公式の使い方ガイド
Shadowrocket 用語集
まず画面表示がどの操作を指すのかを確認し、次にプロトコル、マッチ条件、処理ポリシーを区別します。このページはShadowrocketの設定を読む際の用語確認に利用できます。実際の選択肢はアプリ内の表示をご確認ください。
目的から探す
用語を5つのカテゴリで確認
画面項目は操作の入口、プロトコルは接続方式、ルールはリクエストの判定方法を示します。サブスクリプションと設定は手元にある情報の読み込みや整理に使い、DNSとネットワークの項目は名前解決やリクエスト処理の理解に役立ちます。
01 / INTERFACE
画面表示・スイッチ
ここで紹介する英語はアプリ内の画面表示です。操作項目を探すときは英語表記を確認し、ルーティングの選択肢とルールポリシーを混同しないようにしてください。
- Home
- メイン画面では、登録済みのサーバー項目と接続状態を確認できます。初めて使う際は、まず手元にある設定を読み込み、利用する項目を選んでください。
- Global Routing
- 接続時に使用するデフォルトのルーティング方法を選びます。主な選択肢はConfig、Proxy、Directです。切り替える前に、ルールを適用するか、接続方法を一律にするかを確認してください。
- Config
- Global RoutingのConfigは、現在の設定ファイルにあるルールに従ってリクエストを処理します。ルールは通常、上から順に照合され、一致すると処理が終わるため、項目の順序が結果に影響します。
- On Demand
- あらかじめ設定したネットワーク条件に応じて、接続を試みるタイミングを決めます。設定時はWi-Fi、Cellular、Domainなどの条件を個別に確認し、複数の条件が同時に適用されて意図しない動作にならないようにしてください。
- Add Server
- 手元にあるサーバー情報を追加する項目です。該当するプロトコルを選び、アドレス、ポート、認証パラメータを元の情報どおりに入力してください。
- Subscribe
- 手元にあるサブスクリプションURLを読み込む際に使う項目タイプです。URLを開けても内容を正常に解析できるとは限りません。読み込み後、アプリ内に想定した項目が表示されるか確認してください。
- Connectivity Test
- 選択した接続先に到達できるかを確認します。テスト結果は利用中のネットワークや接続先に左右されるため、1回のテスト結果を実際の読み込み速度とみなさないでください。
02 / PROTOCOL
プロトコル
プロトコル名は、手元にあるサーバー情報の種類を見分ける手がかりです。読み込み時は元のパラメータを確認し、プロトコル名だけを頼りに不足している設定を補わないでください。
- Shadowsocks
- クライアントとサーバーのパラメータを使って接続するプロキシプロトコルです。サーバーアドレス、ポート、暗号化方式、認証情報が手元の資料と一致しているか確認してください。
- VMess
- サーバー側のパラメータと組み合わせて使う接続プロトコルです。読み込み後に接続できない場合は、認証情報、通信方式の設定、サーバー側から指定されたその他の条件を一つずつ確認してください。
- VLESS
- 接続プロトコルの一つです。プロトコル名だけでは設定全体は決まりません。通信方式、セキュリティ関連のパラメータ、サーバー設定を対応させ、入力時に任意に入れ替えないでください。
- Trojan
- サーバーアドレス、ポート、認証情報を使って接続するプロトコルです。確認時は、手元の資料に記載されたセキュアな接続の要件にも注意してください。
- Hysteria2
- QUICをベースにした接続プロトコルです。サーバー情報を入力する際は、認証情報やその他の接続パラメータを手元にあるサーバー設定と一致させてください。
- WireGuard
- 鍵と接続先のパラメータに基づいて接続するネットワークプロトコルです。設定時はローカルインターフェースのパラメータと接続先のパラメータを区別し、アドレス範囲を手元の資料どおりに入力してください。
03 / MATCH & ACTION
ルールキーワード・ポリシー
ルールの左側にはマッチ条件、末尾には一致した場合の処理ポリシーが記述されます。まず順序を確認し、次に条件とポリシーを見てください。FINALは一致しなかったリクエストを処理するため、最後に置きます。
- DOMAIN-SUFFIX
- ドメインのサフィックスに一致し、対応するサブドメインも対象になります。たとえば
DOMAIN-SUFFIX,example.com,PROXYは、このサフィックスに一致した場合にPROXYポリシーを適用することを示します。
- DOMAIN-KEYWORD
- ドメインに指定した文字列が含まれているかを確認します。完全なドメイン名による一致より広い範囲が対象になる場合があるため、同じ文字列を含む別のドメインも対象にならないか確認してからルールを作成してください。
- GEOIP
- IPアドレスの割り当て情報に基づいて判定します。
GEOIP,CN,DIRECTはルールの記述例です。実際に一致するかどうかは、名前解決の結果や現在の設定にも左右されます。
- IP-CIDR
- IPv4アドレスまたはアドレス範囲に一致します。範囲はプレフィックス長で決まるため、設定前にアドレスとマスクを確認し、関係のないアドレスまで同じルールに含めないようにしてください。
- IP-CIDR6
- IPv6アドレスまたはアドレス範囲に一致します。IP-CIDRとは対象となるアドレス形式が異なるため、両方の形式を対象にする場合は、それぞれのルールを確認してください。
- FINAL
- それ以前のルールに一致しなかったリクエストを処理するため、通常はルール一覧の最後に置きます。
FINAL,PROXYはフォールバックの例です。前のルールに一致した場合、このルールは適用されません。
- PROXY / DIRECT / REJECT
- いずれもルールに一致した後の処理ポリシーです。PROXYはプロキシ経由、DIRECTは直接接続、REJECTはリクエスト拒否を表します。ここでのPROXYとDIRECTはルールのポリシーであり、Global RoutingのProxyとDirectは画面上の選択肢です。
04 / INPUT
サブスクリプション・設定
このカテゴリの用語は、手元にあるサブスクリプションやサーバー情報を使うことが前提です。読み込みは設定操作の一つであり、接続に必要な情報が自動的に用意されるわけではありません。
- サブスクリプションURL
- 手元にある設定内容を更新するためのURLです。読み込み後は項目が正しく解析されているか確認してください。内容が更新された場合は、状況に応じてサブスクリプションも更新します。
- サーバー情報
- 通常、アドレス、ポート、プロトコル、対応する認証パラメータが含まれます。手動で追加する場合は、まずプロトコルを確認し、手元にある情報と一つずつ照合してください。名称からパラメータを推測しないでください。
- 設定ファイル
- ルール、ポリシー、関連設定をまとめるために使います。編集後はルールの順序とFINALの位置を確認し、現在の接続環境に適した内容かどうかも確かめてください。
- Scan QR Code
- 手元にある設定のQRコードをスキャンして読み込む項目です。スキャン後は、認識されたプロトコルとパラメータを確認してから保存・テストしてください。QRコードだけで元の情報の確認を省略することはできません。
05 / NETWORK
DNS・ネットワーク
接続済みなのにアクセス結果が想定と異なる場合は、ドメイン名の名前解決、リクエストのルール、接続データを分けて確認してください。スイッチの状態だけで判断しないようにしましょう。
- DNS
- ドメイン名をネットワークアドレスに変換する処理と、アプリ内の関連設定を指します。特定のドメインを調べるときは、まず名前解決の結果が想定どおりかを確認し、その後に接続とルールの一致状況を調べてください。
- URL Rewrite
- マッチ条件に基づいてリクエスト先を処理する設定機能です。ルールの適用範囲はマッチ条件の書き方によって変わるため、変更前に影響を受けるリクエストを確認してください。
- Data
- アプリ内で接続データを確認する画面項目です。具体的な内容は実際の画面でご確認ください。接続状況の把握に役立ちますが、それだけで特定のルールが想定どおりに一致したとは判断できません。
次に確認する項目
用語から操作手順へ
手元にある情報を読み込む場合は使い方ガイドを、接続の問題を順に調べる場合はトラブルシューティングガイドをご覧ください。Shadowrocketクライアントは買い切り型ですが、回線プランとは別です。アプリを購入しても、サーバー情報やサブスクリプションは付属しません。システム要件はApp Storeの掲載内容をご確認ください。