Shadowrocket(小火箭)的全局路由设置直接影响网络加速效果与隐私安全,本文详解配置模式、代理规则及DNS优化步骤,帮助iOS用户实现稳定的跨境访问体验。
全局路由的工作逻辑
小火箭全局路由怎么设置,关键在于理解四种配置模式的流量走向差异。配置模式(Config)按规则列表分流,适用于日常跨境办公;代理模式(Proxy)强制全局流量走节点,适合临时突破网络审查;直连模式(Direct)完全绕过代理,用于排除国内金融类App;场景模式(Scene)则根据Wi-Fi/蜂窝网络自动切换策略。
与桌面端Clash的TUN模式不同,Shadowrocket基于iOS Network Extension框架实现系统级流量接管,无需虚拟网卡即可处理TCP/UDP流量,但无法实现进程级分流。
详细配置流程
订阅导入与节点分组
在「首页」点击右上角+号,粘贴Clash YAML格式或通用订阅链接,建议将节点按功能分类为策略组:
# 策略组配置逻辑参考
proxy-groups:
- name: "自动选择"
type: url-test
url: http://www.gstatic.com/generate_204
interval: 300
proxies:
- 香港-01
- 新加坡-02
- name: "故障转移"
type: fallback
url: http://www.gstatic.com/generate_204
proxies:
- 美国-专线
- 日本-中继
全局路由模式选择
进入「设置」-「全局路由」,根据使用场景选择:
- 学术资源访问:选Config模式,配合GEOIP规则让海外IP自动走代理
- 游戏加速:选Proxy模式,避免UDP流量被规则误拦截
- 银行App使用:临时切换Direct模式,防止触发风控
分流规则优先级配置
在「配置」-「编辑配置」-「规则」中,按此优先级排序:
DOMAIN:精确匹配特定域名(如DOMAIN,openai.com,代理)DOMAIN-SUFFIX:匹配后缀(如DOMAIN-SUFFIX,google.com,代理)IP-CIDR:IP段分流(如IP-CIDR,142.250.0.0/16,代理)GEOIP:国家代码匹配(如GEOIP,CN,DIRECT)
注意:规则自上而下匹配,命中即停止,建议将国内直连规则置于底部作为兜底。
DNS防泄漏设置
在「设置」-「DNS」中启用「DoH」,推荐配置:
- 国内:
https://doh.pub/dns-query(腾讯)或https://dns.alidns.com/dns-query - 国际:
https://dns.cloudflare.com/dns-query
避免使用运营商DNS,防止SNI阻断导致的节点连接失败。
代理组类型实战应用
Shadowrocket的策略组功能与Clash核心概念对应:
| 类型 | 英文标识 | 适用场景 | 配置要点 |
|---|---|---|---|
| 手动选择 | Select | 需要固定IP的办公环境 | 默认选中延迟最低的专线节点 |
| 自动测速 | URL-Test | 4K视频流媒体播放 | 设置300s间隔避免频繁切换 |
| 故障转移 | Fallback | 跨境会议稳定性要求 | 主节点超时自动切换备用 |
对于国际网络加速需求,建议将url-test的测试URL改为http://cp.cloudflare.com/generate_204,比Google地址更适合检测节点真实可用性。
常见问题排查
现象:开启代理后国内App加载缓慢
原因:DNS解析被路由至海外服务器,或GEOIP数据库误判
解决:在规则顶部添加DOMAIN-SUFFIX,cn,DIRECT和GEOIP,CN,DIRECT,并更新GeoIP数据库
现象:TestFlight或App Store无法下载
原因:苹果CDN IP被错误分流
解决:添加DOMAIN-SUFFIX,apple.com,DIRECT和DOMAIN-SUFFIX,mzstatic.com,DIRECT
现象:节点延迟测试正常但无法打开网页
原因:TLS指纹被识别或SNI阻断
解决:在「设置」-「TLS」中开启「允许不安全」,或更换支持TLS 1.3的节点
节点选择与订阅建议
对于需要稳定访问GitHub、Stack Overflow等开发资源的用户,建议选择具备IEPL专线的订阅服务,这类节点在晚高峰时段仍能保持低延迟,配合Shadowrocket的url-test自动选择策略,可实现无缝切换。
避免使用免费节点进行敏感操作,公共订阅通常存在日志记录风险,优质订阅应提供Clash YAML原生配置支持,而非仅提供SS/SSR链接,后者需手动转换规则集。
性能优化技巧
小火箭全局路由怎么设置才能兼顾省电与稳定?在「设置」-「高级」中:
- 关闭「IPv6」避免DNS解析异常
- 设置「后台运行」为「按需连接」,配合「断开时自动重连」
- 启用「多路复用」(Mux)减少TCP握手开销,但游戏场景建议关闭
定期在「配置」页面左滑更新远程订阅,确保分流规则与节点列表保持最新状态,对于长期跨境办公场景,建议每月检查一次证书有效期,避免TLS握手失败导致的连接中断。