ss://、vmess://、vless://、trojan:// 分享連結與訂閱連結的差異

比較單一伺服器分享連結與訂閱 URL 的結構、在 Shadowrocket 中的匯入方式,以及兩者的更新方式。

本文重點

已經拿到服務商提供的連線資料,卻不確定該以單一伺服器還是訂閱方式新增?先查看連結開頭與服務商說明,再選擇相應的匯入方式。本文將說明四種分享連結的欄位、訂閱更新機制,以及匯入後如何確認連線結果。

先確認連結代表的內容

Shadowrocket(小火箭)中的單一伺服器分享連結,通常會將一台伺服器的協定、位址、連接埠和驗證資訊編碼在同一段文字中。ss://、vmess://、vless://、trojan:// 是辨識這類文字的常見前綴;前綴表示協定類型,不代表連結指向會定期更新的清單。匯入分享連結後,通常會新增一筆可供選取的伺服器記錄。

訂閱連結通常是以 https:// 開頭的 URL。Shadowrocket 會向該網址發出請求,讀取回應中的設定內容,再建立或更新訂閱底下的伺服器記錄。因此,看到 https:// 只能判斷它是網頁網址格式的入口,不能只憑前綴認定它一定是可用的訂閱。是否可用,還要看服務商提供的用途說明,以及請求後傳回的內容。

4 種前綴
本文介紹的單一伺服器分享格式:ss://、vmess://、vless://、trojan://
1 筆記錄
一條單一伺服器分享連結通常對應一筆伺服器記錄
1 個 URL
Shadowrocket 會向訂閱入口發出請求,回傳內容可能包含多筆記錄

四種分享連結:前綴相似、用途相同,欄位各異

以下範例僅供辨識格式,網域、憑證與編碼欄位都無法用於連線。實際分享連結的大小寫、編碼與選用參數依格式而異,不宜手動刪除問號後的參數來「簡化」連結。例如,VLESS 連結中的傳輸與安全參數可能影響連線方式;Trojan 連結中的密碼也不能只從顯示名稱推斷。

ss://[email protected]:8388#demo
vmess://BASE64_JSON
vless://[email protected]:443?encryption=none&type=tcp#demo
trojan://[email protected]:443#demo

https://example.com/sub?token=xxxx

前四行是單一伺服器分享連結的示意,最後一行才是訂閱 URL 示意。example.invalid 與 example.com 在此僅用來說明格式,xxxx 不是可用的憑證。443 和 8388 也只是範例連接埠,並非 Shadowrocket 中某個協定必須使用的固定值;填寫時請以服務商提供的連接埠為準。

判斷方式:先確認服務商標示的「入口用途」

如果資料標示為單一伺服器分享連結,就依該協定新增一筆記錄;如果標示為定期更新的訂閱網址,則透過 Subscribe 新增。即使訂閱回應中也包含 ss:// 等記錄,也不要把訂閱 URL 當成其中一台伺服器。

在 Shadowrocket 中如何匯入

開始前,請確認 Shadowrocket 來自 App Store 產品頁,開發者名稱為 Shadow Launch Technology Limited,App ID 為 932747118。這是 Apple 平台的付費 App;系統需求請以 App Store 頁面標示為準。購買 App 與取得服務商提供的連線資料是兩回事,購買用戶端不會自動建立可用的伺服器記錄。

依資料類型選擇新增方式

已有單一伺服器分享連結
  • 完整複製以 ss://、vmess://、vless:// 或 trojan:// 開頭的文字,不要刪掉結尾參數。
  • 在 Home 使用新增入口,確認目前介面是否提供從剪貼簿匯入;若要手動新增,請進入 Home → + → Type,選擇正確的協定,再依服務商資料填寫欄位。
  • 儲存後返回 Home,確認新記錄的名稱、協定類型和伺服器位址,再選取該記錄。
已有訂閱 URL
  • 完整複製服務商明確標示為訂閱的 URL,包含查詢參數;本文中的 https://example.com/sub?token=xxxx 僅為無效範例。
  • 進入 Home → + → Type → Subscribe,將網址填入 URL 欄位,設定方便辨識的名稱後儲存。
  • 返回 Home,確認訂閱項目是否出現,並依介面提供的更新操作取得記錄。

完成匯入不代表已建立連線;還需要選取伺服器、查看 Global Routing,並使用 Connectivity Test 確認結果。

新增入口與剪貼簿相關操作的呈現方式可能因目前的 App 介面而異。如果找不到某個快速匯入選項,請優先使用目前介面上可見的 Type 與欄位表單,不要將整條 ss:// 文字貼到 Subscribe 的 URL 欄位。反過來說,訂閱網址也不應填入單一伺服器的位址欄位:伺服器位址欄位應填入服務商提供的主機名稱或 IP,而不是帶有路徑與權杖的訂閱 URL。

  1. 在 Home 選取剛匯入的伺服器;如果匯入的是訂閱,請先從訂閱產生的記錄中選取一筆。
  2. 檢查 Global Routing。Direct 表示直連;若要測試所選伺服器的基本連線能力,可先依需求使用 Proxy。日常依規則處理流量時,再檢查 Config 與規則的比對結果。
  3. 開啟連線開關,依系統提示完成 VPN 設定授權,再使用 Connectivity Test 進行檢查。測試結果與目標網頁的實際狀況應分開觀察,不能只憑開關狀態判斷資料是否正確。

更新方式:重新匯入單筆資料、重新整理訂閱

單一伺服器分享連結比較像一次性的設定快照。匯入後的伺服器記錄不會因服務商端的原始分享文字有所變動,就自動同步新的位址、密碼或連接埠。如果服務商重新提供分享連結,請比對新舊欄位,重新匯入或依新資料編輯記錄;確認新記錄可用後,再整理舊記錄,避免因名稱相同而選錯。

訂閱會保留一個可再次發出請求的 URL。服務商更新該 URL 對應內容中的記錄後,使用者可以在 Shadowrocket 中更新訂閱;更新成功後,還要確認目前選取的伺服器是否仍存在、名稱是否變更,以及所需連線是否仍可使用。更新頻率與回傳內容取決於自己的服務商,儲存訂閱網址本身並不保證伺服器永久有效。

單一伺服器分享連結

直接儲存一筆伺服器設定;資料變更時,依服務商提供的新資訊重新匯入或編輯。

適用情況:只需維護一筆固定記錄,且能逐項確認位址、連接埠和憑證

Subscribe 訂閱

保留一個更新入口,由訂閱回應維護底下的記錄;每次更新後確認記錄與選取狀態。

適用情況:服務商明確提供訂閱 URL,且記錄需要隨服務商資料變更而更新

操作重點:更新前保留可供比對的資訊

先記下目前使用的伺服器名稱與協定,再更新訂閱。若更新後連線異常,先確認選取項目是否變更,再檢查訂閱請求是否成功;不要立刻修改所有連線欄位。

訂閱更新會影響訂閱回傳的伺服器資料,不等於變更 Global Routing 的模式或修正規則設定。例如,使用 Config 時,請求可能先經過規則判斷;即使伺服器記錄已更新,某個網域仍可能依規則直連。應分開確認「資料是否已更新」與「流量是否經由所選伺服器」。

匯入或更新異常時,依現象逐步排查

排查時,先保留原始連結的完整副本,只在自己的裝置與信任的服務商管道中核對。如果收到的是以協定前綴開頭的文字,先檢查複製時是否多了換行或漏掉查詢參數;如果收到的是 URL,先確認它究竟是訂閱入口、帳戶網頁,還是單筆資料的展示頁面。不同用途的 URL 不能互換。

貼上 https:// 網址後,只出現一筆無法連線的記錄?

先確認是否把訂閱 URL 填進伺服器位址欄位。返回 Home → + → Type → Subscribe,在 URL 欄位填入服務商標示的訂閱網址;核對後再整理原先誤填的記錄。

匯入 vless:// 後,雖然出現名稱卻無法連線?

對照服務商提供的原始資料,檢查主機、連接埠及問號後的參數是否完整,尤其不要漏掉 type 等連線參數。再確認選取的記錄就是剛匯入的那筆;名稱出現只代表記錄已建立,不代表伺服器連線正常。

訂閱更新完成,卻仍在使用舊伺服器?

返回 Home 檢查目前選取的項目,確認訂閱下新記錄的名稱與位址,再手動選取要使用的記錄。如果清單沒有變化,請檢查訂閱 URL 是否仍有效,並查看目前介面顯示的更新結果。

連線開關已開啟,但目標網頁的流量仍未依預期經由伺服器?

先執行 Connectivity Test,再查看 Global Routing。若為 Direct,請求不會以代理模式處理;若為 Config,請繼續檢查相應規則是否符合條件,不要只靠重新匯入連結來解決規則問題。

若要了解規則,可先從 DOMAIN-SUFFIX、GEOIP、IP-CIDR 與 FINAL 的比對範圍著手:前三者分別涉及網域後綴、地理位置與 IP 網段,FINAL 則處理前面規則都未比對到的請求。這些規則會控制請求的流向,不會將單一伺服器連結轉換成訂閱,也無法替錯誤的驗證資訊產生正確值。排查順序應為:確認資料類型、確認匯入記錄、確認連線測試,最後再檢查規則。

繼續確認取得管道與匯入步驟

先在正版核對頁確認 App Store 產品資訊,再依照教學逐步檢查 Home、Subscribe 與 Global Routing。買斷用戶端與自己的連線服務是兩項不同的內容。

前往正版核對頁 查看教學
正版核對