Shadowrocket Trojan 설정 방법: Password·SNI·TLS 옵션 가이드

Trojan의 TLS 연결 방식과 Shadowrocket Add Server의 Address, Port, Password, SNI 입력법 및 자주 하는 실수를 안내합니다.

이 글의 핵심 내용

사용 중인 Trojan 연결 정보가 있다면 먼저 Address, Port, Password를 확인하고, 서비스 제공 정보에 따라 SNI와 기타 TLS 매개변수를 입력하세요. 이 글에서는 직접 입력하고 확인한 뒤 문제를 해결하는 순서로 설명합니다. 필드 이름은 현재 앱에 표시되는 내용을 기준으로 합니다.

Trojan 연결 시 먼저 확인할 항목

Trojan은 TLS를 사용해 연결합니다. Shadowrocket에 서버 항목을 입력할 때 Address와 Port는 연결 대상과 포트를 지정하고, Password는 서버와 약속된 인증 정보에 해당합니다. SNI는 TLS 핸드셰이크에서 사용하는 서버 이름입니다. 네 항목은 각각 역할이 다릅니다. Address와 Port로 연결이 되더라도 Password나 인증서 이름이 올바르다는 뜻은 아닙니다.

먼저 보유한 서비스 정보에서 전체 매개변수를 확인하세요. 프로토콜 이름만 보고 포트를 추측하거나, 구독 링크의 주소를 서버 Address로 입력하지 마세요. 구독 링크는 설정을 가져오는 데 쓰이며, 서버 Address는 실제 연결 대상을 가리킵니다. 가져오기 링크만 있고 항목별 매개변수가 없다면 우선 원본 정보에 따라 가져온 후 앱에서 생성된 항목을 확인하세요.

4개 항목
Address, Port, Password, SNI를 먼저 확인
443
일반적인 TLS 포트 예시이며 Trojan의 고정 포트가 아닙니다
1–65535
TCP Port의 유효한 숫자 범위
2곳
연결 대상과 TLS 서버 이름을 각각 확인

Add Server에서 항목별로 입력

서버 필드 정보가 명확한 경우 직접 입력하면 됩니다. Shadowrocket의 Home에서 오른쪽 위 ‘+’를 눌러 Add Server로 이동한 뒤 Type을 Trojan으로 선택하고 보유한 정보를 입력하세요. 앱마다 화면에서 필드 순서가 다를 수 있습니다. 접힌 항목이 있다면 펼쳐 TLS 관련 설정을 확인하고, 제공되지 않은 값을 임의로 추측해 입력하지 마세요.

  1. 정보 확인

    사용할 Trojan 서버 주소, 포트, Password와 정보에 명시된 SNI 및 TLS 추가 매개변수를 준비하세요. 서버 정보를 구독 링크와 구분해야 합니다.

  2. Type 선택

    Home → ‘+’ → Add Server로 이동해 Type을 Trojan으로 설정하세요. 정보에 TLS가 언급되어 있어도 Type을 다른 프로토콜로 바꾸지 마세요.

  3. 연결 대상 입력

    서버 호스트 이름이나 IP를 Address에 입력하고, 정보에 기재된 숫자를 Port에 입력하세요. 예를 들어 정보에 443이라고 명시된 경우에만 443을 입력합니다. 프로토콜 이름만으로 포트를 정할 수는 없습니다.

  4. 인증 정보 확인

    서버에서 제공한 값을 Password에 빠짐없이 입력하세요. 대소문자와 복사 과정에서 붙은 공백에 주의합니다. 정보에 SNI가 명시되어 있다면 해당 TLS 필드에 이름을 입력하세요.

  5. 저장 후 테스트

    항목을 저장한 뒤 Home으로 돌아가 방금 추가한 서버를 선택하고 연결을 테스트하세요. 실패하면 Address, Port, Password, SNI 순서로 원본 정보와 한 글자씩 대조합니다.

example.com은 필드 형식을 설명하기 위한 예시 도메인일 뿐, 연결할 수 있는 서버가 아닙니다. 실제 입력에는 보유한 정보의 원래 값을 사용하세요. 특히 호스트 이름만 입력하는 Address 또는 SNI 필드에 웹 주소를 붙여 넣을 때 https://, 경로, 쿼리 매개변수까지 함께 입력하지 마세요.

Address, Port, Password에서 자주 하는 실수

Address는 네트워크 연결 대상을 뜻하며, 정보에 지정된 도메인이나 IP를 입력할 수 있습니다. SNI와는 다른 항목입니다. 도메인은 정보에 나온 전체 주소를 그대로 사용하세요. 예를 들어 edge.example.com과 example.com은 서로 다른 이름입니다. Address에 IP를 입력하고 SNI에 도메인을 입력하도록 안내받았다면 각 값을 해당 필드에 입력해야 합니다. 하나를 두 필드에 똑같이 입력하지 마세요.

Port는 숫자로 된 포트입니다. 443은 TLS에 흔히 쓰이지만 서버에서 다른 포트를 사용할 수도 있습니다. 구독 서비스 웹페이지의 포트, 관리 패널 포트, 예시의 443을 그대로 입력해도 서버의 실제 설정을 대신할 수 없습니다. 확인할 때는 Address와 함께 살펴보세요. 같은 도메인이라도 포트에 따라 다른 서비스에 연결될 수 있습니다.

필드입력할 내용자주 혼동하는 항목
Address서버 정보에 기재된 호스트 이름 또는 IP구독 링크나 경로가 포함된 웹 주소 입력
Port해당 Address에 연결된 포트 번호Trojan을 보고 임의로 443 입력
Password해당 서버 항목에 맞는 전체 인증 값복사 중 문자가 빠지거나 앞뒤 공백이 포함됨
SNI정보에 지정된 TLS 서버 이름Password로 착각하거나 무조건 Address를 그대로 입력

Password는 서버와 약속된 값과 정확히 일치해야 합니다. 대소문자, 기호, 길이를 모두 유지하세요. 복사 후 연결되지 않으면 처음이나 끝에 줄바꿈 또는 공백이 들어갔는지 확인하고, 계정 로그인 비밀번호를 Trojan의 Password로 잘못 입력하지 않았는지 살펴보세요. 공개 스크린샷이나 문의 글에 Password 전체를 노출하지 마세요.

확인 순서: 먼저 연결 대상 확인

Address나 Port가 현재 서버 정보와 맞지 않으면 SNI와 Password를 수정해도 잘못된 연결 대상을 바로잡을 수 없습니다. 먼저 두 값이 같은 서버 정보에서 나온 것인지 확인한 다음 TLS와 인증 필드를 점검하세요.

SNI와 TLS 옵션 확인 방법

SNI는 TLS 핸드셰이크에서 전달하는 서버 이름입니다. 보통 도메인 형태로 입력하며, 서버가 사용할 이름과 인증서를 식별하도록 돕습니다. 웹페이지를 열 때 입력하는 전체 URL은 아닙니다. 정보에 SNI가 명시되어 있다면 해당 값을 그대로 입력하세요. 정보에 없다면 서비스 이름이나 구독 도메인으로 추측하지 말고, 해당 연결에 필요한 설정을 정보 제공처에 확인하세요.

인증서 검증은 연결 상대가 제시한 인증서가 예상한 이름 등의 조건에 맞는지 확인합니다. 인증서 이름 불일치나 검증 실패가 나타나면 먼저 SNI, 기기의 시간, 정보에 지정된 TLS 설정을 확인하고 서버 인증서 상태를 점검하세요. 인증서 검증을 건너뛰면 본래 수행되는 신원 확인이 사라지므로 일반적인 문제 해결 방법으로 사용해서는 안 됩니다.

문제를 해결할 때는 한 번에 하나의 항목만 변경하고 저장 후 다시 테스트한 다음, 변경 전후의 증상을 기록하세요. Address, SNI, TLS 옵션을 한꺼번에 바꾸면 이후 연결에 성공하더라도 원래 어떤 항목이 잘못됐는지 확인하기 어렵습니다.

저장 후 연결되지 않을 때 확인할 사항

연결 테스트와 실제 트래픽 라우팅은 별개입니다. 먼저 Home에서 방금 저장한 Trojan 항목을 선택해 테스트가 서버에 도달하는지 확인하세요. 그런 다음 연결 스위치와 Global Routing을 점검합니다. Global Routing이 Direct로 설정되어 있으면 앱은 트래픽을 직접 연결하는 방식으로 처리하므로, 서버 항목을 저장했다는 사실만으로 웹 요청이 해당 서버를 통과한다고 볼 수 없습니다. 실제 연결 경로를 확인하려면 현재 Config 또는 Scene 설정도 함께 살펴보세요.

443을 입력했는데도 연결되지 않나요?

원본 정보에서 Port를 다시 확인하세요. 443은 흔히 쓰이는 포트 예시일 뿐입니다. Address에 프로토콜 접두사, 슬래시, 공백이 붙지 않았는지도 점검하세요.

TLS 또는 인증서 오류가 표시되나요?

SNI를 정보에 지정된 도메인과 한 글자씩 대조하고 기기의 시간을 확인한 뒤, 정보에 기재된 TLS 매개변수를 점검하세요. 계속 실패하면 서버 인증서 상태를 확인해야 합니다.

테스트는 통과했는데 웹페이지 연결에 사용되지 않나요?

먼저 Home에서 현재 이 서버가 선택되어 있는지 확인하고, Global Routing이 Direct로 설정되어 있는지 살펴보세요. Config 또는 Scene을 사용한다면 해당 규칙과 시나리오도 확인해야 합니다.

구독에 같은 이름의 항목이 있는데 직접 입력해야 하나요?

먼저 구독에서 가져온 항목에 필요한 매개변수가 모두 있는지 확인하세요. 직접 입력하면 별도의 항목이 추가됩니다. 이후 구독을 업데이트할 때는 테스트 중인 항목이 구독 항목인지 직접 입력한 항목인지 구분해야 합니다.

이미 구독을 사용 중인데 업데이트 후 연결 문제가 생겼다면, 먼저 선택한 서버 항목이 바뀌었는지 확인하고 업데이트 전후에 보이는 필드를 비교하세요. https://example.com/sub?token=xxxx와 같은 구독 주소는 형식 예시일 뿐이며 Trojan의 Address에 입력하면 안 됩니다. 구독 내용과 직접 입력한 항목을 따로 확인해야 가져오기 문제를 TLS 문제로 오인하지 않습니다.

확인이 끝난 뒤 보관할 기록

Password를 제외한 항목별 확인 기록을 남기면 충분합니다. Type이 Trojan인지, Address와 Port의 연결 관계, SNI가 정보에 명시되어 있는지, 테스트 당시 Global Routing 설정이 어땠는지를 기록하세요. 정보 제공처에 문의할 때는 단순히 ‘안 됩니다’라고 하기보다 ‘연결 대상에 도달할 수 없음’, ‘TLS 이름 불일치’, ‘테스트는 통과했지만 라우팅이 Direct’처럼 구체적인 증상을 설명하면 문제를 파악하기 쉽습니다.

마지막으로 저장된 항목을 다시 열고 Address, Port, Password, SNI가 보유한 정보와 여전히 일치하는지 하나씩 확인하세요. 서버에서 포트, 인증 값, 인증서 이름을 변경했다면 최신 정보에 따라 다시 입력해야 합니다. 항목이 Home에 표시된다고 해서 현재 서버 설정과 값이 일치한다는 뜻은 아닙니다.

Shadowrocket과 시작 방법 더 알아보기

정품 확인 페이지에서 App Store 제품 정보를 확인한 뒤, 튜토리얼에 따라 앱 내 서버 추가 메뉴와 연결 설정을 살펴보세요.

정품 확인 페이지 보기 튜토리얼 보기
App Store 정품 확인