VPN 是什么:原理、类型与常见误解

VPN 是 Virtual Private Network(虚拟专用网络)的缩写:在你的设备和远端服务器之间建立一条加密通道。

词条摘要

VPN 把你的网络流量加密后送到远端服务器,再由该服务器访问目标网站;对网站来说,你的出口 IP 变成了 VPN 服务器的 IP。

VPN 最初是做什么的

VPN 最初用于企业:员工在外部通过 VPN 接入公司内网,像在办公室一样访问内部资源。这类是"企业 VPN"。今天大家说的"翻墙 VPN",多数是面向个人的商业 VPN 服务。

它是怎么工作的

  1. 客户端与 VPN 服务器建立加密隧道
  2. 设备的网络流量进入隧道
  3. 服务器解密后代为访问目标网站,再把结果通过隧道送回

常见协议

常见的有 OpenVPN、IKEv2/IPsec 和 WireGuard。协议决定了加密方式与连接效率,具体差异见 协议百科

三个常见误解

  • VPN = 匿名:不是。VPN 服务商能看到你的连接元数据,是否记录取决于其政策
  • 开了 VPN 就绝对安全:访问的网站是否使用 HTTPS 仍然重要
  • 所有 VPN 都一样:协议、日志政策、节点数量和运营主体差别很大

想系统对比不同 VPN,可以参考 VPN 选择站 vpnsift;VPN 与机场的区别看 这一篇

常见问题

VPN 安全吗?

取决于服务商的日志政策、司法辖区与技术实现,详见 VPN 安全吗