本地隐私设置,阻断设备数据留存的完整防护方案

导读:

  1. 网络隐私防护(防止流量泄漏)
  2. 使用注意事项
  3. 推荐配置方案

Shadowrocket(小火箭)并没有一个专门的"隐私模式"开关,但你可以通过以下设置组合来实现类似隐私保护的效果,防止本地记录泄露你的网络活动痕迹:

关闭连接日志

  • 设置通用 → 关闭"记录日志"(Disable Logging)
  • 定期清理:配置 → 右上角设置图标统计清除历史

禁用统计功能

  • 设置通用 → 关闭"显示统计"(Stop Statistics)
  • 避免应用记录流量使用详情和连接时间戳

关闭崩溃报告

  • 设置隐私 → 关闭"共享崩溃数据"(Disable Crash Analytics)

网络隐私防护(防止流量泄漏)

DNS隐私保护

  • 设置DNS → 选择"DoH/DoT"(DNS over HTTPS/TLS)
  • 推荐配置:
    • DoH: https://dns.google/dns-queryhttps://cloudflare-dns.com/dns-query
    • 避免使用运营商DNS防止DNS污染和记录

防止IP泄漏

  • 设置通用 → 开启"IPv6""通过代理"(Proxy IPv6)或直接关闭IPv6
  • 关键:确保"蜂窝数据"Wi-Fi都启用了代理

增强模式(Kill Switch)

  • 设置隧道 → 开启"按需连接"(Connect On Demand)
  • 这样VPN意外断开时会阻断网络,防止裸连暴露真实IP

使用注意事项

⚠️ 关于HTTPS解密(MITM)

  • 不要随意开启"HTTPS解密"(HTTPS Decryption)
  • 虽然可以过滤广告,但需要安装根证书,这实际上降低了隐私性(应用可以解密你的HTTPS流量)

⚠️ 代理服务器端的隐私

  • Shadowrocket只是客户端,真正的隐私取决于你的代理服务器
    • 确保节点提供商不记录日志(No-Logs Policy)
    • 避免使用免费/来路不明的节点(可能嗅探流量)

⚠️ iOS系统级限制

  • iOS的VPN API本身会保留一些系统日志,这是无法通过Shadowrocket关闭的
  • 如需极高隐私,建议配合飞行模式+VPN使用,并定期重启设备

推荐配置方案

DNS: 启用 DoH (Cloudflare/Google)
日志: 完全关闭
IPv6: 禁用或代理
规则模式: 使用严格的分流规则(避免国内流量走代理增加延迟,国外流量直连暴露IP)

Shadowrocket的"隐私"主要通过关闭本地记录+加密DNS+可靠节点来实现,没有一键隐私模式,需要手动配置上述选项。

您可以还会对下面的文章感兴趣: