小火箭节点超时怎么办:延迟测试、协议参数、系统时间的排查顺序

节点连接失败先测延迟再核参数最后查时间:按 Shadowrocket 的延迟测试结果分类,逐项核对端口、加密方式、传输设置与设备时间是否偏差。

本文速览

本文适合已经在 Shadowrocket(小火箭)中导入自有服务器或订阅、但遇到延迟测试超时、连接后无法访问或订阅更新失败的用户。排查顺序是先确认故障范围,再检查服务器地址、端口、认证与传输参数,随后排除 Global Routing、On Demand、订阅状态和系统时间影响,最后用 Connectivity Test 复测。

先用延迟测试划分故障范围

延迟测试的用途是判断 Shadowrocket 能否在限定时间内完成目标探测,它不是带宽测速。显示几十毫秒或几百毫秒,只能说明测试时存在可达响应;显示 timeout,则表示探测过程没有在时限内返回。服务器本身离线、地址解析失败、端口不通、传输方式不匹配以及当前网络限制,都可能得到相同的超时结果。

不要一看到 timeout 就同时修改密码、端口和规则。先在 Home 对多个已有条目执行同一种延迟测试,并记录结果。如果只有一个条目超时,重点检查该条目的参数;如果同一订阅的全部条目超时,检查订阅是否已更新以及服务商是否调整配置;如果所有来源都超时,则优先切换当前网络并检查系统级设置。

  1. 关闭旧会话

    回到 Home,关闭连接开关并等待数秒,让上一次未完成的连接释放,再开始测试。

  2. 测试单个条目

    先测当前选中的服务器,再从同一订阅选两个不同地址复测,避免用单个结果代表全部条目。

  3. 切换网络复测

    分别在可用的 Wi-Fi 与蜂窝网络下测试。若结果随接入网络变化,故障位置更接近当前网络路径,而不是配置文件本身。

  4. 记录现象

    记下是立即失败、持续等待后 timeout,还是能显示延迟但打开连接后无流量,这三种现象对应的排查方向不同。

报错:Request timed out

原因与解法:目标没有在测试时限内返回,可能是地址、端口或当前网络路径不可达——先用同组其他条目和另一种接入网络做交叉测试,再核对具体参数。

报错:Connection refused

原因与解法:目标地址可达但对应端口拒绝连接——检查端口是否抄错,并向自己的服务商确认该端口当前是否启用。

报错:Network is unreachable

原因与解法:设备当前没有可用路径或网络状态刚发生切换——确认设备已联网,关闭连接开关,待网络稳定后重新测试。

结论:先按范围定位,不要先改协议

单条失败先查该条目的字段,同来源全部失败先查订阅状态,所有来源同时失败先查接入网络与系统设置。一次只改变一个变量,复测结果才有判断价值。

逐项核对协议与传输参数

地址和端口是第一层。Address 应填写服务商给出的域名或 IP,Port 必须与原始配置完全一致。443、8443、2053 等数字只是常见示例,不能互相替换,也不能因为某个端口看起来像 HTTPS 就自行改成 443。域名中多一个空格、端口漏一位或复制到旧地址,都会让连接停在超时阶段。

第二层是认证字段。Shadowsocks 需要同时匹配 Password 与 Method;VMess、VLESS 通常需要核对 UUID;Trojan 需要核对 Password;Hysteria2 需要核对认证值与服务端端口;WireGuard 则涉及本地 Private Key、对端 Public Key、Endpoint、Address 和 Allowed IPs。字段名称相似不代表值可以跨协议复用。

第三层是传输与安全设置。使用 TLS 时,Server Name 或 SNI、证书校验状态和目标域名必须按服务商提供的信息填写。使用 WebSocket 时还要检查 Host 与 Path,例如 Path 是 /ws 时,遗漏开头的斜线可能导致握手失败。Hysteria2 基于 UDP 与 QUIC,若同一配置在一种接入网络可用、另一种网络持续超时,应把 UDP 路径差异列入排查范围。

示例:只用于识别字段结构,不是可用服务器
Address: server.example.com
Port: 8443
Transport: websocket
TLS: enabled
Host: edge.example.com
Path: /ws

报错:TLS handshake failed

原因与解法:TLS 握手阶段未完成,常见于 SNI、域名、证书校验或系统时间不一致——按原始配置核对 Server Name,并确认设备日期与时区正确。

报错:Authentication failed

原因与解法:认证值或加密参数与服务器端不一致——重新复制 Password、UUID 或认证值,同时检查是否混用了旧订阅中的字段。

检查 Global Routing、Config 与 On Demand

延迟测试有结果但打开连接后网页仍无法访问,排查重点应从服务器可达性转到流量路径。Shadowrocket 的 Global Routing 包含 Proxy、Direct、Config、Scene 等姿态。Proxy 会让适用流量经当前代理处理;Direct 表示直接连接;Config 按当前配置文件中的规则决定去向;Scene 则根据设定场景切换。测试时应明确当前使用的是哪一种姿态。

如果 Global Routing 停在 Direct,设备可以显示已建立系统 VPN 状态,但网页请求可能没有经过选中的服务器。使用 Config 时,应检查规则末尾的 FINAL 去向,并确认目标域名是否被前面的 DOMAIN-SUFFIX、GEOIP 或 IP-CIDR 规则提前匹配。规则按顺序判断,先命中的结果生效。

应用发起请求系统 VPN 隧道Global Routing规则顺序匹配选定出站
DOMAIN-SUFFIX,example.com,Proxy
IP-CIDR,192.168.0.0/16,Direct
GEOIP,CN,Direct
FINAL,Proxy

上例中,匹配 example.com 后缀的请求使用 Proxy,局域网地址与 GEOIP 条件匹配的流量使用 Direct,其余请求由 FINAL 交给 Proxy。若把 FINAL 写成 Direct,则未命中前面规则的请求不会经过代理。这不表示服务器失效,而是规则结果与测试目标不同。

On Demand 会根据网络条件触发连接。排查手动连接问题时,可进入 Settings → On Demand 查看当前状态,暂时关闭自动触发后再测试,以免网络切换时出现“刚关闭又自动连接”或“刚选中服务器又被场景改写”的现象。测试完成后,再按原有需求恢复设置。

连接开关已打开,为什么网页仍超时?

先检查 Home 当前选中的服务器,再查看 Global Routing 是否处于 Direct。随后运行 Connectivity Test,区分 DNS、TCP 与代理请求在哪一步失败。

切到 Config 后只有部分网站失败?

检查 Config 中 DOMAIN-SUFFIX、GEOIP、IP-CIDR 与 FINAL 的顺序。把目标域名与规则逐条对照,确认它实际命中了 Proxy 还是 Direct。

关闭连接后为什么又自动打开?

进入 Settings → On Demand 检查自动连接条件。排查期间先停用 On Demand,完成手动复测后再恢复原设置。

换服务器后仍显示旧结果怎么办?

关闭连接开关,确认 Home 中新条目前方已处于选中状态,等待数秒后重新连接并再次运行 Connectivity Test。

订阅更新失败时分开检查链接与条目

订阅更新和服务器连接是两条不同链路。订阅更新负责从指定 URL 获取配置列表,服务器连接则使用列表中的具体地址与参数。已有条目可能仍能连接,但订阅 URL 已过期;反过来,订阅可以成功下载,列表中的某个服务器仍可能因端口或参数变化而超时。

示例订阅地址可以写成 https://example.com/sub?token=xxxx 来识别结构,但实际操作必须使用用户从自己服务商取得的有效链接。Token 缺失、复制时截断、链接前后带空格或服务商更换地址,都会造成更新失败。本站不提供订阅,也不对具体服务来源作选择建议。

  1. 核对原始链接

    编辑 Subscribe 条目,对照服务商提供的原文检查协议头、域名、路径、问号与 token,删除复制产生的首尾空格。

  2. 单独执行更新

    回到 Home 下拉刷新,观察是单个 Subscribe 失败还是全部来源都失败,不要先删除仍可使用的服务器条目。

  3. 检查代理更新

    若服务商明确要求经当前连接访问订阅,可进入 Settings → Subscribe 查看 Update via Proxy;启用前应先确认当前服务器能够连接。

  4. 复核更新结果

    更新完成后检查条目数量与名称是否变化,再选中一个条目执行延迟测试,确认新参数已实际载入。

报错:Failed to load subscription

原因与解法:订阅链接无法返回有效内容,可能是地址过期、token 不完整或访问路径受限——向自己的服务商确认链接有效,再在 Home 下拉刷新。

报错:The request timed out

原因与解法:订阅请求在限定时间内没有完成——先确认设备网络正常;若 Update via Proxy 已开启,还要先验证当前选中服务器能够连接。

报错:Invalid URL

原因与解法:链接格式无法解析——检查是否缺少 https://、是否误删问号后的参数,并清除链接中的换行与空格。

结论:更新失败不等于全部服务器失效

先分别验证订阅 URL 与现有服务器条目。删除订阅前保留故障现象和原始参数,能避免把“列表获取失败”误判为“所有服务器均不可达”。

校准系统时间并处理网络切换

TLS 证书验证、带时间戳的认证过程和部分协议握手依赖设备时间。日期、时区或时钟偏差明显时,表现可能是 TLS 握手失败、认证失败,也可能在多次重试后显示 timeout。手动改过日期、跨时区后状态未同步或设备长时间未联网时,应把系统时间列入检查项。

在 iPhone 或 iPad 上进入 Settings → General → Date & Time,检查 Set Automatically,并确认 Time Zone 与所在地状态一致。修改后不要直接连续点击连接,先关闭 Shadowrocket 的连接开关,等待系统网络状态稳定,再回到 Home 重新选择服务器。

网络从 Wi-Fi 切换到蜂窝网络时,原有连接使用的本地地址、DNS 与路由会发生变化。若切换后长时间没有恢复,可先关闭连接,等待状态栏显示新的网络已可用,再重新开启。开启 On Demand 的用户还应观察自动规则是否在网络变化时选择了不同场景。

结论:时间校准后必须重新建立连接

已有会话不会因为系统时间修正而自动完成一次干净握手。校准时间、稳定网络、关闭旧连接、重新选择条目,再执行测试,才能验证修正是否生效。

按固定顺序完成最终复测

完成参数、规则、订阅与系统时间检查后,使用固定流程收尾。先保持 On Demand 暂停,选择一个参数已确认的服务器;再使用延迟测试确认该条目能够返回;随后开启连接,并运行 Connectivity Test。若延迟正常而 Connectivity Test 失败,重点回到 Global Routing、Config 规则、DNS 与传输设置,而不是反复刷新订阅。

测试结果应至少记录当前网络、服务器名称、协议类型、是否有延迟数值、连接开关状态以及 Connectivity Test 的失败阶段。向自己的服务商反馈时,不要发送完整 Password、UUID、Private Key 或订阅 token;只提供经过遮盖的字段、时间点与错误原文。

确认系统联网选择已核参数执行延迟测试开启连接Connectivity Test记录失败阶段

延迟有数值,但 Connectivity Test 失败怎么办?

检查 Global Routing 与 Config 规则,确认测试请求没有被 Direct 或错误规则接管;再核对 DNS、TLS、Host 与 Path。

只有蜂窝网络下超时怎么办?

关闭旧连接后在蜂窝网络重新测试。若 Hysteria2 等依赖 UDP 的配置仅在该网络失败,将网络差异与具体时间一并反馈给自己的服务商。

所有条目突然同时超时怎么办?

先确认设备本身能够联网,再暂停 On Demand、切换接入网络并检查系统时间。全部来源同时失效时,不应先逐个修改服务器密码。

重装前还要检查什么?

先核对订阅有效性、协议字段、Global Routing、On Demand 与系统时间。配置错误不会因为重新获取应用而自动修正,应先保留必要的故障记录。

在哪里确认 Shadowrocket 正版信息?

唯一获取入口是 App Store。核对产品名 Shadowrocket、开发者 Shadow Launch Technology Limited 与应用 ID 932747118;购买方式为一次性买断,系统要求以 App Store 页面标注为准。

下载 Shadowrocket