导读:
“小火箭”通常指 iOS 应用 Shadowrocket(需在非国区 App Store 购买),以下是详细的节点配置指南:
订阅链接导入(推荐)
- 复制服务商提供的订阅链接(通常以
https://开头,包含sub或subscribe字样) - 打开 Shadowrocket → 右上角 → 类型选择 Subscribe(订阅)
- 粘贴链接 → 保存 → 点击右上角完成 → 返回首页下拉刷新获取节点
手动配置(单节点)
点击右上角 根据协议类型选择:
Shadowsocks (SS)
- 类型:Shadowsocks
- 服务器:IP 或域名
- 端口:服务器端口(如 8388)
- 密码:连接密码
- 加密方法:aes-256-gcm / chacha20-ietf-poly1305 等
- 插件:可选(如 obfs 混淆)
VMess (V2Ray)
- 类型:VMess
- 服务器:地址
- 端口:443 或自定义
- UUID:用户 ID(类似
550e8400-e29b-41d4-a716-446655440000) - Alter ID:0 或 64(新版 VMess 可为 0)
- 加密:auto / aes-128-gcm / none
- 传输方式:tcp / ws(WebSocket)/ h2 / grpc
- WebSocket 需填写:路径(/path)、Host(域名)
- TLS:开启(如使用 WS+TLS)
Trojan
- 类型:Trojan
- 服务器:域名(必须)
- 端口:443 或自定义
- 密码:连接密码
- SNI:证书域名(通常与服务器地址相同)
- ALPN:h2 / http/1.1(可选)
HTTP/SOCKS5 代理
- 类型:HTTP / SOCKS5
- 服务器/端口:代理地址
- 认证:用户名/密码(如需要)
二维码/URI 导入
- 二维码:点击右上角 → 扫描屏幕上的节点二维码
- URI 链接:复制
ss://、vmess://、trojan://开头的链接 → 打开 Shadowrocket 会自动识别,或点击右上角 → 从剪贴板导入
高级配置参数
混淆与伪装(Obfuscation)
- Obfs:http / tls(仅 SS 协议)
- WebSocket 路径:如
/v2ray或/ws - Host:伪装域名(如
cdn.example.com)
TLS/SSL 设置
- 开启 TLS:用于 WebSocket、gRPC、Trojan
- Allow Insecure:一般关闭(除非自签证书且确认安全)
- SNI:证书域名(防止被探测)
传输层安全(Mux)
- 多路复用:可开启提升性能(部分服务端支持)
配置示例(JSON 格式)
如需手动编辑配置,可参考以下格式通过剪贴板导入:
{
"server": "example.com",
"port": 443,
"password": "your-password",
"method": "aes-256-gcm",
"plugin": "obfs-local",
"plugin_opts": "obfs=tls;obfs-host=bing.com"
}
或 VMess 完整配置:
{
"v": "2",
"ps": "节点名称",
"add": "server.com",
"port": "443",
"id": "uuid-here",
"aid": "0",
"net": "ws",
"type": "none",
"host": "cdn.server.com",
"path": "/path",
"tls": "tls"
}
使用建议
- 订阅更新:定期下拉刷新订阅获取最新节点
- 自动切换:设置 → 自动切换 → 开启连通性测试,自动选择最快节点
- 分流规则:配置 → 规则 → 选择 "大陆直连,海外代理" 或自定义规则
- DNS 设置:建议开启 DNS over HTTPS(DoH)防止污染
注意事项
- 证书验证:使用 TLS 时确保证书有效,避免开启 "Allow Insecure"(除非测试环境)
- Alter ID:新版 VMess 协议(VLESS/Xray)Alter ID 设为 0
- 网络权限:首次使用需允许 VPN 配置,并在系统设置中信任描述文件
- 合法合规:请确保使用符合当地法律法规,仅用于合法的网络加速需求
如有具体协议配置报错,请提供错误信息或服务商给出的配置参数,我可以帮你检查具体字段设置。