手动添加前的准备工作
节点信息的完整收集与整理
在开始手动添加节点之前,用户需要先从服务商或自建服务器处获取完整的节点连接参数,这些参数因协议类型不同而有所差异但都缺一不可。最基本的参数包括服务器地址(IP或域名)、端口号、加密方式和密码,而Vmess协议还需要额外提供用户ID(UUID)和传输协议(如tcp、ws、kcp等),Trojan协议则需要区分是否启用TLS及对应的sni字段。建议将所有参数记录在备忘录或密码管理器中,确保每个字段的拼写和大小写完全准确,因为任何一个字符的错误都可能导致节点无法连接。
区分不同协议类型的参数要求
Shadowrocket支持的代理协议包括Shadowsocks、ShadowsocksR、Vmess、Trojan、Hysteria以及Socks5等,每种协议要求的字段组合各不相同。Shadowsocks最基础只需地址、端口、加密方式、密码四项,而Vmess则需要额外填写用户ID、alterId(通常为0)和传输协议类型,Trojan则需要区分密码和sni域名。用户在手动添加前必须明确自己使用的协议类型,并对照该协议的参数列表逐一核对信息是否齐全,避免因遗漏关键参数而导致添加后无法使用。
检查节点信息的有效性与时效性
某些节点信息中的密码或订阅链接可能存在时效性,服务商定期更换密码或端口是常见的安全措施,因此用户在手动添加前应当确认所持参数是否为当前有效版本。如果节点信息来自订阅链接,建议先在浏览器中打开该订阅链接查看返回的服务器列表是否包含目标节点,确认节点未被删除或禁用。对于自建服务器节点,用户还应当确认服务器端的防火墙已放行对应端口,且服务进程正常运行,以免耗费时间排查本就不通的线路。
通过URL链接快速导入节点
复制链接与应用自动识别的触发机制
当用户获取到一长串以“ss://”、“ssr://”、“vmess://”或“trojan://”开头的节点URL链接时,Shadowrocket提供了最快捷的一键导入方式。用户只需要长按复制该链接,然后打开Shadowrocket应用,应用会自动检测剪贴板中的链接格式并弹出导入提示框。这种自动识别机制省去了手动填写所有字段的繁琐步骤,尤其适合包含复杂参数的Vmess链接,因为Vmess链接通常包含大量经过编码的信息,手动提取极易出错。
链接无效时的替代导入方法
如果应用未能自动弹出导入提示,可能是因为剪贴板内容格式不正确或应用后台权限受限,此时用户可以手动打开Shadowrocket的“首页”界面,点击右上角的加号按钮进入添加节点页面。在页面顶部的输入框中粘贴复制的链接,然后点击“导入”按钮,应用会尝试解析该链接并自动填充所有字段。导入后建议用户仔细检查解析出的参数是否完整,特别是Vmess的传输协议和伪装域名等容易在编码传输中丢失的字段。
导入成功后的节点测试与验证
完成URL导入后,节点会出现在服务器列表中并带有从链接中解析的名称,用户应当立即点击节点右侧的测试延迟按钮来验证连接是否正常工作。如果延迟测试返回超时或错误代码,说明节点参数可能解析错误或服务器本身不可达,此时需要返回节点编辑页面手动核对和修正参数。对于导入失败的URL,用户可以尝试在浏览器中访问该链接查看其原始内容,确认链接未被截断或包含非法字符后再重新操作。
手动填写节点参数的详细步骤
进入节点添加界面并选择协议类型
打开Shadowrocket应用后进入首页的服务器列表页面,点击右上角的加号图标即可弹出新增节点的选项菜单。在菜单中首先需要选择协议类型,应用支持多种主流协议按字母顺序排列,用户应当准确选择与节点信息匹配的协议(如Shadowsocks、Vmess或Trojan),选错协议会导致后续字段完全不匹配。选择协议后页面会动态切换为对应协议的参数输入界面,所有必填字段都以英文标签清晰标注,用户按序填写即可。
逐一输入服务器地址与端口信息
在协议选定的参数界面中,最上方通常为服务器地址和端口号两个字段,服务器地址可以是IP地址(如123.45.67.89)或域名(如example.com),填写时注意不要包含多余的空格或协议前缀。端口号一般为四位或五位数字,常见范围为80、443、8080、10000-65535等,填写后系统会自动校验端口是否在有效范围内。域名形式的地址解析依赖于网络DNS,如果用户使用自定义DNS服务器,需确保其能够正确解析该域名,否则应优先使用IP地址以避免解析失败导致的连接问题。
加密方式与密码等关键参数的正确配置
加密方式是决定节点安全性和性能的重要参数,不同协议支持的加密算法列表不同,Shadowsocks常见的有aes-256-gcm、chacha20-ietf-poly1305等,Vmess则默认使用auto加密。用户在填写密码或用户ID时建议直接复制粘贴而非手动输入,以避免大小写或特殊符号的遗漏,特别是Vmess的UUID包含横线分隔符必须完整保留。Trojan协议除了密码外还需要填写sni(服务器名称指示)字段,该字段通常与域名一致,若留空则可能触发TLS握手失败。
二维码扫描添加节点的便捷方式
打开内置扫码功能的正确路径
Shadowrocket内置了二维码扫描功能,用户无需借助第三方扫码工具即可完成节点信息的快速录入。在应用的服务器列表页面中,点击右上角的加号图标后,在弹出菜单中找到“扫描二维码”选项并点击,应用会立即调用设备的摄像头并显示扫描取景框。将二维码对准框内并保持稳定距离,应用会自动识别并解析其中包含的节点信息,解析完成后会弹出确认对话框。
二维码格式兼容性与识别成功率
二维码中的节点信息通常采用与URL链接相同的编码格式,因此只要二维码图像清晰且未被破坏,识别成功率非常高。用户在扫描时应确保光线充足、二维码完整无遮挡,并避免扫描屏幕上的反光二维码导致读取失败。如果扫描后无反应,可以尝试调整距离和角度,或者用手动输入二维码下方的文本链接作为备选方案。部分老旧服务商生成的二维码可能采用非标准格式,此时扫描后可能仅显示一段乱码,需要改用URL导入方式处理。
扫码后的参数确认与节点命名
扫描成功后,应用会自动解析出节点名称、地址、端口、加密方式等全部参数,并弹出预览窗口让用户确认。建议用户在确认之前将默认的节点名称修改为便于识别的自定义名称,例如包含服务商名称和地区标识(如“美国LA-主用”),这样在多节点管理时能够快速定位。点击“保存”后节点即添加到服务器列表中,此时应立即进行连通性测试以确保所有参数正确。
常见节点添加失败的原因与解决
参数格式错误与字段遗漏的排查方法
手动添加节点后如果显示无法连接或超时,首先应检查服务器地址是否包含多余的空格或协议前缀(如“http://”),端口号是否在有效范围内且与服务商提供的一致。加密方式字段常见错误包括选择了服务端不支持的算法(如服务端仅支持aes-256-gcm而客户端选择了chacha20),以及密码中大小写或特殊字符输入错误。对于Vmess协议,特别需要检查alterId是否填写为正确的数值(新版通常为0),用户ID是否完整包含四个横线分隔符。
网络环境与防火墙对节点连通性的影响
即使节点参数完全正确,用户的网络环境也可能阻止连接建立,例如企业网络或校园网可能封锁了非标准端口,或运营商对UDP流量进行了限制。此时可以尝试更换Wi-Fi网络或切换到蜂窝数据测试节点是否可用,若蜂窝数据可通而Wi-Fi不通则说明当前Wi-Fi存在端口限制。对于自建服务器节点,还需确认服务器端的防火墙已开放对应端口的入站规则,且服务进程绑定的是正确的外部网络接口而非仅监听本地环回地址。
加密协议不匹配与TLS握手失败的应对
当连接失败时应用会显示具体的错误代码,常见的有“cipher mismatch”表示加密方式不匹配,“tls handshake timeout”表示TLS握手超时。加密方式不匹配时,用户需要在节点编辑页面逐一尝试服务商可能使用的加密算法列表,通常服务商会明确标注支持的算法。TLS握手超时通常与sni字段设置错误或服务器证书过期有关,此时应核对sni是否与域名完全一致,并确认服务器端时间是否同步。若以上排查均无效,建议联系服务商确认节点是否处于正常运行状态。
批量添加与配置管理的高级技巧
通过订阅链接一次性导入多个节点
手动逐个添加节点适用于节点数量较少或需要精细调整参数的情况,而当用户拥有数十个节点时,最有效的方式是使用订阅链接进行批量导入。在Shadowrocket的首页点击“订阅”选项卡,点击右上角加号输入服务商提供的订阅URL,应用会自动定期拉取该链接中的所有节点并同步更新。订阅链接的优势在于服务商新增或删除节点时,用户无需手动操作,仅需刷新订阅即可获得最新列表,大大降低了维护成本。
导入配置文件实现完整配置的快速迁移
除了单个节点和订阅链接外,Shadowrocket支持导入完整的配置文件(通常为.conf或.json格式),配置文件包含了所有节点信息、分流规则、策略组设置以及DNS配置等全部参数。用户可以通过iCloud、隔空投送或第三方云服务将配置文件传输到设备上,然后在应用的“配置”页面点击“导入”选择文件完成一键恢复。这种方式适合在多台设备之间同步配置,或者在重置应用后快速恢复之前的完整网络环境。
策略组分组管理实现节点的灵活调度
批量添加节点后,用户可以通过创建策略组来对节点进行分组管理,例如按照地理位置(亚洲、美洲、欧洲)或用途(流媒体、下载、游戏)划分不同的策略组。在策略组中设置自动延迟测速,应用会根据实时网络状况自动选择延迟最低的节点,无需用户手动判断。对于频繁切换不同场景的用户,还可以为每个场景创建独立的配置文件,在配置间一键切换即可改变所有节点和规则的组合。
常见问题FAQ
手动添加节点时提示“无效的服务器地址”怎么办?
检查地址中是否包含“http://”或“https://”前缀,应仅输入纯IP或域名。同时确认端口号是否填写在端口字段而非与地址合并输入,若地址为域名请尝试用IP地址替代以排除DNS解析问题。
Vmess节点的“alterId”应该填多少?
目前多数新版服务端已不再依赖alterId,填写0即可。如果服务端为旧版本,则需向服务商确认具体数值,一般为32或64。填写错误会导致握手失败,表现为连接超时或“unauthorized”错误。
添加节点后测试延迟很低但无法打开网页是怎么回事?
延迟测试仅代表ICMP包能到达服务器,不代表代理协议层可用。可能原因是加密方式不匹配、协议类型选择错误,或服务器端的代理服务进程未运行。检查协议类型是否与节点信息严格一致,并尝试切换加密方式。
手动添加的节点在订阅刷新后被覆盖删除了怎么办?
手动添加的节点如果与订阅节点保存在同一个配置中,刷新订阅不会删除手动节点。但如果用户切换了配置文件,手动节点可能不在新配置中。建议将手动节点单独保存为一个配置文件,或统一使用订阅链接管理避免混淆。
