本页目录
首页选了一个节点,Google 和 YouTube 却分别走了不同地区的出口;同一个网站,加一条规则前后,页面表现也变了。这不是小火箭在“随机应变”,而是策略组负责选节点,分流规则负责把请求交给哪个策略。这篇带你从导入配置开始,先做自动测速和基础分流,再用界面切换策略组、添加自己的规则。还没导入过节点?先看小火箭入门。
先看效果:为什么首页选了 A,网站却走 B?
在一份已经设置好地区分组和分流规则的配置中,我的首页选着新加坡节点,访问 Google 和 YouTube 时却分别用了台湾、香港的代理。这说明首页选中的节点不一定是每个请求的出口;要看具体请求命中了什么规则、规则指向哪个组、组里最后选了谁。
另一个实验更直观:不开代理时某个网站能访问,打开代理并给对应域名加上拒绝规则后,新内容加载不出来;给另一个网站指定地区策略组,刷新后页面出现了不同的地区版本。后两种现象需要逐条核对,别把“页面文字变了”直接等同于所有请求都走了那个地区。下面按实际操作顺序拆开。
第一步:导入配置,让自动测速和基础分流先跑起来
先准备好这几样东西,省得走到一半才发现缺了节点:
| 准备 | 用途 |
|---|---|
| 已安装的 Shadowrocket 和自己有权使用的节点/订阅 | 配置只决定怎么选、怎么分流,本身不提供代理服务 |
| 一份已检查的 Shadowrocket 配置文件 | 提供代理分组和分流规则;先备份正在使用的配置 |
| 同一局域网里的另一台设备 | 通过 Shadowrocket 临时给出的地址上传文件;已有配置可用其他导入方式 |
可以查看我维护的示例配置,但这份文件会更新,不保证与这里使用的版本逐行相同。下载前先看订阅、远程规则、脚本、DNS 和局域网设置,再决定哪些能用在自己的网络里;不要把陌生文件当作“一键最优解”。
- 打开 Shadowrocket 的配置页,选“从 Wi-Fi 上传”。它会显示一个临时访问地址;让另一台设备连接同一局域网,在浏览器打开屏幕上显示的地址。不要照抄别人的局域网 IP,也不要在不可信的网络上长期开着上传入口。
- 在上传页面选择配置文件,上传后回到 Shadowrocket。确认文件出现在配置列表中,点开它并选使用配置。如果你的配置来源在 iCloud,也可以使用页面提供的云端导入方式,后续检查相同。
- 回到首页,确认代理已连接、全局路由使用配置模式,然后分别访问两个想测试的网站。不要只看首页节点名称;需要知道实际走向,继续看请求记录里的命中规则和出口。
做到这里,自动测速和常见网站的分流已经由这份配置里实际存在的策略组与规则接管,不用先手写几十条规则。没有导入可用节点,或者文件根本没定义相应的组与规则,就不会凭空得到上述效果。
第二步:看看配置到底替你做了什么
首页点“更新订阅”旁边的分组入口,或者在首页向下滑,可以看到代理分组:点开地区分组,就能看它有哪些候选节点、当前选中了谁。再进配置 → 当前使用的配置 → 编辑配置,分别打开“代理分组”和“规则”。前者管候选与选法,后者管请求该交给哪个策略。
广告
这里先认两个类型就够用了:
url-test:按设定的测试地址、间隔等条件检测候选节点,并选择测试结果更合适的节点。我这份配置里的一个组设过 600 秒的测速间隔;这只是该组的参数,不是软件的通用默认值。测速结果也不等于任意网站的实际速度。select:手动从节点或子策略组里选一个,适合你明确想换地区或出口的时候。
配置中的规则把服务请求指向不同分组,所以首页显示某个节点、具体网站却走另一个出口并不矛盾。接下来先不改规则,只动分组,看看变化。
第三步:不改规则,先切一次策略组
在首页的代理分组里找到配置已经提供的流媒体分组,点进去看当前选择。如果它是 select 类型,就可以把原来的自动选择切到另一个地区分组。我把 Netflix 的分组从自动选择切到日本节点;重新打开无痕窗口访问,页脚的地区标识从香港变成日本。原标签页刷新后仍显示香港,换无痕窗口才排除了其中一部分缓存干扰。
你可以照这个顺序检查自己的目标服务:确认该服务在配置中确实指向这个组 → 切换子组 → 发起新请求 → 看页面和请求记录。账号地区、Cookie、缓存以及服务自己的地区判断也会影响页面内容;只看一个页脚,不能证明账号权益或所有请求都切到了新地区。如果配置里没有这个流媒体分组,先别凭空找按钮,转到下一步看规则如何指向现有的组。
第四步:添加规则,自己决定哪些请求走哪条路
进入配置 → 当前使用的配置 → 编辑配置 → 规则,点右上角的加号。新增规则时主要填三项:类型决定怎么匹配,域名/内容决定匹配谁,策略决定命中后直连、拒绝,还是交给哪个代理分组。三栏的位置可以从新增规则的界面演示对照,常用类型先挑这几个看:
| 类型 | 怎么匹配 | 例子与取舍 |
|---|---|---|
DOMAIN | 完整域名 | 只针对一个准确主机名,不会顺带覆盖所有子域名 |
DOMAIN-SUFFIX | 域名后缀 | 填 google.com 可覆盖相应子域名;范围更大,先想想会不会误伤 |
DOMAIN-KEYWORD | 域名包含关键词 | 填 aliyun 会匹配包含它的域名;范围宽,慎用短词 |
DOMAIN-WILDCARD | 按通配符匹配域名 | 如 example.*;确实需要这种范围时再用 |
菜单里还有按 URL 正则、IP、地理位置匹配,以及引用外部规则集的类型;FINAL 负责前面的规则都没命中时兜底。这些先认得名字即可,不必为做下面三个实验一次学完。策略栏中的 DIRECT 是直连,REJECT 是拒绝,也可以选配置已有的地区组。想走香港,选香港策略组,通常比绑死一个编号节点更好维护。
按由浅入深的顺序,每次只加一条,再观察结果:
- 试试拒绝访问:类型选
DOMAIN-SUFFIX,域名填xiaohongshu.com,策略选REJECT并保存。打开对应应用刷新内容,我看到了网络不畅的提示,也刷不出更多内容;随后删除这条规则,刷新又恢复。这证明了相关域名请求受到影响,不等于封锁了整个应用的全部域名。真拿来拦广告时,也要提防登录、消息等功能被一起挡掉。 - 指定地区策略组:先打开
jd.com记录页面地区,再添加DOMAIN-SUFFIX、域名jd.com、策略为配置里的香港节点组。保存后重新请求;我测试时页面变成了港澳地区版本。你的页面不一定相同,最好同时在请求记录里核对命中规则与出口。 - 换一种匹配方式:先访问
aliyun.com,再添加DOMAIN-KEYWORD、内容aliyun、策略为香港节点组。刷新后,我看到了不同的站点版本。关键词可能命中更多域名;如果只想控制一个站点,优先收窄为精确域名或后缀。
规则没生效,先检查:代理和配置模式是否开启、编辑的是否为正在使用的配置、规则是否被更靠前的条目抢先命中、没有匹配时 FINAL 指向哪里。改完最好新开请求,在日志里对照规则与出口;测试结束,把临时拒绝或地区规则删掉,确认原来的访问恢复。
到这里,已经能自己看懂分流了
一份配置先帮你完成自动测速与基础分流;url-test 管候选节点怎么选,select 让你手动换出口,规则再决定不同请求走哪个组。界面足够应付这类小范围修改,复杂分流才值得直接读配置文件——界面里点“保存”,本质上仍是在改配置。想再往下钻,可以打开自己正在用的配置,沿着分组、规则和更新周期逐项对照刚才的操作。
如果你照做时发现“切了地区组,网页却没变”,欢迎在评论里说说使用的规则类型、目标域名和请求记录里命中的策略,我们一起排查;订阅链接、节点密码和带凭证的配置文件就别公开贴了。
广告



