VPN 基础

VPN 能保护的以及不能保护的

夸大 VPN 的作用会带来实际危害:人们产生安全感后会放弃真正的防护习惯。以下是界限所在。

基础误区安全

快速回答

VPN 保护数据传输路径:它隐藏您所在网络和互联网提供商对流量的可见性,并将您的 IP 地址替换为服务器的 IP。它并不能防御网络钓鱼、恶意软件、弱密码、追踪 Cookie,或已经因登录而识别您身份的网站。请将 VPN 用于网络层面的防护;其余方面则依赖密码管理器、双因素认证以及一定的怀疑精神。

关键要点

  • 可防御:共享网络窃听、ISP 监控、基于 IP 的定位与封锁。
  • 不可防御:网络钓鱼、恶意软件、账户劫持、浏览器 Cookie 与指纹识别。
  • 已登录的账户会识别您,即使使用 VPN 也不例外。
  • 默认不具备 Kill Switch:如果隧道中断,大多数系统会回落到普通连接。请在假设相反情况前检查应用设置。
  • 并非匿名:VPN 提供商能够看到您 ISP 原本能看到的内容,这也是日志政策重要的原因。

它真正的作用

  • 在本地网络上加密您的流量。这对使用 公共 Wi-Fi 的用户尤为重要。
  • 隐藏您访问的目标免受 ISP 或运营商的监视。他们只能看到一条指向单一服务器的加密流量。
  • 更改您可见的 IP 地址和位置。 有助于防止随意追踪,并在针对不同地区提供不同服务时保护隐私。
  • 阻止网络层面的干扰。 对特定流量进行封锁或限速的网络无法看到隧道内部,从而无法进行干预。

它不做的,以及它能做的

常见威胁及对应的合适工具
威胁VPN 有帮助吗?实际有效的措施
钓鱼邮件或伪造登录页面核对网址,密码管理器在错误域名上拒绝自动填充
恶意软件或恶意应用仅从 App Store 安装,保持 iOS 和 macOS 为最新
密码复用与账户被劫持唯一密码和双因素认证
追踪 Cookie 与浏览器指纹Safari 的追踪防护、清除站点数据、内容拦截器
网站在您登录后识别您的身份没有;这正是登录的含义
在咖啡馆 Wi-Fi 的某人窃听您的流量VPN
您的 ISP 记录您访问的站点VPN
因 IP 地址被定位或封锁在合适地区拥有服务器的 VPN

值得澄清的三大误区

\"VPN 让我匿名\"

它只能让他人更难通过 IP 地址定位您。您的账户、设备标识以及浏览习惯保持不变。真正的匿名是一项远超单个应用的系统工程。

\"VPN 能保护我免受黑客攻击\"

它只能防御一种特定的攻击者:位于您网络路径上的人。对于更常见的攻击——诱导您在错误页面输入密码——它毫无作用。

\"HTTPS 让 VPN 失去意义\"

HTTPS 能加密连接内容,但不加密目的地。网络仍能看到您访问的每个域名,且许多应用在后台仍会发出未加密请求。VPN 能弥补这两方面的不足。我们在 什么是 VPN? 中作了更深入的说明。

SecureNet 对这些不足的处理

SecureNet 负责网络层面的工作,并对其他部分保持透明。它使用 WireGuard 加密所有流量,保持 无活动日志,并向您展示明确的连接状态。它还提供一个 connection check,在您已连接时若网络不可达会发出警告,防止死隧道悄悄冒充正常工作。它不会声称能阻止恶意软件或实现匿名,因为它做不到。

将 VPN 与密码管理器和双因素认证结合使用。二者共同覆盖了普通用户在网络上常见的大部分问题。

常见问题

VPN 能阻止病毒吗?

不会。VPN 只对流量进行加密,不会检查或拦截文件。请保持设备更新,并仅从 App Store 安装应用。

如果在他们的 Wi-Fi 上使用 VPN,我的雇主或学校能看到我的行为吗?

他们只能看到您连接了 VPN 服务器以及流量大小,却看不到具体网站或内容。在受管理的设备上,他们可能通过设备本身获取更多信息。

VPN 能保护我免受广告追踪吗?

仅能遮蔽基于 IP 地址的追踪。Cookie、登录状态和浏览器指纹不受影响。请使用浏览器自带的追踪防护功能。

SecureNet 有 kill switch 吗?

SecureNet 配备 connection check,在已连接时若网络不可达会发出警告。目前它并不会在隧道断开时阻断所有流量,如需此功能,请在继续处理敏感工作前重新连接。