자신이 이용하는 서비스에서 제공한 Trojan 연결 정보를 보유하고, Shadowrocket에 직접 입력하려는 사용자를 위한 안내입니다. Address, Port, Password, SNI, Allow Insecure를 차례로 확인하고, 연결 결과를 바탕으로 입력 오류와 TLS 인증 문제, 라우팅 설정 문제를 구분해 보세요. 예시 주소는 형식을 설명하기 위한 것으로 연결에 사용할 수 없습니다.
Trojan 연결과 TLS 작동 방식
Trojan은 TLS로 암호화된 연결을 설정합니다. 클라이언트가 지정된 서버 주소와 포트에 접속한 뒤 서버와 TLS 핸드셰이크를 완료하고, Trojan 프로토콜에 따라 인증 정보를 전송합니다. 따라서 주소 접속, 인증서 검증, 비밀번호 인증은 각각 별도로 확인해야 합니다. Shadowrocket의 연결 스위치가 켜져 있다는 사실만으로 이 세 단계가 모두 성공했다고 볼 수는 없습니다.
이용 중인 서비스와 연결 정보를 이미 보유하고 있다면, 제공된 항목을 그대로 입력하세요. Trojan은 프로토콜 종류일 뿐, 모든 서버가 같은 도메인이나 포트, SNI를 사용한다는 뜻은 아닙니다. 특히 표시용 이름이나 구독 링크를 실제 서버 Address와 혼동하지 않도록 주의하세요.
예를 들어 서버 정보에 서버가 server.example.com, 포트가 443으로 적혀 있다면 클라이언트가 먼저 해당 주소의 443 포트에 접속할 수 있어야 합니다. 도메인은 형식 설명을 위한 예시이며 실제로 이용 가능한 서버를 가리키지 않습니다. 실제 포트가 443이 아니라면 임의로 443으로 바꾸지 마세요. 포트가 틀리면 대개 인증 전에 연결이 차단되며, 비밀번호 오류는 TLS 핸드셰이크 이후에 발생할 수 있습니다.
Add Server 항목별 입력 방법
Home에서 서버를 추가할 때 Type을 Trojan으로 설정한 다음, 보유한 연결 정보를 참고해 각 항목을 입력하세요. 화면 상태에 따라 표시되는 옵션이 다를 수 있습니다. 연결 정보에 추가 전송 매개변수가 있다면 현재 Trojan 설정에 해당하는지 먼저 확인하고, 다른 프로토콜의 매개변수를 그대로 적용하지 마세요.
| 항목 | 입력 기준 | 혼동하기 쉬운 점 |
|---|---|---|
| Address | 연결 정보에 기재된 서버 도메인 또는 IP 주소(예: server.example.com). | 구독 페이지 주소를 입력하지 말고, 여기에 https://나 포트를 덧붙이지 마세요. |
| Port | 서버가 실제로 수신 대기하는 포트입니다. 연결 정보에 443으로 명시된 경우처럼 입력하세요. | TLS를 사용한다는 이유만으로 포트가 반드시 443이라고 단정하지 마세요. |
| Password | 해당 Trojan 서버에 사용하는 인증 비밀번호입니다. | 대소문자와 앞뒤 공백을 확인하고, 복사할 때 줄바꿈이 포함되지 않았는지도 살펴보세요. |
| SNI | 연결 정보에 지정된 TLS 서버 이름입니다. 지정되지 않았다면 먼저 Address가 인증서에 해당하는 도메인인지 확인하세요. | SNI는 핸드셰이크에 사용되는 이름이며, 임의로 입력하는 메모가 아닙니다. |
| Allow Insecure | TLS 인증서 검증을 완화할지 설정합니다. 일반적인 인증을 위해서는 우선 꺼 두세요. | 이 옵션을 켜도 잘못된 Address, Port, Password가 수정되지는 않습니다. |
Address에 도메인과 IP 중 무엇을 입력하는지는 TLS 단계에서 특히 중요합니다. 인증서는 보통 도메인을 기준으로 발급되기 때문입니다. 서비스에서 IP로 연결하도록 안내하면서 별도의 SNI도 제공했다면 IP는 Address에, 지정된 도메인은 SNI에 각각 입력하세요. 이름이 비슷해 보인다는 이유만으로 임의로 바꾸지 말고, 서버가 실제로 허용하는 이름을 연결 정보에서 확인하세요.
Home에서 Trojan 추가 및 연결 확인
각 매개변수가 명시된 연결 정보를 보유한 경우에는 직접 입력하면 됩니다. 자신의 구독 링크가 있다면 구독 방식으로 가져올 수도 있지만, 가져온 서버 정보도 원래 연결 정보와 대조해 확인하세요. 구독 URL을 Trojan의 Address로 입력해서는 안 됩니다. 아래 단계에서는 먼저 직접 입력한 후 연결이 실제로 작동하는지 확인합니다.
서버 추가
Home을 열고 오른쪽 위의 「+」를 눌러 Add Server로 이동한 다음 Type에서 Trojan을 선택하세요. 먼저 프로토콜 종류를 확인한 뒤 나머지 항목을 입력하면 이름이 같은 서버를 다른 유형으로 잘못 추가하는 일을 줄일 수 있습니다.
주소와 포트 입력
보유한 연결 정보에서 호스트 이름 또는 IP를 Address에, 해당 포트 번호를 Port에 입력하세요. 예를 들어 정보에
server.example.com:443이라고 적혀 있다면 콜론 앞뒤의 값을 각각 두 항목에 입력합니다.인증 정보 확인
해당 서버 전용 비밀번호를 Password에 입력하고, 연결 정보에 SNI가 명시되어 있다면 그대로 입력하세요. Allow Insecure는 꺼 둔 상태로 저장한 뒤 Home으로 돌아가 방금 추가한 서버를 선택합니다.
연결 결과 확인
Home에서 연결을 켜고 Connectivity Test를 실행하세요. 실패하면 먼저 Address, Port, Password를 확인한 다음 SNI와 인증서 정보를 점검하세요. 연결 스위치 상태만으로 서버의 사용 가능 여부를 판단하지 마세요.
라우팅 설정 확인
Home에서 Global Routing 설정을 확인하세요. 특정 서버를 점검할 때는 Proxy로 설정해 프록시 연결을 확인할 수 있습니다. 평소 설정된 규칙에 따라 사용하려면 다시 Config로 전환하세요. Direct는 요청을 선택한 프록시 서버로 전달하지 않습니다.
저장하기 전에 각 항목을 원래 연결 정보와 나란히 대조하세요. 전각 문장 부호, 복사 과정에서 붙은 공백, 도메인 끝의 불필요한 슬래시를 특히 확인해야 합니다. 보유한 구독에서 가져온 서버를 점검하는 경우, 문제를 찾기 위해 같은 서버를 계속 새로 추가할 필요는 없습니다. 구독 항목과 직접 입력한 항목의 Address, Port, TLS 관련 설정을 비교하면 차이를 더 빠르게 찾을 수 있습니다.
SNI와 Allow Insecure: 인증서 검증 방법
SNI는 TLS 핸드셰이크 중 전송되는 서버 이름으로, 서버는 이를 바탕으로 해당 인증서를 선택할 수 있습니다. 클라이언트도 받은 인증서가 신뢰할 수 있는지, 예상한 이름과 일치하는지 확인해야 합니다. 따라서 올바른 IP에 연결했다고 해서 인증서 검증까지 자동으로 통과하는 것은 아닙니다. SNI 오류, 만료된 인증서, 서버 인증서 설정 문제는 모두 TLS 관련 연결 실패로 이어질 수 있습니다.
Allow Insecure는 인증서 검증의 엄격도를 조정하는 설정이지, 모든 연결 문제를 해결하는 스위치가 아닙니다. 이 옵션을 켜야만 연결된다면 인증서와 서버 이름이 일치하는지 추가로 확인해야 합니다. 그렇다고 기존 설정이 올바르다고 볼 수는 없습니다. 먼저 이용 중인 서비스에 SNI와 인증서 설정을 확인한 뒤 어떻게 처리할지 결정하세요. 오류를 우회하기 위해 검증되지 않은 설정을 계속 켜 두지 마세요.
Allow Insecure 끄기
권장정상적인 절차에 따라 TLS 인증서와 해당 이름을 검증합니다. 검증에 실패하면 Address, SNI, 기기 시간, 서버 인증서 설정을 다시 확인하세요.
권장 상황: 일상적인 연결 및 최초 설정 확인
Allow Insecure 켜기
인증서 검증을 완화해 이름 불일치나 인증서 문제를 감출 수 있습니다. 서버 주소를 바꾸거나 Trojan 비밀번호를 대신하는 설정은 아닙니다.
사용 상황: 위험을 알고 있으며 명확한 문제 확인을 위해 잠시 비교할 때
확인 순서: 이름부터 확인한 다음 설정을 검토하세요
TLS 인증 오류가 발생하면 먼저 Address가 연결 정보와 일치하는지, SNI가 지정된 도메인인지 확인하고 기기 시간도 점검하세요. 그래도 실패한다면 Allow Insecure부터 변경하지 말고 서버 인증서를 확인해야 합니다.
SNI와 Password의 역할도 구분해야 합니다. SNI는 TLS 연결 및 인증서 이름 확인에 관여하고, Password는 Trojan 인증에 사용됩니다. SNI를 바꿔도 비밀번호 오류는 해결되지 않으며, 비밀번호를 다시 입력해도 만료된 인증서는 복구되지 않습니다. 여러 항목을 한꺼번에 바꾸기보다 실패가 발생한 단계에 맞춰 확인하는 편이 원인을 찾기 쉽습니다.
연결 실패 시 증상별 점검
문제를 확인할 때는 한 번에 항목 하나만 변경하고, 변경 전후의 Connectivity Test 결과를 기록하세요. 먼저 기기 자체가 네트워크에 연결되어 있는지 확인한 다음 해당 서버의 연결 정보가 여전히 유효한지 살펴보세요. 서버를 구독으로 관리하는 경우 구독 업데이트 후 매개변수가 바뀌었을 수 있습니다. 업데이트된 항목과 대조하고, 이전에 직접 입력한 항목과 새 정보를 섞어 쓰지 마세요.
입력 직후 연결 시간 초과가 표시되나요?
먼저 Address에 구독 URL을 입력하지 않았는지, Port가 연결 정보와 일치하는지 확인한 다음 현재 네트워크에서 해당 서버에 접속할 수 있는지 살펴보세요. 연결 단계에서 시간 초과가 발생했다면 Password를 반복해서 바꿔도 주소나 포트에 접근할 수 없는 문제는 해결되지 않습니다.
인증서 또는 TLS 오류가 표시되나요?
기기 시간, SNI 철자, Address에 입력한 도메인을 확인하세요. IP로 연결하는 경우 별도의 SNI가 지정되어 있는지 연결 정보를 확인하세요. Allow Insecure는 끈 상태로 유지하고, 이용 중인 서비스에 서버 인증서 상태를 문의하세요.
TLS 연결은 되지만 여전히 사용할 수 없나요?
대소문자, 앞뒤 공백, 줄바꿈 문제를 피하려면 Password를 다시 붙여 넣으세요. 그런 다음 Home에서 올바른 Trojan 항목을 선택하고 Connectivity Test를 실행하세요. 연결 스위치만 확인해서는 안 됩니다.
서버를 선택했는데 웹 페이지가 직접 연결되나요?
Home의 Global Routing이 Direct로 설정되어 있는지 확인하세요. 잠시 Proxy로 전환해 해당 서버를 점검한 다음 Config로 돌아가 실제로 적용된 규칙을 확인할 수 있습니다. 규칙의 DIRECT 및 REJECT도 개별 요청의 연결 방식에 영향을 줍니다.
구독 업데이트 후 직접 입력한 항목과 다른 이유는 무엇인가요?
직접 저장한 항목은 다른 구독 기록이 바뀌어도 자동으로 일치하지 않습니다. 업데이트된 서버의 Address, Port, Password, SNI를 대조하고 어떤 항목으로 테스트하고 있는지 확인하세요. 구독 가져오기와 업데이트에는 자신이 보유한 링크만 사용하세요.
일부 웹사이트만 접속할 수 없고 Connectivity Test는 정상이라면 문제는 Trojan 설정이 아닐 수 있습니다. Global Routing이 Config로 설정되어 있으면 구성의 DOMAIN-SUFFIX, GEOIP, IP-CIDR, FINAL 등의 규칙에 따라 각 요청이 PROXY, DIRECT 또는 REJECT로 나뉠 수 있습니다. 이 경우 적용된 규칙과 정책을 확인하세요. Proxy 전환은 라우팅 문제와 서버 연결 문제를 구분할 때만 사용하고, 장기적인 규칙 점검을 대신해서는 안 됩니다.
Shadowrocket은 App Store에서 구매하는 일회성 결제 앱이며, 개발자는 Shadow Launch Technology Limited입니다. 앱 구매와 연결 서비스는 별개입니다. iPhone, iPad 등 기기의 지원 시스템 요구 사항은 App Store 페이지의 안내를 기준으로 확인하세요. Home, Config, Settings의 기본 사용법을 더 알아보려면 사이트의 입문 가이드를 먼저 살펴본 뒤 이 글로 돌아와 Trojan 항목을 하나씩 점검해 보세요.
Shadowrocket 공식 App Store 확인
먼저 App Store 정품 확인 안내를 살펴본 다음, 입문 가이드에서 서버 추가와 연결 확인의 기본 단계를 알아보세요.
정품 확인 안내 보기 사용 가이드 보기