。
  2. 找到 “场景” (Scene) 选项并进入。
  3. 点击右上角 “+” 新增场景:
    • 名称:填写对应的 Wi-Fi 名称(SSID),例如 Office_5G
    • 路由:选择 Direct(直连)或 Config(配置)。
    • 节点:指定该网络环境下强制使用的代理节点。
  4. 点击保存后,回到主界面将全局路由模式切换为 “场景”

HTTPS 解密 (MitM) 与根证书安装

MitM(Man-in-the-Middle)用于解密 HTTPS 流量,从而实现深度规则重写、拦截特定应用广告与解锁高级功能。若仅需基础代理翻墙,无需开启此功能;若需使用去广告模块与重写脚本,必须完整安装并信任证书。

1. 生成并安装证书

  1. 进入底部 “配置” -> 点击当前使用的配置卡片。
  2. 点击 “HTTPS 解密” (HTTPS Decryption)
  3. 打开 “HTTPS 解密” 开关。
  4. 点击 “生成新的 CA 证书” (Generate New CA Certificate)
  5. 点击 “安装证书” (Install Certificate),系统会弹出 Safari 提示“此网站正在尝试下载配置描述文件”,点击 “允许”

2. 在 iOS 系统中激活与完全信任证书

仅下载描述文件不会生效,必须执行系统级授权:

  1. 打开 iPhone “系统设置” -> 顶部会出现 “已下载描述文件”,点击并选择右上角 “安装”,输入锁屏密码确认。
  2. 返回 “设置” -> “通用” -> “关于本机”
  3. 滑动到最底部,点击 “证书信任设置” (Certificate Trust Settings)
  4. 在“针对根证书启用完全信任”列表中,找到名为 Shadowrocket CA 的证书,将右侧开关打开并点击“继续”。

CAUTION

根证书拥有解密设备所有 HTTPS 会话的最高权限。必须确保该证书是由你本地的 Shadowrocket 生成的私有证书,切勿从任何第三方网站下载并信任他人的 CA 证书文件。


模块(Module)与远程规则集集成

Shadowrocket 原生支持导入外部模块(类似于 Surge 模块与 Quantumult X 重写脚本)。

1. 安装去广告与流媒体增强模块

  1. 进入底部 “模块” (Modules) 菜单。
  2. 点击右上角 “+”
  3. 在 URL 栏中粘贴经过社区验证的远程模块链接(例如常见的分流修正模块或媒体信息面板模块)。
  4. 点击下载并确认启用。
  5. 模块中的规则将自动合并到当前的“配置”规则链顶部,具有优先匹配权。

进阶网络参数与省电优化

iOS 对后台进程的保活与网络带宽限制极为严格。合理的客户端底层参数能有效降低发热与耗电。

1. 按需连接(On-Demand)配置

进入 “设置” -> “按需连接” (On-Demand)

  • 开启 “始终开启” (Always On):无论切换 Wi-Fi 还是锁屏,VPN 连接均不会断开。
  • 如果某些企业 App 必须在代理关闭时才能登录,可以在“例外网络”中加入公司 Wi-Fi,实现离开公司自动连接代理、进入公司自动断开。

2. TCP 与 UDP 调优

  • TCP 连接复用 (TCP Fast Open):在设置中开启,可降低 TCP 握手的 RTT 延迟。
  • UDP 转发:确保节点设置中的 UDP 转发处于开启状态,否则 Telegram 语音通话、Nintendo Switch 联机与外服游戏将遭遇 NAT 错误。

常见问题解答 (FAQ)

A
Shadowrocket 主界面的测速功能默认测试的是节点对 Cloudflare 或 Google 的 ICMP/TCP 连通性。部分机场节点关闭了 ICMP 响应或禁用了测速端口,但常规的代理数据转发端口正常工作,因此会出现测速全红但实际可用的情况。

机场主 - 极简网络客户端教程与故障排查知识库 | 纯静态极速响应