Shadowrocket 中 Shadowsocks (SS) 节点的配置主要分为基础参数配置和高级功能设置两部分,以下是详细配置指南:
在 Shadowrocket 中点击右上角 → 选择 "类型" 为 Shadowsocks,需要填写以下核心参数:
| 字段 | 说明 | 示例 |
|---|---|---|
| 服务器 | SS 服务器 IP 或域名 | example.com 或 2.3.4 |
| 端口 | 服务器监听端口 | 8388 |
| 密码 | 连接密码 | 你的密码 |
| 加密方法 | 加密算法(推荐 AEAD 系列) | aes-256-gcm / chacha20-ietf-poly1305 |
推荐加密方式(按优先级排序):
aes-256-gcm/aes-128-gcm(性能与安全性平衡)chacha20-ietf-poly1305(移动端性能更好)aes-256-cfb(旧版兼容,不推荐新部署)
插件配置(可选)
如果服务器启用了混淆插件,需要在 "插件" 栏配置:
Simple-Obfs 插件
- 插件:
obfs-local或simple-obfs - 插件选项:
obfs=http;obfs-host=www.bing.com或
obfs=tls;obfs-host=www.bing.com
V2Ray-Plugin
- 插件:
v2ray-plugin - 插件选项:
tls;host=example.com;path=/path
配置步骤详解
手动添加流程:
- 打开 Shadowrocket → 点击右上角
- 类型 选择 Shadowsocks
- 填写 服务器、端口、密码
- 加密方法 选择与服务器对应算法
- 如有插件,点击 "插件" → "配置" 填写参数
- 点击右上角 "完成" 保存
快速导入方式:
- 扫描二维码: 点击右上角 → "扫描屏幕上的二维码"
- 从剪贴板导入: 复制
ss://链接 → 打开 Shadowrocket 自动识别 - 订阅链接: 在 "订阅" 页面添加远程订阅 URL
高级设置建议
混淆与伪装(Obfs)
在 "混淆" 选项中(部分版本在插件中设置):
- 混淆方式:
http或tls - 混淆参数: 伪装域名(如
www.bing.com)
路由模式配置
进入 "设置" → "路由":
- 配置模式: 推荐 "配置"(使用规则分流)
- 全局路由: 可选 "代理" / "直连" / "配置"
DNS 设置
- DNS over HTTPS: 建议开启(如
https://dns.google/dns-query) - 备用 DNS:
8.8.8, 1.1.1.1
URL 格式参考
标准的 SS URL 格式便于分享和导入:
ss://method:password@server:port#remark
带插件的 URL(Base64 编码):
ss://YmYtY2ZiOnBhc3N3b3JkQDEuMi4zLjQ6ODM4OA==?plugin=obfs-local;obfs=http;obfs-host=www.bing.com#ServerName
常见问题排查
| 问题 | 解决方案 |
|---|---|
| 连接超时 | 检查服务器地址/端口是否正确;确认网络是否允许该端口 |
| 认证失败 | 核对密码和加密方法是否与服务器一致(注意大小写) |
| 速度慢 | 尝试切换加密方式为 chacha20-ietf-poly1305;检查是否启用混淆 |
| 部分 App 不走代理 | 检查路由模式是否为 "配置";查看规则是否包含该 App |
| 无法导入 | 检查 URL 是否为标准格式;尝试手动输入 |
安全提示
- 避免使用弱加密: 不要使用
rc4-md5、aes-256-cfb等已被证明不安全的算法 - 插件兼容性: 确保客户端插件版本与服务器端匹配
- 证书信任: 使用 TLS 混淆时,确保系统时间准确,证书有效
配置完成后,记得点击节点右侧的 "连通性测试"(或延迟测试)按钮,确认节点可用后再开启代理。
如果需要具体的某款插件(如 V2Ray-plugin)详细配置,或遇到特定错误代码,可以提供更详细的信息进一步排查。