VPN 是什么:原理、类型与常见误解
VPN 是 Virtual Private Network(虚拟专用网络)的缩写:在你的设备和远端服务器之间建立一条加密通道。
词条摘要
VPN 把你的网络流量加密后送到远端服务器,再由该服务器访问目标网站;对网站来说,你的出口 IP 变成了 VPN 服务器的 IP。
VPN 最初是做什么的
VPN 最初用于企业:员工在外部通过 VPN 接入公司内网,像在办公室一样访问内部资源。这类是"企业 VPN"。今天大家说的"翻墙 VPN",多数是面向个人的商业 VPN 服务。
它是怎么工作的
- 客户端与 VPN 服务器建立加密隧道
- 设备的网络流量进入隧道
- 服务器解密后代为访问目标网站,再把结果通过隧道送回
常见协议
常见的有 OpenVPN、IKEv2/IPsec 和 WireGuard。协议决定了加密方式与连接效率,具体差异见 协议百科。
三个常见误解
- VPN = 匿名:不是。VPN 服务商能看到你的连接元数据,是否记录取决于其政策
- 开了 VPN 就绝对安全:访问的网站是否使用 HTTPS 仍然重要
- 所有 VPN 都一样:协议、日志政策、节点数量和运营主体差别很大
想系统对比不同 VPN,可以参考 VPN 选择站 vpnsift;VPN 与机场的区别看 这一篇。
常见问题
VPN 安全吗?
取决于服务商的日志政策、司法辖区与技术实现,详见 VPN 安全吗。