在 Shadowrocket(小火箭)手填已有服务器时,Type 应以自己的配置资料为准。VMess 与 VLESS 都可能使用 UUID,但两者的协议处理方式不同;连接还取决于 Address、Port、传输层和 TLS 等字段是否逐项匹配。下文给出对照顺序与排错方法,不以名称猜测连接设置。
先看结论:相同的 UUID 不代表相同的 Type
VMess 与 VLESS 是两种不同的协议。VMess 的协议处理包含加密设置;VLESS 本身不提供同样的协议层加密机制,使用时需按已有配置核对 TLS 等安全层设置。这里说的是协议层差异,不是说看到 VLESS 就应自行打开 TLS,也不是说 VMess 可以忽略服务端指定的 TLS 参数。连接两端需要使用相互匹配的配置。
UUID 通常用作身份标识,不能单独证明一条资料属于 VMess 还是 VLESS。即使两份资料写着同一个 UUID,只要 Type 或传输参数不同,也不能当成可以互换的服务器记录。先找资料里明确标注的协议,再填写其他字段,比逐个试 Type 更容易定位错误。
按已有资料指定的 Type 填写
推荐先确认资料标注 VMess 还是 VLESS,再逐项核对该协议对应的字段;不因为两者都使用 UUID 就改动 Type。
适合:手头有完整的服务端参数或配置说明
只凭 UUID 选择 Type
UUID 无法说明传输层、TLS 和协议类型;填入后即使保存成功,也不能据此判断连接参数正确。
适合:辨认资料缺项、需要回头核对的情况
判断顺序:先确认协议,再检查连接细节
如果资料没有写明 VMess 或 VLESS,先向提供这份配置资料的一方确认 Type;不要仅凭 UUID、端口或是否启用 TLS 反推协议。
在 Add Server 手填时,先对齐哪些字段
已有自己的服务器资料时,可在 Shadowrocket 的 Add Server 选择相应 Type 后填写。界面可填写的项目会随 Type 与传输设置变化;先保留原始资料,逐项对应,不要把一条配置的 Address 与另一条配置的 UUID 拼在一起。若拿到的是完整的订阅链接,通常先使用 Subscribe 导入,再检查导入后的记录,避免手抄遗漏字段。
- 核对 Type:资料写 VMess 就选择 VMess,写 VLESS 就选择 VLESS。若资料只给出一串 UUID,应先补齐协议类型信息。
- 核对 Address 与 Port:Address 填服务端给出的域名或地址,Port 填对应端口数字。Port 没有由 VMess 或 VLESS 统一规定的固定值;即使看到常见的 443,也不能据此省略核对。
- 核对 UUID:按原值完整填写,留意复制时混入的空格、换行以及相似字符。UUID 要与这一条服务器记录对应,不能只因为格式相同就借用别处的值。
- 核对后续选项:如资料还写有 Encryption、传输类型、TLS、SNI、Host 或 Path,分别找到对应设置;没有明确给出的值不要自行编造。
两类资料的填写顺序
已有完整服务器参数
- 在 Add Server 先选资料指定的 Type。
- 填写 Address、Port、UUID,再对照传输层与 TLS。
- 保存后回看字段,确认没有漏填附加参数。
已有完整订阅链接
- 通过 Subscribe 导入自己的链接。
- 等待更新完成,查看导入记录的 Type 与字段。
- 若列表为空,先排查链接及订阅返回内容。
无论使用哪种入口,都以同一份已有配置资料为准;导入方式不会替服务器补全缺失的参数。
Encryption、传输层与 TLS:分别看,不要混成一个开关
VMess 的 Encryption 属于协议相关设置,应对照已有配置填写。VLESS 与 VMess 的协议层处理不同,因此不能照搬 VMess 的 Encryption 值来配置 VLESS。TLS 则是另一层设置:是否使用 TLS、需要什么服务器名称,以及证书相关校验,都要依据这条配置的服务端要求核对。仅看到某个字段为空,不能推断其他层也应关闭。
传输层描述连接如何承载协议数据,常见资料可能写 TCP、WebSocket 或 gRPC。WebSocket 的 Host 与 Path 是传输参数;TLS 中的 SNI 用于服务器名称指示,不能因为两个字段都可能出现域名,就认定它们可以互相替代。实际界面出现哪些选项,以所选 Type 和当前应用内设置为准。
| 资料字段 | 核对对象 | 容易混淆的地方 |
|---|---|---|
| Encryption | VMess 记录指定的协议相关值 | 不要把它当作 TLS 开关,也不要直接套用到 VLESS。 |
| Transport | 服务端指定的 TCP、WebSocket 或其他传输方式 | Type 相同不代表传输方式也相同。 |
| TLS 与 SNI | 是否启用 TLS,以及资料指定的服务器名称 | SNI 不一定等于 Address,应逐项对照。 |
| Host 与 Path | 使用 WebSocket 时资料指定的请求参数 | Path 中的斜杠和字符要按原值填写;Host 不能代替 SNI。 |
例如,资料若同时写有 Port: 443、TLS: on 和以 / 开头的 WebSocket Path,手填时就要分别核对端口、TLS 与 Path。443 只是此处的示意端口,并非 VMess 或 VLESS 的必填端口;Path 也不能根据域名猜出。资料若缺少传输方式或 TLS 要求,应先补齐信息再判断连接问题。
保存后连不上:按现象缩小检查范围
保存成功只表示记录进入列表,不表示服务器已经接受连接。排查时先确认所选记录确实是刚填写的那一条,再看连接测试或实际访问的表现。每次只改动一个可疑字段,并保留原始资料,便于比较改动前后的现象;反复同时更换 Type、Port 和 TLS,会使原因难以追踪。
VMess 与 VLESS 都能选,应该先试哪个?
先看原始资料的协议标注。两者即使使用相同 UUID,也要分别匹配服务端配置;没有 Type 标注时,应核对资料来源,不用连接结果猜协议。
填完 UUID 仍提示连接失败,先查什么?
先核对 Address 和 Port 是否属于同一条记录,再检查 UUID 是否带有复制产生的空格。接着按资料核对传输方式与 TLS,不要只反复修改 UUID。
WebSocket 的 Host、Path 和 TLS 的 SNI 怎么分?
对照资料中各自的字段名称填写:Host、Path 属于 WebSocket 参数,SNI 属于 TLS 参数。若资料分别给出不同域名,就分别填写,不要用 Address 一次覆盖所有字段。
订阅导入后 Type 与手头文字说明不同?
先确认订阅更新完成、当前查看的是同一条记录,再向配置资料提供方核对实际返回内容。不要仅修改 Type 而保留其余导入字段,除非有完整的对应参数。
如果测试提示超时,优先核对 Address、Port、当前网络能否到达服务器,以及服务端是否仍在使用这组参数;如果连接建立后访问结果不符合预期,再检查所选记录及路由设置。不同现象不能直接归结为「VMess 比 VLESS 快」或反过来:连接结果同时受服务器配置、网络路径、传输层和路由姿态影响。
Type 正确后,再区分协议问题与路由问题
Shadowrocket 的 Type 决定一条服务器记录使用什么协议;Global Routing 决定流量如何经过已选连接。Global Routing 中的 Proxy、Direct、Config 属于路由姿态,不是 VMess 或 VLESS 的别名。处于 Direct 时,流量按直连姿态处理,不能仅凭网页可打开就判定刚填写的服务器记录已生效。
- Proxy:用于检查流量经过当前所选连接时的表现;切换前先确认选中的是待测试记录。
- Direct:用于对照直连表现;在此姿态下看到的访问结果,不应作为协议参数已通过测试的依据。
- Config:依据当前配置中的规则处理流量。若命中
DOMAIN-SUFFIX、GEOIP、IP-CIDR或FINAL等规则,具体结果还取决于规则指向的处理方式。
因此,排错可以分两步:先在确认所选记录和路由姿态的前提下核对连接,再回到日常使用的 Config 检查规则。若问题只在特定域名出现,查看该请求命中的规则,比反复在 VMess 与 VLESS 之间切换更有针对性。Settings → On Demand 管理的是按条件触发连接的行为,也不能代替 Type 或服务器字段的核对。
提交前核对清单
手填或更新完成后,把应用内记录与原始资料并排检查一次。最重要的是每个值都来自同一条配置:协议名称、地址、端口、身份标识、传输方式与安全层设置缺一项,都可能使连接结果与预期不同。若资料本身不完整,客户端界面无法替用户判断服务端实际采用了哪组参数。
- Type 明确写为 VMess 或 VLESS,且与已有资料一致。
- Address、Port、UUID 对应同一条记录;复制内容没有额外空格或换行。
- VMess 的 Encryption、所选传输方式及其附加字段按资料填写;不将 VMess 的设置直接照搬到 VLESS。
- TLS、SNI,以及使用 WebSocket 时的 Host、Path 已分别核对,没有把域名字段混为一项。
- 测试时确认所选服务器与 Global Routing 姿态;使用 Config 时再查看规则对目标请求的处理。
如果已有资料通过 Subscribe 管理,参数变更后应先更新订阅并查看导入记录,再决定是否需要手动编辑。Shadowrocket 可从 App Store 获取,开发者为 Shadow Launch Technology Limited;iPhone、iPad 等设备的系统要求以 App Store 页面标注为准。获取应用与取得自己的服务器配置是两件事,应用的一次性买断不等于线路套餐。