如果您曾经在咖啡店连接公共 Wi-Fi、担心您的 ISP 监视您的浏览,或想访问您所在地区受限的内容,您可能听过有人说*"就用 VPN 吧。"* 本指南将以通俗的语言为您详细解释。
什么是 VPN?
VPN 代表虚拟专用网络。它是一种在您的设备和互联网之间创建安全加密连接的服务。
通常,当您访问网站时,您的请求从您的设备 → 通过您的互联网服务提供商 (ISP) → 到网站的服务器。沿途的每个人都可以看到您要去哪里,在某些情况下还可以看到您在做什么。
VPN 增加了一个中间人——VPN 服务器——并将您的所有流量包装在加密隧道中。您的 ISP 可以看到您连接到 VPN,但它无法看到您在该点之后所做的事情。您访问的网站看到的是 VPN 服务器的 IP 地址而不是您的。
为什么应该使用 VPN?
- 保护您免受 ISP 的窥探。 您的 ISP 可以看到您访问的每个网站,并可能将该数据出售给广告商或交给当局。VPN 对它们隐藏您的浏览活动。
- 公共 Wi-Fi 上的安全性。 咖啡馆、机场和酒店的公共网络是攻击者的容易目标。VPN 加密您的连接,使同一网络上窥探的任何人都无法读取。
- 绕过地理限制。 某些内容仅在某些国家可用。通过连接到不同位置的 VPN 服务器,您可以访问区域锁定的网站和流媒体服务。
- 避免审查。 在某些国家,政府屏蔽对网站和社交媒体的访问。VPN 可以帮助绕过这些限制并访问开放的互联网。
- 防止跟踪和定向广告。 通过屏蔽您的真实 IP 地址,VPN 使广告商和数据经纪人更难根据您的浏览行为建立个人资料。
VPN 如何工作?
以下是打开 VPN 时发生的简化分步说明:
- 您连接到 VPN 服务器。 您打开 VPN 应用程序并选择一个服务器位置(例如,荷兰、日本、美国)。
- 创建加密隧道。 您的 VPN 应用程序和 VPN 服务器执行"握手"以使用 VPN 协议建立安全的加密连接。
- 您的流量通过隧道流动。 每个请求——网页、视频流、文件下载——在离开您的设备之前都被加密,并在 VPN 服务器处解密。
- VPN 服务器转发您的请求。 网站看到的是 VPN 服务器的 IP 地址,而不是您的。响应被发回 VPN 服务器,再次加密,然后转发给您。
可以这样想: 想象发送一封信。没有 VPN,处理信件的任何人都可以读取它并看到您的回信地址。使用 VPN,信件在一个锁着的盒子里,回信地址是一个邮政信箱——不是您的家。
应该避免哪些 VPN?
并非所有 VPN 都是平等的。有些实际上可能伤害您的隐私而不是保护它。这里有需要注意的事项:
- 🚩 出售您数据的"免费"VPN。 运行 VPN 服务器需要钱。如果 VPN 是免费的,公司需要在某个地方赚钱——这通常是通过记录和出售您的浏览数据。一些免费 VPN 被发现注入广告、跟踪用户,甚至捆绑恶意软件。如果产品是免费的,您 就是产品。
- 🚩 具有虚假"无日志"政策的 VPN。 许多 VPN 在其营销中声称"严格无日志政策",但在其服务条款中隐藏数据收集。寻找已经过独立第三方审计其无日志声明的 VPN(例如,由 Deloitte、PricewaterhouseCoopers 或 Cure53 等公司)。
- 🚩 基于监控严重国家的 VPN。 总部位于"五眼联盟"或"十四眼联盟"国家的 VPN 提供商可能在法律上被迫交出用户数据。虽然管辖权不是一切(真正的无日志提供商没有任何东西可交出),但这是一个值得考虑的因素——尤其是如果隐私是您的首要任务。
- 🚩 使用过时或弱协议的 VPN。 如果 VPN 仅提供 PPTP 或不允许您选择协议,那是一个危险信号。PPTP 有已知的漏洞,不应用于任何敏感事项。现代 VPN 至少应提供 WireGuard、OpenVPN 或 IKEv2。
VPN 协议:比较
VPN 协议是一组规则,决定您的数据如何在您的设备和 VPN 服务器之间加密和传输。以下是最常见的:
WireGuard
最新和最现代的协议。WireGuard 使用 ChaCha20-Poly1305 进行加密,使用 Curve25519 进行密钥交换——两者都是现代的、快速的,并经过密码学家的良好审查。代码库很小(~4,000 行 vs OpenVPN 的 100,000+),使其更容易审计,不太可能包含错误。
✓ 最快速度 ✓ 现代加密 ✓ 低电池使用 △ 较新,经过较少实战考验
OpenVPN
十多年来的黄金标准。开源、高度可配置,可在 TCP 和 UDP 上运行。它可以配置为在端口 443(HTTPS)上运行,使其非常难以屏蔽。
✓ 经过实战考验 ✓ 难以屏蔽 ✓ 高度可配置 △ 比 WireGuard 慢
IKEv2/IPSec
由 Microsoft 和 Cisco 开发。在网络更改后(例如,从 Wi-Fi 切换到移动数据)重新连接出色,使其成为手机和平板电脑的理想选择。
✓ 适合移动设备 ✓ 快速重新连接 △ 通常不开源
PPTP — 避免
点对点隧道协议是第一批 VPN 协议之一。它很快,因为它几乎不加密任何东西。它的加密已被破解,被认为完全不安全。任何信誉良好的 VPN 都不应将此作为您的唯一选项。
| 协议 | 速度 | 安全性 | 最适合 |
|---|---|---|---|
| WireGuard | 非常快 | 优秀 | 日常使用、流媒体、移动设备 |
| OpenVPN | 快 | 优秀 | 最大安全性、绕过防火墙 |
| IKEv2/IPSec | 快 | 强大 | 移动设备(很好地处理网络切换) |
| PPTP | 非常快 | 已破解 | 不要使用 |
要点总结
- ✅ VPN 加密您的流量并隐藏您的 IP 地址。
- ✅ 在公共 Wi-Fi 上、为保护免受 ISP 的隐私或绕过地理屏蔽时使用。
- ✅ 选择具有 WireGuard 或 OpenVPN 协议的 VPN。
- ✅ 选择一个具有独立审计的无日志政策的提供商。
- ⛔ 避免免费 VPN、有可疑日志记录的提供商以及任何使用 PPTP 的产品。
想检查您的 VPN 是否正常工作?使用我们的 IP 查询、DNS 泄漏测试 和 WebRTC 泄漏测试 来验证您的连接是否真正私密。