已經拿到服務商提供的連線資料,卻不確定該以單一伺服器還是訂閱方式新增?先查看連結開頭與服務商說明,再選擇相應的匯入方式。本文將說明四種分享連結的欄位、訂閱更新機制,以及匯入後如何確認連線結果。
先確認連結代表的內容
Shadowrocket(小火箭)中的單一伺服器分享連結,通常會將一台伺服器的協定、位址、連接埠和驗證資訊編碼在同一段文字中。ss://、vmess://、vless://、trojan:// 是辨識這類文字的常見前綴;前綴表示協定類型,不代表連結指向會定期更新的清單。匯入分享連結後,通常會新增一筆可供選取的伺服器記錄。
訂閱連結通常是以 https:// 開頭的 URL。Shadowrocket 會向該網址發出請求,讀取回應中的設定內容,再建立或更新訂閱底下的伺服器記錄。因此,看到 https:// 只能判斷它是網頁網址格式的入口,不能只憑前綴認定它一定是可用的訂閱。是否可用,還要看服務商提供的用途說明,以及請求後傳回的內容。
四種分享連結:前綴相似、用途相同,欄位各異
以下範例僅供辨識格式,網域、憑證與編碼欄位都無法用於連線。實際分享連結的大小寫、編碼與選用參數依格式而異,不宜手動刪除問號後的參數來「簡化」連結。例如,VLESS 連結中的傳輸與安全參數可能影響連線方式;Trojan 連結中的密碼也不能只從顯示名稱推斷。
ss://[email protected]:8388#demo
vmess://BASE64_JSON
vless://[email protected]:443?encryption=none&type=tcp#demo
trojan://[email protected]:443#demo
https://example.com/sub?token=xxxx
前四行是單一伺服器分享連結的示意,最後一行才是訂閱 URL 示意。example.invalid 與 example.com 在此僅用來說明格式,xxxx 不是可用的憑證。443 和 8388 也只是範例連接埠,並非 Shadowrocket 中某個協定必須使用的固定值;填寫時請以服務商提供的連接埠為準。
- Shadowsocks:
ss://通常包含加密方式、密碼、伺服器位址和連接埠。部分欄位經過編碼,即使肉眼看不到明文密碼,也不代表連結不含憑證。 - VMess:
vmess://通常承載經編碼的設定資料;內容顯示為一長串字元是正常的格式,不應只憑可見字元長度判斷資料是否完整。 - VLESS:
vless://通常包含使用者識別碼、位址、連接埠及選用的查詢參數。參數中的type等欄位與連線設定有關。 - Trojan:
trojan://通常包含密碼、伺服器位址和連接埠,也可能帶有其他連線參數。結尾#後方的名稱主要用來辨識記錄,不能取代前面的連線欄位。
判斷方式:先確認服務商標示的「入口用途」
如果資料標示為單一伺服器分享連結,就依該協定新增一筆記錄;如果標示為定期更新的訂閱網址,則透過 Subscribe 新增。即使訂閱回應中也包含 ss:// 等記錄,也不要把訂閱 URL 當成其中一台伺服器。
在 Shadowrocket 中如何匯入
開始前,請確認 Shadowrocket 來自 App Store 產品頁,開發者名稱為 Shadow Launch Technology Limited,App ID 為 932747118。這是 Apple 平台的付費 App;系統需求請以 App Store 頁面標示為準。購買 App 與取得服務商提供的連線資料是兩回事,購買用戶端不會自動建立可用的伺服器記錄。
依資料類型選擇新增方式
已有單一伺服器分享連結
- 完整複製以
ss://、vmess://、vless://或trojan://開頭的文字,不要刪掉結尾參數。 - 在 Home 使用新增入口,確認目前介面是否提供從剪貼簿匯入;若要手動新增,請進入
Home → + → Type,選擇正確的協定,再依服務商資料填寫欄位。 - 儲存後返回 Home,確認新記錄的名稱、協定類型和伺服器位址,再選取該記錄。
已有訂閱 URL
- 完整複製服務商明確標示為訂閱的 URL,包含查詢參數;本文中的
https://example.com/sub?token=xxxx僅為無效範例。 - 進入
Home → + → Type → Subscribe,將網址填入 URL 欄位,設定方便辨識的名稱後儲存。 - 返回 Home,確認訂閱項目是否出現,並依介面提供的更新操作取得記錄。
完成匯入不代表已建立連線;還需要選取伺服器、查看 Global Routing,並使用 Connectivity Test 確認結果。
新增入口與剪貼簿相關操作的呈現方式可能因目前的 App 介面而異。如果找不到某個快速匯入選項,請優先使用目前介面上可見的 Type 與欄位表單,不要將整條 ss:// 文字貼到 Subscribe 的 URL 欄位。反過來說,訂閱網址也不應填入單一伺服器的位址欄位:伺服器位址欄位應填入服務商提供的主機名稱或 IP,而不是帶有路徑與權杖的訂閱 URL。
- 在 Home 選取剛匯入的伺服器;如果匯入的是訂閱,請先從訂閱產生的記錄中選取一筆。
- 檢查
Global Routing。Direct表示直連;若要測試所選伺服器的基本連線能力,可先依需求使用Proxy。日常依規則處理流量時,再檢查Config與規則的比對結果。 - 開啟連線開關,依系統提示完成 VPN 設定授權,再使用
Connectivity Test進行檢查。測試結果與目標網頁的實際狀況應分開觀察,不能只憑開關狀態判斷資料是否正確。
更新方式:重新匯入單筆資料、重新整理訂閱
單一伺服器分享連結比較像一次性的設定快照。匯入後的伺服器記錄不會因服務商端的原始分享文字有所變動,就自動同步新的位址、密碼或連接埠。如果服務商重新提供分享連結,請比對新舊欄位,重新匯入或依新資料編輯記錄;確認新記錄可用後,再整理舊記錄,避免因名稱相同而選錯。
訂閱會保留一個可再次發出請求的 URL。服務商更新該 URL 對應內容中的記錄後,使用者可以在 Shadowrocket 中更新訂閱;更新成功後,還要確認目前選取的伺服器是否仍存在、名稱是否變更,以及所需連線是否仍可使用。更新頻率與回傳內容取決於自己的服務商,儲存訂閱網址本身並不保證伺服器永久有效。
單一伺服器分享連結
直接儲存一筆伺服器設定;資料變更時,依服務商提供的新資訊重新匯入或編輯。
適用情況:只需維護一筆固定記錄,且能逐項確認位址、連接埠和憑證
Subscribe 訂閱
保留一個更新入口,由訂閱回應維護底下的記錄;每次更新後確認記錄與選取狀態。
適用情況:服務商明確提供訂閱 URL,且記錄需要隨服務商資料變更而更新
操作重點:更新前保留可供比對的資訊
先記下目前使用的伺服器名稱與協定,再更新訂閱。若更新後連線異常,先確認選取項目是否變更,再檢查訂閱請求是否成功;不要立刻修改所有連線欄位。
訂閱更新會影響訂閱回傳的伺服器資料,不等於變更 Global Routing 的模式或修正規則設定。例如,使用 Config 時,請求可能先經過規則判斷;即使伺服器記錄已更新,某個網域仍可能依規則直連。應分開確認「資料是否已更新」與「流量是否經由所選伺服器」。
匯入或更新異常時,依現象逐步排查
排查時,先保留原始連結的完整副本,只在自己的裝置與信任的服務商管道中核對。如果收到的是以協定前綴開頭的文字,先檢查複製時是否多了換行或漏掉查詢參數;如果收到的是 URL,先確認它究竟是訂閱入口、帳戶網頁,還是單筆資料的展示頁面。不同用途的 URL 不能互換。
貼上 https:// 網址後,只出現一筆無法連線的記錄?
先確認是否把訂閱 URL 填進伺服器位址欄位。返回 Home → + → Type → Subscribe,在 URL 欄位填入服務商標示的訂閱網址;核對後再整理原先誤填的記錄。
匯入 vless:// 後,雖然出現名稱卻無法連線?
對照服務商提供的原始資料,檢查主機、連接埠及問號後的參數是否完整,尤其不要漏掉 type 等連線參數。再確認選取的記錄就是剛匯入的那筆;名稱出現只代表記錄已建立,不代表伺服器連線正常。
訂閱更新完成,卻仍在使用舊伺服器?
返回 Home 檢查目前選取的項目,確認訂閱下新記錄的名稱與位址,再手動選取要使用的記錄。如果清單沒有變化,請檢查訂閱 URL 是否仍有效,並查看目前介面顯示的更新結果。
連線開關已開啟,但目標網頁的流量仍未依預期經由伺服器?
先執行 Connectivity Test,再查看 Global Routing。若為 Direct,請求不會以代理模式處理;若為 Config,請繼續檢查相應規則是否符合條件,不要只靠重新匯入連結來解決規則問題。
若要了解規則,可先從 DOMAIN-SUFFIX、GEOIP、IP-CIDR 與 FINAL 的比對範圍著手:前三者分別涉及網域後綴、地理位置與 IP 網段,FINAL 則處理前面規則都未比對到的請求。這些規則會控制請求的流向,不會將單一伺服器連結轉換成訂閱,也無法替錯誤的驗證資訊產生正確值。排查順序應為:確認資料類型、確認匯入記錄、確認連線測試,最後再檢查規則。