如何使用 Shadowrocket:代理设置、配置与替代方案

Shadowrocket 是一款适用于 Apple 设备的代理客户端。它通过 HTTP 或 SOCKS5 代理转发网络流量,应用自定义路由规则,并让用户控制哪些连接使用代理。 该应用不包含代理服务器,因此你需要添加自己的服务商。
该应用已经积累了庞大的用户群。在研究时, Shadowrocket 官方 App Store 页面 显示了一个 约 12,000 名用户给出 4.5 分评分 并在美国工具类别中排名第一。
本指南将说明如何使用代理配置 Shadowrocket、选择合适的路由模式、验证连接以及排查常见错误。文中还涵盖了 Android 和 Windows 替代方案,并展示 NodeMaven 干净、稳定的代理如何适配各种设置。
什么是 Shadowrocket,它是如何工作的?
Shadowrocket 是由 Shadow Launch Technology Limited 开发的一款基于规则的代理工具。 官方应用支持 iPhone、iPad、兼容的 Mac 电脑以及 Apple TV。
配置完成后,连接将遵循以下路径:
你的设备 → Shadowrocket → 代理服务器 → 网站或应用
Shadowrocket 负责路由处理。代理提供商则提供 IP 地址、位置、协议和会话。
仅仅下载 Shadowrocket 并不会改变你的 IP。你还需要:
- 代理服务器地址
- 一个端口
- 用户名和密码
- 受支持的协议,通常是 HTTP 或 SOCKS5
App Store 的描述确认其支持 HTTP、HTTPS、TCP、IPv6、本地 DNS 映射、基于域名的规则、GeoIP 规则、URL 重写以及流量统计。
Shadowrocket 是 VPN 吗?
Shadowrocket 常被称为 “Shadowrocket VPN” 因为应用连接时 Apple 会显示一个 VPN 图标。该应用使用 Apple 的网络框架,通过本地隧道路由流量,但 它的工作方式并不像典型的消费级 VPN 订阅.
A VPN 通常同时包含应用程序以及对远程服务器的访问权限。 Shadowrocket 是一个代理客户端,因此用户需要添加自己的代理配置。
这让用户可以控制:
- 使用哪个代理服务器和 IP 类型
- 哪些网站使用代理
- 哪些连接保持直连
- 如何处理 DNS 请求
- 何时轮换 IP
- 会话保持同一地址的时长
许多面向消费者的 VPN 分配的是 由大量客户共用的共享数据中心 IP。这些地址可能已经声誉不佳,而繁忙的服务器还会降低连接速度并触发 CAPTCHA。在诸如 Reddit等受保护的平台上,被过度使用的 IP 可能导致更多 CAPTCHA、验证检查或访问限制。NodeMaven 的 Reddit 代理指南 对这一问题有更详细的介绍。
Shadowrocket 搭配 NodeMaven,能为用户提供比普通 VPN 更强的控制力。 NodeMaven 提供经过预筛选的住宅 住宅代理、移动和 ISP IP,并支持地理定位以及粘性或静态会话。代理用户可获得更干净的地址,并在所需时间段内保持使用,而不必被动接受系统分配的任意共享 VPN 服务器。
适用于 iOS、Android、Windows 和 Mac 的 Shadowrocket
官方的 Shadowrocket 应用属于 Apple 生态系统。搜索 Shadowrocket 的 Android APK 和 Windows 下载版本时,往往会得到名称相似的应用,但 不应想当然地把它们当作同一开发者发布的版本.
适用于 iPhone 和 iPad 的 Shadowrocket
iPhone 和 iPad 用户可以从 苹果官方 App Store下载 Shadowrocket。目前美国区的定价为 $2.99.
购买前,请确认列出的开发者为 Shadow Launch Technology Limited。这有助于避免下载到非官方的仿冒版本以及名称相似的应用。
适用于 Mac 的 Shadowrocket
App Store 将 Shadowrocket 列为与受支持的 Mac 电脑兼容。是否可用取决于设备、操作系统、处理器以及 App Store 所在区域。
需要针对每个应用进行精细路由的 Mac 用户,还可以考虑 Proxifier。它允许用户为各个桌面应用分别设置不同的代理规则。
适用于 Android 的 Shadowrocket
无法验证Apple所列开发者发布的Shadowrocket Android官方版本。 请谨慎对待提供“Shadowrocket APK”的网站,尤其是在开发者身份和更新来源不明确时。你可以查看我们的 Shadowrocket集成指南,其中包含带截图的Android应用设置说明。
一个实用的Android替代方案是Happ。它支持手动配置SOCKS代理,并提供官方移动端下载。NodeMaven有一份完整指南介绍 在Android上使用Happ设置代理.
设置过程与Shadowrocket类似:
- 在其中生成一个SOCKS5代理 NodeMaven 仪表板.
- 在Happ中打开手动输入。
- 输入服务器、端口、用户名和密码。
- 连接并验证新的IP。
Proxifier是另一个选择。它的 官方兼容性信息 列出了 Android 8 及更高版本。
适用于 Windows 的 Shadowrocket
目前没有来自 Shadow Launch Technology Limited 经过验证的官方 Shadowrocket Windows 应用程序。
对于 Windows, 搭配 NodeMaven 使用 Proxifier 是应用级路由最接近的替代方案。Proxifier 支持 HTTP、HTTPS 和 SOCKS 代理服务器,并可为缺少内置代理设置的应用程序进行路由。
该 官方 Proxifier 下载页面 列出了对 Windows 7、8、10 和 11 的支持。一个 31天试用 可用。
如果你只需要代理浏览器流量, Simple Proxy Switcher 代理配置 或 SwitchyOmega 代理设置 更简单。
| 设备 | 推荐的客户端 | 适用于 |
| iPhone 和 iPad | Shadowrocket | 设备流量与路由规则 |
| Mac | Shadowrocket 或 Proxifier | Apple 设备和桌面应用程序 |
| Android | Happ 或 Proxifier | 移动端 SOCKS5 连接 |
| Windows | Proxifier | 桌面端和应用程序级路由 |
| 桌面浏览器 | SwitchyOmega 或 Simple Proxy Switcher | 仅浏览器流量 |
设置 Shadowrocket 之前你需要准备什么
Shadowrocket 会要求填写由您的代理提供商提供的连接信息。对于 NodeMaven 的设置,您需要:
- 类型: HTTP 或 SOCKS5
- 服务器(主机名): gate.nodemaven.com
- 端口: 仪表盘中显示的端口
- 用户名: 生成的 NodeMaven 用户名
- 密码: 生成的 NodeMaven 密码

您可以复制以下所有凭据 控制面板。用户名可能包含所选的国家、城市、ISP、筛选条件或会话信息。 请复制完整的值。 删除其中任何一部分都可能改变配置或导致身份验证失败。
应该选择哪种 NodeMaven 代理?
对于日常浏览和特定地区访问, 住宅代理 通过粘性会话 是一个明智的起点。它使用与消费者网络关联的 IP,并可在整个会话期间保持相同的地址。
An ISP 代理 当您需要一个静态 IP 供反复使用时会更合适。NodeMaven ISP代理提供无限流量、UDP 支持以及低于 0.2 秒的响应时间。
A 移动代理 使用来自 4G、5G 或 LTE 网络的 IP。当移动运营商地址有特定用途时,例如测试应用或查看蜂窝网络内容,请选择它。
使用已登录账户时,避免在每次请求时都更换 IP。 粘性或静态 ISP 代理地址能让连接历史保持更一致。
如何将 Shadowrocket 与 NodeMaven 搭配使用
步骤 1:安装 Shadowrocket
打开 App Store 应用商店 并搜索 Shadowrocket。
安装之前,请确认:
- 开发者: Shadow Launch Technology Limited
- 类别: Utilities
- 描述: 基于规则的代理工具
安装后打开应用。在后续设置过程中,Apple 可能会请求权限以创建网络配置。
第 2 步:在 NodeMaven 中生成代理
登录 NodeMaven 控制面板并打开代理设置工具。
为你的连接选择设置:
- 选择住宅或移动,位于 轮换住宅代理部分,或选择静态代理,位于 ISP代理板块.
- 选择所需的国家/地区。
- 如果支持,可添加城市、ISP或ZIP定位。
- 如果需要IP保持不变,请为住宅或移动代理选择粘性会话。
- 选择HTTP或SOCKS5。
- 选择一种IP过滤模式。
默认值 质量过滤会优先选择更干净的地址。当IP信誉和连接速度都很重要时,质量+速度模式非常有用。
复制生成的服务器、端口、用户名和密码。
第3步:将NodeMaven代理添加到Shadowrocket
打开Shadowrocket并按照以下步骤操作:
- 点击 + 图标 位于主屏幕右上角。

- 点按 类型 位于添加服务器界面顶部。
- 选择 Socks5.

- 返回添加服务器界面并输入:
- 地址(主机): gate.nodemaven.com
- 端口: 在 NodeMaven 控制面板中生成的 SOCKS5 端口
- 用户: 你完整的 NodeMaven 代理用户名
- 密码: 您的 NodeMaven 代理密码
- 备注: 一个可选名称,例如“NodeMaven Germany ISP”

- 点按 完成 位于右上角。
新服务器将显示在 添加服务器 位于 Shadowrocket 主界面。
第 4 步:选择服务器并连接
点按新的 NodeMaven 服务器,使其旁边出现选中标记。
连接前,请打开 全局路由 并选择 代理。这会将所有受支持的流量通过所选代理发送,让首次测试更加轻松。
返回主屏幕,将 未连接 开关切换到开启位置。
首次连接时,iOS 会提示将 Shadowrocket 添加到设备的 VPN 配置中。点按 允许,然后使用 Face ID、Touch ID 或设备密码进行确认。
连接成功后:
- 开关会变为 已连接
- iOS 状态栏中会出现一个 VPN 图标
- Shadowrocket 可能会显示 成功 消息
第 5 步:测试并验证代理
点按 连接测试 位于主屏幕上。Shadowrocket 应以毫秒为单位显示服务器延迟。
然后打开一个 IP 查询 工具并检查:
- 可见的 IP 地址
- 国家/地区和城市
- 互联网服务提供商(ISP)
- 连接类型
结果应与您在 NodeMaven 中选择的位置一致。如果仍显示原始 IP,请检查以下几点:
- 已选中 NodeMaven 服务器
- Global Routing 已设置为 代理
- 连接开关显示为 已连接
- 服务器、端口、用户名和密码均正确
作为最后一步检查,运行一次 DNS 泄漏测试。确认 IP 和 DNS 结果无误后,您可以将 Global Routing 更改为 配置 如果您希望 Shadowrocket 应用自定义路由规则,而不是代理所有流量。
针对不同用途的最佳 Shadowrocket 与代理设置
Shadowrocket 控件 设备流量的路由方式。NodeMaven 控制 分配哪个 IP、它位于何处以及它保持活动的时长.
在 Shadowrocket 中选择全局路由模式
该 全局路由 菜单出现在 Shadowrocket 主屏幕上,包含四个选项。

代理
代理模式会将所有受支持的设备流量通过所选 代理服务器.
在以下情况下使用它:
- 测试新代理
- 确认可见 IP 发生变化
- 将设备流量通过一个位置进行路由
- 检查某条 Config 规则是否导致连接问题
代理是初始设置测试的最佳模式。
配置
配置模式遵循当前配置文件中的规则。一个网站可以使用代理,而另一个网站则直接连接。
规则可以使用:
- 域名和后缀
- Keywords
- IP 范围
- GeoIP 信息
当只希望选定的网站或连接使用代理时,请选择配置模式。
直连
直连模式会绕过代理,使用设备的常规连接。网站将看到原始 IP。
可用于对比测试,或需要临时禁用代理的场景。
Scene
场景模式会在预设条件下应用不同的路由行为,例如在 Wi-Fi 和蜂窝网络之间切换时。
它适用于需要根据当前网络更改路由的高级设置。大多数初学者可以从代理模式或配置模式开始。
在 NodeMaven 中选择会话类型
会话行为在以下位置配置: NodeMaven 仪表板 在生成代理凭据之前.
使用 粘性会话 用于登录、购物会话、账户操作,或存储位置和会话数据的网站。NodeMaven 住宅代理可将同一 IP 保持长达24 小时。
使用 轮换 用于不依赖上一次连接的独立请求。对于普通的 Shadowrocket 浏览而言,频繁轮换通常没有必要,而且可能会中断已认证的会话。
选择 HTTP 或 SOCKS5
该协议在 NodeMaven 中选择,并且必须与 类型 在 Shadowrocket 中添加服务器时所选择的协议相匹配。
HTTP 适用于标准的浏览器流量。
SOCKS5 支持更广泛的流量类型,对于 Shadowrocket 而言通常是更灵活的选择。如果某个应用需要 UDP,请确认所选的代理产品是否支持它。 NodeMaven ISP 代理 同时支持 TCP 和 UDP。
Shadowrocket 无法使用:常见问题与解决方法
绿色的 已连接 开关确认 Shadowrocket 已启动其 iOS 网络隧道。它并不确认所选代理是否有效,也不确认每个连接都遵循预期的路由。
Shadowrocket 已连接,但 IP 没有变化
确认正确的服务器旁边有选中标记。然后打开 全局路由,选择 代理,并再次检查 IP。
如果在 Proxy 模式下 IP 会变化,但在 Config 模式下不变,则说明代理正常工作。可能是当前配置文件中的某条规则将连接直接发送了出去。
Shadowrocket 显示身份验证错误
打开已保存的服务器并检查:
- 类型: Socks5
地址:
gate.nodemaven.com- 端口: NodeMaven 中显示的端口
- 用户: 完整的代理用户名
- 密码: 代理密码
在 Shadowrocket 中选择的 Type 必须与 NodeMaven 生成的协议一致。请检查复制的凭据是否缺少字符或含有多余的空格。
连接测试通过,但应用无法联网
Shadowrocket’s 连接测试 检查所选服务器是否有响应并显示其延迟。它不会验证每一条路由规则、DNS 请求或应用连接。
一位用户在此 Shadowrocket 社区讨论 中反映,服务器测试通过了,但应用仍然处于离线状态。
尝试以下步骤:
- 打开 全局路由 并选择 代理.
- 再次测试受影响的应用。
- 如果它能正常工作,问题很可能出在当前启用的 Config 规则中。
- 打开 配置 标签页并恢复或测试默认配置。
- 重启 Shadowrocket 并重新连接。
逐条重新添加自定义规则,以找出导致问题的那条规则。
Shadowrocket 在 Wi-Fi 下可用,但在蜂窝数据下不可用
打开 iPhone 或 iPad 的设置,确认 Shadowrocket 可以使用蜂窝数据。 App Store 官方说明 指出 Shadowrocket 支持蜂窝网络。
如果已启用相应权限,请在使用移动数据时重新连接并运行 Connectivity Test。如果所选地址在 Wi-Fi 下有响应,但在运营商网络下超时,请尝试另一台 NodeMaven 服务器。
旧的网络配置文件也可能干扰连接。用户在此描述了与设备相关的配置文件和权限问题 Shadowrocket iPhone 讨论.
连接速度慢
运行 连接测试 并查看以毫秒为单位显示的响应时间。高延迟可能表示代理位置太远,或所选地址响应缓慢。
尝试:
- 更靠近你实际位置的国家或城市
- NodeMaven 的 Quality + Speed 筛选器
- 同一目标位置中的另一个 IP
- 用于快速静态连接的 ISP 代理
你可以简单地将结果与 Direct 模式进行对比,但请记住 Direct 会暴露设备的正常 IP.
IP 已更改,但 DNS 仍使用原始网络
连接后运行 DNS 泄漏测试。如果仍然显示原始网络,请检查 Shadowrocket 中的 DNS 选项,并查看当前生效的配置是否指定了本地解析器。
其他 VPN 配置文件、私有 DNS 应用和安全工具可能会单独控制 DNS。请暂时禁用冲突的网络配置文件,重新连接 Shadowrocket,然后再次进行测试。
为什么要将 NodeMaven 代理与 Shadowrocket 搭配使用?
Shadowrocket 为用户提供了详细的路由控制,但 连接质量取决于其背后的代理。信誉不佳的公共 免费代理 代理可能速度慢、负载过高,或已被热门网站封锁。
NodeMaven 会在分配地址之前对其代理池进行筛选。这为 Shadowrocket 用户提供更干净的 IP,以及对位置和会话时长的更多控制。
适合 Shadowrocket 的功能包括:
- 住宅代理,覆盖 190 多个国家/地区
- 城市、ISP 和 ZIP 定位
- 粘性住宅会话 最长可持续 24 小时
- 支持 HTTP 和 SOCKS5
- 质量和速度筛选器
- 住宅和移动 在同一流量套餐下访问
- 静态ISP代理 使用 无限流量 以及 UDP 支持
- 质量保证 适用于住宅、移动和 ISP 产品
对于日常浏览,请先从所需地区的 粘性住宅代理 开始。当静态地址、更快的响应时间和无限流量比广泛的地区覆盖更重要时,请选择 ISP 代理 当静态地址、更快的响应时间和无限流量比广泛的位置覆盖更重要时。
NodeMaven 的住宅和移动代理试用 费用 费用为 3.50 美元,包含 750 MB 流量。这足以配置 Shadowrocket、验证连接,并在购买更大套餐之前测试所选的 IP。

