主题切换
Shadowrocket 配置文件(.conf)全面解析与编写指南(2026 最新版)
独立第三方声明
本站为独立第三方技术评测与教程站点,与 Shadowrocket 官方开发者及任何网络服务商无隶属关系。教程中涉及的规则代码均遵循通用开源网络协议与标准分流规范。
在 Shadowrocket(小火箭) 的整个架构体系中,配置文件(通常以 .conf 扩展名结尾) 是其最强大的“大脑”。
虽然小火箭自带了默认配置(default.conf),但如果你想让分流更加智能(例如:精确让微信、网银走直连,让 OpenAI、Netflix 走指定境外节点,彻底拦截常见手机开屏广告),你就必须学会阅读甚至定制自己的 .conf 文件。
本文将为您全面拆解 Shadowrocket 配置文件的五大核心区块结构,剖析每条规则指令的底层匹配机制,并提供一套经过 2026 实机验证、可以直接复制使用的标准配置文件模板。
一、.conf 配置文件的整体架构剖析
一个标准且完整的 Shadowrocket 配置文件,由以下五大标准区块组成:
ini
[General]
# 全局常规网络参数:DNS、旁路网段、IPv6开关等
[Rule]
# 核心分流规则列表:域名、IP、地理位置匹配与转发策略
[Host]
# 本地静态 DNS 映射(相当于 Windows 的 hosts 文件)
[URL Rewrite]
# 请求重写与重定向:HTTP 302 跳转或屏蔽
[MITM]
# 中间人解密配置:CA 证书与需要进行 HTTPS 解密的域名二、核心区块逐行深度拆解
1. [General] 全局网络控制区
该区块定义了 iOS 虚拟 TUN 网卡的底层运作参数:
ini
[General]
# 旁路系统特定网段(局域网私有 IP 直连不走 TUN)
bypass-system = true
# 绕过 TUN 接口的 IP 网段(保障 Apple 局域网服务与打印机正常)
bypass-tun = 192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12
# 本地直连 DNS 解析服务器(推荐国内超低延迟 Public DNS)
dns-server = 223.5.5.5, 119.29.29.29
# 遇到直连请求时的失败后备 DNS
fallback-dns-server = 1.1.1.1, 8.8.8.8
# 是否启用 IPv6 流量分流(若本地网络不支持 IPv6 建议关闭以防断网)
ipv6 = false
# 抓包日志保留记录行数
loglevel = notify2. [Rule] 智能分流规则区(最核心)
分流规则决定了流经小火箭的每一个网络连接最终被发往哪里。其基本语法结构为:
$$\text{匹配类型}, \text{匹配内容}, \text{执行策略}[, \text{附加修饰参数}]$$
① 常见匹配类型(Type)详解:
DOMAIN-SUFFIX(域名后缀):最常用。例如DOMAIN-SUFFIX,google.com,PROXY,不仅匹配google.com,还会自动匹配mail.google.com、drive.google.com等所有子域名;DOMAIN-KEYWORD(域名关键词):包含匹配。例如DOMAIN-KEYWORD,openai,PROXY,只要域名中出现openai六个字母,就走代理;DOMAIN(完整域名精确匹配):严格匹配。例如DOMAIN,api.github.com,PROXY,仅匹配该完整域名,不影响其他二级域名;IP-CIDR(IP 地址段匹配):匹配特定的 IPv4 网段。例如IP-CIDR,127.0.0.0/8,DIRECT,no-resolve;GEOIP(IP 地理位置库):利用内置 MaxMind 数据库判断目标 IP 的所属国家代码。例如GEOIP,CN,DIRECT(所有中国大陆 IP 直连);USER-AGENT(客户端特征匹配):根据发起请求的 App 请求头特征匹配;FINAL(兜底规则):必须放在规则区最后一行。当前面所有规则均未命中时,执行该策略。通常设为FINAL,PROXY。
② 执行动作策略(Policy):
DIRECT:直连,不走加密隧道,由本地物理网络直接发起请求;PROXY:代理,交由当前在首页选中的主节点或指定的策略组转发;REJECT:直接丢弃请求,常用于拦截广告追踪;REJECT-TINYGIF:拦截并返回一个 1x1 像素的空白透明 GIF,防止网页广告位崩坏。
极其关键的参数:`no-resolve`
在编写 IP-CIDR 规则时,常常会加上 ,no-resolve 修饰符(例如 IP-CIDR,192.168.0.0/16,DIRECT,no-resolve)。
它的作用是阻止小火箭为了匹配这条 IP 规则而提前向 DNS 服务器解析域名。这能极大降低 DNS 往返延迟,并防止局域网域名解析泄露。
3. [Host] 本地静态解析区
相当于移动设备上的本地 hosts 文件,可以直接指定某些域名解析到特定 IP 或拦截:
ini
[Host]
# 将特定测速域名直接绑定到本地
speedtest.local = 192.168.1.1
# 屏蔽特定遥测上报域名(解析到 127.0.0.1)
telemetry.example.com = 127.0.0.1三、2026 标准生产级可用配置文件范例
下面是一份结构清晰、兼顾国内极速直连、国外流畅代理、并集成了主流 AI 服务与常见广告拦截的轻量生产级配置文件:
ini
[General]
bypass-system = true
bypass-tun = 192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12, 100.64.0.0/10
dns-server = 223.5.5.5, 119.29.29.29
fallback-dns-server = 1.1.1.1, 8.8.8.8
ipv6 = false
prefer-ipv6 = false
dns-direct-system = false
icmp-auto-reply = true
[Rule]
# 1. 本地与局域网私有地址直连
IP-CIDR,127.0.0.0/8,DIRECT,no-resolve
IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
IP-CIDR,100.64.0.0/10,DIRECT,no-resolve
# 2. 常见广告与用户行为追踪拦截
DOMAIN-KEYWORD,adservice,REJECT
DOMAIN-SUFFIX,doubleclick.net,REJECT
DOMAIN-SUFFIX,googleadservices.com,REJECT
DOMAIN-SUFFIX,analytics.google.com,REJECT
# 3. 主流海外 AI 与开发生产力工具(强制走代理)
DOMAIN-SUFFIX,openai.com,PROXY
DOMAIN-SUFFIX,chatgpt.com,PROXY
DOMAIN-SUFFIX,anthropic.com,PROXY
DOMAIN-SUFFIX,claude.ai,PROXY
DOMAIN-SUFFIX,github.com,PROXY
DOMAIN-SUFFIX,githubusercontent.com,PROXY
# 4. 海外主流流媒体与社交媒体(走代理)
DOMAIN-SUFFIX,youtube.com,PROXY
DOMAIN-SUFFIX,googlevideo.com,PROXY
DOMAIN-SUFFIX,netflix.com,PROXY
DOMAIN-SUFFIX,twitter.com,PROXY
DOMAIN-SUFFIX,x.com,PROXY
DOMAIN-SUFFIX,telegram.org,PROXY
# 5. 国内常见主流服务直连(加速访问不耗费节点流量)
DOMAIN-SUFFIX,cn,DIRECT
DOMAIN-SUFFIX,baidu.com,DIRECT
DOMAIN-SUFFIX,taobao.com,DIRECT
DOMAIN-SUFFIX,jd.com,DIRECT
DOMAIN-SUFFIX,qq.com,DIRECT
DOMAIN-SUFFIX,bilibili.com,DIRECT
DOMAIN-SUFFIX,alipay.com,DIRECT
DOMAIN-SUFFIX,apple.com,DIRECT
DOMAIN-SUFFIX,icloud.com,DIRECT
# 6. 中国大陆 IP 数据库直连兜底
GEOIP,CN,DIRECT
# 7. 终极兜底:未命中的其余境外网络流量全部走代理
FINAL,PROXY
[Host]
localhost = 127.0.0.1
[URL Rewrite]
[MITM]
enable = false四、在 Shadowrocket 中导入与使用配置文件
拥有 .conf 内容或链接后,按照以下四步即可在应用中激活:
方式一:远程 URL 订阅配置(推荐)
许多第三方开源项目(如 ACL4SSR)维护了庞大的规则集,可以直接通过 URL 引入:
- 打开 Shadowrocket,点击底部第二个标签页 “配置”(Config);
- 点击右上角的 “+” 号;
- 将远程配置链接(例如托管在 GitHub 上的
.confraw 链接)粘贴进去,点击下载; - 下载成功后,在列表中轻点该配置名称,勾选使用即可。
方式二:本地创建与修改配置
- 在“配置”页面中,点击当前正在使用的配置文件右侧的 “(i)” 信息图标;
- 选择 “编辑文本”(Edit Text);
- 将自定义的配置内容或规则直接粘贴替换进去,点击右上角保存即可即时生效。
五、编写配置文件的避坑要点
- 规则匹配是“从上至下”的:
规则引擎一旦命中第一条符合条件的规则,就会立刻终止后续匹配。因此,更精确具体的规则必须写在上面,宽泛的规则(如GEOIP,CN和FINAL)必须写在最底部。 - 切勿过度堆砌规则:
很多用户热衷于导入包含 10 万条规则的超大规则集。在手机端,每秒成百上千个网络请求都需要在内存中完整检索一遍规则树,过度冗长的规则会导致 CPU 负载上升、iPhone 发热并加剧耗电。保持在 1000~3000 条精简核心规则是最佳能效平衡点。
