規則分流

規則決定每一條請求走 DIRECT(直連)還是 PROXY(當前節點)。可以自己寫,也可以匯入規則訂閱。新手可先用規則模式 + 一份現成列表,不必從第一行敲起。

為什麼要分流

全部走代理時,通訊軟體、網銀、影片也會多繞一圈,又慢又容易出驗證碼。規則把「不用代理的」留在直連,只讓需要的網域去節點。

這是 Shadowrocket 相對「一鍵全局 VPN」的主要差別。產品定位見 介紹,開關和測速見 教學

怎麼匹配

規則從上往下看,命中第一條就停。所以更具體的寫在前面,保底寫在最後。

策略常見三種:DIRECT 不經節點;PROXY 發到當前選中的伺服器;REJECT 丟掉請求。REJECT 不要隨便加在常用網域上,否則會表現為「打不開」卻不是節點問題。

常用關鍵字

型別含義例子
DOMAIN 主機名完全一致 DOMAIN,www.example.com,PROXY
DOMAIN-SUFFIX 字尾匹配,含子域 DOMAIN-SUFFIX,google.com,PROXY
DOMAIN-KEYWORD 網域裡包含這段文字 DOMAIN-KEYWORD,github,PROXY
IP-CIDR 按 IP 段 IP-CIDR,172.16.0.0/12,DIRECT
GEOIP 依地理位置資料庫。CN 是常見例子(中國大陸 IP 直連);若要讓其他國家 IP 直連,改國碼即可 GEOIP,CN,DIRECT
FINAL 前面都沒命中時的保底 FINAL,PROXY

部分版本還支援按 App 分流:指定某個應用始終直連或始終代理。規則檔案和節點一樣存在本機。

示例

下面不是預設配置,只說明順序。這個例子裡 Apple 與中國大陸 IP 直連,Google / GitHub 走代理,其餘也走代理。若你的用法不同,改國碼和 FINAL:

DOMAIN-SUFFIX,apple.com,DIRECT
DOMAIN-SUFFIX,icloud.com,DIRECT
DOMAIN-SUFFIX,google.com,PROXY
DOMAIN-KEYWORD,github,PROXY
GEOIP,CN,DIRECT
FINAL,PROXY

GEOIP,CN,DIRECT 寫在 FINAL 之前,中國大陸 IP 才不會被保底送去代理。若某國外網站被誤判成直連,把更具體的 DOMAIN-SUFFIX 寫到 GEOIP 上面。若要讓其他國家 IP 直連,把 CN 換成該國代碼。

也可以匯入規則訂閱,讓列表由別人維護。來源要自己甄別;規則訂閱和節點訂閱是兩件事,不要貼錯欄。

和全局模式

主介面常見 Config / 規則、Proxy / 全局、Direct / 直連。日常用規則。排查時開全局:全局能開啟、規則不能,就是規則把網站判錯了,回來改本頁這些行,而不是先換節點。

全局也不能開啟,按 疑難排解 查節點、時間和 VPN 許可。