為什麼要分流
全部走代理時,通訊軟體、網銀、影片也會多繞一圈,又慢又容易出驗證碼。規則把「不用代理的」留在直連,只讓需要的網域去節點。
這是 Shadowrocket 相對「一鍵全局 VPN」的主要差別。產品定位見 介紹,開關和測速見 教學。
怎麼匹配
規則從上往下看,命中第一條就停。所以更具體的寫在前面,保底寫在最後。
策略常見三種:DIRECT 不經節點;PROXY 發到當前選中的伺服器;REJECT 丟掉請求。REJECT 不要隨便加在常用網域上,否則會表現為「打不開」卻不是節點問題。
常用關鍵字
| 型別 | 含義 | 例子 |
|---|---|---|
| DOMAIN | 主機名完全一致 | DOMAIN,www.example.com,PROXY |
| DOMAIN-SUFFIX | 字尾匹配,含子域 | DOMAIN-SUFFIX,google.com,PROXY |
| DOMAIN-KEYWORD | 網域裡包含這段文字 | DOMAIN-KEYWORD,github,PROXY |
| IP-CIDR | 按 IP 段 | IP-CIDR,172.16.0.0/12,DIRECT |
| GEOIP | 依地理位置資料庫。CN 是常見例子(中國大陸 IP 直連);若要讓其他國家 IP 直連,改國碼即可 | GEOIP,CN,DIRECT |
| FINAL | 前面都沒命中時的保底 | FINAL,PROXY |
部分版本還支援按 App 分流:指定某個應用始終直連或始終代理。規則檔案和節點一樣存在本機。
示例
下面不是預設配置,只說明順序。這個例子裡 Apple 與中國大陸 IP 直連,Google / GitHub 走代理,其餘也走代理。若你的用法不同,改國碼和 FINAL:
DOMAIN-SUFFIX,apple.com,DIRECT
DOMAIN-SUFFIX,icloud.com,DIRECT
DOMAIN-SUFFIX,google.com,PROXY
DOMAIN-KEYWORD,github,PROXY
GEOIP,CN,DIRECT
FINAL,PROXY
GEOIP,CN,DIRECT 寫在 FINAL 之前,中國大陸 IP 才不會被保底送去代理。若某國外網站被誤判成直連,把更具體的 DOMAIN-SUFFIX 寫到 GEOIP 上面。若要讓其他國家 IP 直連,把 CN 換成該國代碼。
也可以匯入規則訂閱,讓列表由別人維護。來源要自己甄別;規則訂閱和節點訂閱是兩件事,不要貼錯欄。
和全局模式
主介面常見 Config / 規則、Proxy / 全局、Direct / 直連。日常用規則。排查時開全局:全局能開啟、規則不能,就是規則把網站判錯了,回來改本頁這些行,而不是先換節點。
全局也不能開啟,按 疑難排解 查節點、時間和 VPN 許可。
先保證訂閱有節點、開關能連上,再調分流。