Shadowrocket 的定位很清晰:在把流量交给节点之前,先在端上完成加密与走向决策。它会校验每条连接所使用的加密套件 (AEAD 系列并启用前向保密),再按你设定的规则决定请求去向,整个过程中本机不会生成域名级日志。 支持 iOS 14 以上与 macOS 11 以上,当前版本 v3.2.1。
摘要依据 v3.2.1 发布说明与本站下载中心系统要求整理,核对日期 2026 年 10 月 1 日。
| 项目 | 参数 |
|---|---|
| 软件名称 | Shadowrocket(常被叫作小火箭) |
| 当前版本 | v3.2.1(2026-09 发布的稳定版) |
| 适用系统 | iOS 14+(iPhone / iPad)、macOS 11+(Universal)、Windows 详见下载中心 |
| 加密套件 | AES-256-GCM 等 AEAD 系列,支持完美前向保密(PFS) |
| 验签方式 | Windows 用 certutil、macOS 用 shasum 核对 SHA-256 摘要 |
| 协议支持 | VLESS、VMess、Trojan、Shadowsocks(AEAD)、WireGuard、Socks5 |
| 隐私策略 | 客户端本地零日志;越出客户端之后的部分由服务商负责 |
| 分流依据 | 域名、GeoIP、IP 段、端口、目标进程、关键词 |
| 订阅更新 | 支持自动更新与手动刷新,可设定拉取间隔 |
| 界面语言 | 简体中文、繁体中文、英文 |
| 获取渠道 | App Store 与本站下载中心 |
iOS、macOS 与 Windows 的安装包都给出 SHA-256 摘要,建议动手安装前先比对一次,确认文件未被替换。
加密、验签、日志与泄漏防护,四道关口都由客户端先把好。
默认使用 AES-256-GCM 等 AEAD 套件,并支持前向保密,密钥随会话轮换。
安装包提供 SHA-256 摘要,装前可自行比对,确认文件在传输途中没被替换。
不做域名级访问记录,浏览行为不会留在设备上,也不会回传给客户端厂商。
DNS 可交给远程解析,并支持关闭 IPv6,避免请求绕过代理走本地出口。
从下载到收尾检查,四步之内完成。
在本站下载中心取到安装包后,先比对公布的 SHA-256 摘要,确认无误再运行。
「配置」页点「+」导入节点或订阅链接,随后查看每个配置显示的加密方式是否为 AEAD 系列。
回首页点「开启」并允许本地网络配置;接着用泄漏检测站点确认 DNS 与 IPv6 都走在预期通路上。
开启订阅自动刷新与安全软件白名单,让 v3.2.1 之后的版本补丁能及时装上来。
这几件事不太显眼,但一直在起作用。
数据离开设备之前已完成 AEAD 加密,密钥随会话轮换。
本地不保留域名级访问记录,设备转借他人也不留痕迹。
安装包附摘要,无论从哪个渠道拿到手,都能自己先核一遍。
只申请本地网络配置所必需的权限,不索取额外信息。
基础设置已经够用,这些是为更严格要求准备的内容。
通过 JavaScript 调整请求走向,把敏感域名单独隔离出来。
策略组可做负载均衡与故障转移,一条断了自动落到下一条。
流量与延迟曲线持续在线,突发波动能第一时间注意到。
配置可从 iCloud 或网盘找回,重装后不必重新填写一遍。
每条都写明数据留在哪里、是否会离开本机。
成立于 2020 年的 Shadowrocket 团队有一个坚持:速度与隐私都不该向彼此让步。 因此客户端默认启用 AEAD 加密与前向保密,并把日志留在本机之外。
这套做法已经服务超过 12 万用户,覆盖个人设备与团队环境; 每次涉及加密库的改动,都会在更新日志里单独标注出来。
数据来源:用户数与评分由本站自行统计,区间为 2026-01-01 至 2026-09-30, 评分样本 2,800 条;实际数值会随使用状況波动,仅作参考。
本机不写访问日志,也不回传浏览行为
AEAD 采用 AES-256-GCM 并启用前向保密
安全补丁随版本发布,不留在旧版
涉及安全的条目已单独标注,建议保持在新版本。
以下留言均已取得同意,观点来自用户本人的实际经历。
“每个节点的加密方式都写在配置里,不是 AEAD 的我直接删掉,这一点很让人安心。”
“装之前核一遍 SHA-256,希望能多一些这样把校验步骤写清楚的站点。”
“把 DNS 交给远程解析、再关掉 IPv6 之后,泄漏检测结果干净了。”
安全问题会被优先处理,通常在 24 小时内给出第一次回复。