VPN 基础知识

VPN 能阻止什么、不能阻止什么:8 个误区和 11 个威胁

VPN 会对您的设备和服务器之间的通信进行加密,并更改站点看到的 IP。它减少了公共 Wi-Fi 窥探和运营商目的地跟踪,但不解决网络钓鱼、恶意应用程序、跟踪 cookie 或匿名问题。我们用事实和证据纠正 8 个误解。

StageVPN团队阅读时间 21 分钟

盾牌图标概念图显示一侧为保护区,另一侧为开放区域

对 VPN 的大多数误解源于“保护连接”的概念被扩大为“保护一切”的意思。 VPN(虚拟专用网络)是一种在您的设备和 VPN 服务器之间创建加密通道并通过该通道和 VPN 服务器将 Internet 通信发送到目的地的技术。有两件事要做。它会对从设备到 VPN 服务器的通信进行加密,并显示 VPN 服务器的 IP,而不是您在目标站点上的 IP。本文用事实和证据一一纠正了 8 个常见的误解,并列出了 VPN 针对 11 种威胁的有效性。

左边是递减的风险,右边是必须单独准备的风险。
左边是递减的风险,右边是必须单独准备的风险。

如果您打开 VPN,谁将无法看到什么?

打开 VPN 将显着减少观察者在您的设备和 VPN 服务器之间的视线。这包括相同 Wi-Fi 的用户、Wi-Fi 运营商和运营商。相反,除了您的 IP 之外,您访问的站点和您登录的服务的视图很少发生变化。目的地信息被移动到 VPN 运营商可见的位置。

  1. 我的设备手机
  2. 公共无线网络咖啡厅路由器
  3. 通讯网络互联网服务提供商
  4. 网站我看到我的IP
  • 站点 HTTPS
  • 可能暴露的区域
图 1. 在不使用 VPN 的情况下进行连接时:即使 HTTPS 遮盖了内容,目标和 DNS 查询对网络也是可见的
  1. 我的设备手机
  2. 公共无线网络咖啡厅路由器
  3. VPN服务器StageVPN
  4. 网站服务器IP可见
  • VPN加密
  • 站点 HTTPS
图 2. 当您打开 VPN 时:从您的设备到 VPN 服务器的所有内容都会被加密,并且站点会看到服务器的 IP。
表1 各观察者可见信息对比
观察者没有VPN使用VPN
同一 Wi-Fi 上的其他用户/假接入点您正在访问的站点名称、HTTPS 以外的通信内容与 VPN 服务器的加密通信和数据量的事实
Wi-Fi 运营商/通信公司访问域名、访问时间、数据量VPN服务器地址、连接时间、数据量
VPN运营商不适用连接IP和目的地信息(无法查看HTTPS内容)
访问过的网站我的公共 IP、大致位置、登录/cookie 信息VPN 服务器 IP、登录/cookie 信息保持不变
跟踪登录的服务和广告将您的活动与帐户、Cookie 和设备信息相关联按原样连接(仅 IP 更改)

StageVPN 应用程序 (iPhone·iPad·Android) 通过此路由从整个设备发送通信,而适用于 Chrome 的 StageVPN 仅通过此路由从 Chrome 浏览器发送通信。两种方法的区别在于 浏览器 VPN 与应用程序 VPN那么,该应用程序使用的加密方法是 解释 WireGuard 原理我把它组织在 .

表中的注释行是“VPN 运营商”。在开启VPN之前运营商可见的目的地信息在开启VPN之后也可以被运营商看到。换句话说,VPN 不会破坏您的信息;而是会破坏您的信息。它改变了你看到它的地方。这就是为什么操作员记录什么以及何时删除它很重要。 StageVPN 保留的内容: 访问记录存储通知它在误区8中得到了充分披露和详细介绍。让我们根据这张表一一看看误区。

误区 1-4:对连接和保护范围的误解

前四个误解源于对 VPN 覆盖范围的更广泛看法,而不是实际情况。 VPN 加密的部分是从您的设备到 VPN 服务器的部分。之后的部分受站点自己的 HTTPS 保护。

“如果你打开 VPN,你就不会被黑客攻击。”

实际上 VPN 仅减少了网络部分的间谍和拦截,但网络钓鱼、恶意应用程序和密码泄露造成的损害仍然相同。

原因 我们称之为黑客攻击的大部分损害始于用户输入和设备,而不是网络。如果您在虚假登录页面上输入密码,您的信息将被交给攻击者,无论是否加密。利用从一项服务泄露的密码登录另一项服务的攻击也与网络部分无关。当密码在多个地方共享时,就会发生这种攻击。 NIST 的远程访问安全指南 (SP 800-46) 还将 VPN 描述为保护通信路径的一种手段,使设备和帐户保护处于单独的控制之下。

该怎么办 对重要账户开启两步验证,并为每项服务使用不同的密码。不要使用通过短信或电子邮件发送的链接,而是访问官方应用程序或您知道的地址。

“如果您只使用 HTTPS 站点,则不需要 VPN。”

实际上 HTTPS 保护页面内容,但您正在访问的域、DNS 查询和您的 IP 对网络和站点都是可见的。

原因 HTTPS (TLS) 对浏览器和网站之间的内容进行加密。但是,您要连接的服务器会通过其 IP 地址和 TLS 服务器名称 (SNI) 向网络显示。 DNS 查询通常以明文形式出现。公共 Wi-Fi 运营商或移动运营商可能会使用此信息来了解您访问了哪些服务。某些应用程序通信不使用 HTTPS。

仅使用 HTTPS

  • 页面内容已加密
  • 连接的域和 IP 在网络上可见。
  • DNS 查询通常是纯文本

仅使用VPN

  • 从设备到 VPN 服务器的加密
  • VPN 服务器之后的部分因站点而异。
  • VPN 服务器 IP 在站点上可见。

两者都使用

  • 仅与 VPN 服务器的通信对网络可见
  • VPN 服务器之后的部分也受到 HTTPS 保护
  • 内容和目的地都模糊不清
图 3. 分别受 HTTPS 和 VPN 保护的覆盖范围。由于它们覆盖不同的部分,因此一起使用时间隙很小。

该怎么办 使用公共 Wi-Fi 或不熟悉的网络时,请同时使用 VPN 和 HTTPS。两者保护不同的部分。公共 Wi-Fi 规则 公共Wi-Fi安全规则我把它组织在 .

“隐身模式和 VPN 是同一回事”

实际上 隐身模式是一种浏览器功能,不会在您的设备上留下访问历​​史记录、cookie 或输入记录,也不会更改网络路径或 IP。

原因 Chrome 帮助中心的隐身模式说明解释说,即使在隐身窗口中,您访问的网站、网络运营商和互联网服务提供商也可能会看到您的活动。隐身模式处理的是设备内的记录。 VPN 覆盖的是设备外部的路径。

该怎么办 根据需要一起使用两者。如果您不想在公共 PC 上留下任何记录,请选择隐身模式;如果您想保护公共网络上的路由,请选择 VPN。要在隐身窗口中使用 StageVPN for Chrome,您必须在扩展程序管理屏幕中打开“允许在隐身模式下”。

“打开 VPN 让您的互联网更快”

实际上 由于添加了一条路由,速度通常相似或稍慢,感知速度取决于服务器距离和线路状况。

原因 当您打开 VPN 时,所有通信都会通过 VPN 服务器到达目的地。服务器距离越远,往返时间就越长。加密和解密也需要计算。 StageVPN 应用程序使用的 WireGuard 旨在减轻这种负担,但它无法消除它。如果VPN服务器所在国家距离目的服务器所在国家较远,延迟会更大。在某些例外情况下,如果您的运营商减慢了某些流量的速度,VPN 可以加速绕过该限制,但这不是典型的结果。

该怎么办 如果感觉速度较低,请切换到附近的服务器并进行比较。 StageVPN 不承诺数字速度。

十大威胁:VPN 有何用途?

VPN 对于网络部分的威胁非常有效,但对于设备内部或帐户/服务端发生的威胁影响不大。在下表中,“降低”意味着VPN直接降低了风险。 “部分”是指根据情况只减少一部分。 “未减少”意味着独立于 VPN。

表 2. 按威胁和所需额外准备划分的 VPN 有效性(降低、部分降低、未降低)
数字威胁VPN效果原因需要额外准备
1窃听公共 Wi-Fi减少从设备到 VPN 服务器的加密检查您的官方 Wi-Fi 名称
2假存在点部分通信是加密的,但这并不能保护直接输入到虚假登录屏幕的信息。不要在 Wi-Fi 登录屏幕上输入您的帐户密码
3识别电信公司的访问域减少DNS 和目的地进入隧道检查您的 VPN 运营商的日志记录政策
4网站看到的 IP 和您的大概位置减少VPN 服务器 IP 在站点上可见。帐户国家/地区和位置设置单独管理
5网络钓鱼/网络钓鱼不减少用户直接输入信息通过官方应用程序/地址而不是链接访问,两步身份验证
6恶意应用程序/恶意文件不减少适用于我的设备安装官方商店,更新操作系统
7基于 Cookie/登录的跟踪不减少通过账户和cookie来识别Cookie/跟踪预防设置,注销
8浏览器指纹识别不减少通过设备和浏览器特征的组合来识别您的浏览器的跟踪预防功能
9服务黑客攻击和信息泄露不减少发生在服务的服务器上每个服务都有不同的密码,一旦泄露立即更改
10设备丢失/被盗不减少设备上存储的信息存在问题屏幕锁定、远程锁定/删除设置
11VPN 关闭时的通信不减少按正常路线退出敏感操作前检查连接状态

读表有一个技巧。您可以通过查看威胁来自“何处”来预测 VPN 的有效性。如果它发生在您的设备和 VPN 服务器之间的网络上,它会减少。如果它发生在设备内、服务服务器上或由用户自行决定,则不会减少。这里的“减少”并不意味着它变得不可能。仍然可以观察到连接时间、数据量和通信模式等信息。

让我举两个例子。如果您在咖啡馆 Wi-Fi 上使用银行应用程序,则 VPN 可以减少威胁 1 和 3。但是,如果您点击从咖啡馆收到的“送货跟踪”短信中的链接并输入密码,则会出现威胁 5。如果您在国外的酒店丢失了智能手机,即使您打开了 VPN,威胁 10 也取决于您是否有屏幕锁定和远程擦除设置。在同一天,VPN 有时会有所帮助,有时却无济于事。

这种区别就像将安全性划分为多个层的一种方式。每个帐户、设备、连接和习惯都会带来不同的威胁。 VPN 承担连接层之一。下图展示了其中的关系,文章最后总结了每一层的任务。

VPN 具有一层连接
VPN 具有一层连接

误区 5-8:关于跟踪、设备、法律和匿名的误解

以下四个误区源于对 VPN 改变您的 IP(意味着您变得无法识别)这一事实的更广泛理解。 IP 只是识别您身份的一项信息。这四种也是 VPN 广告中最常见的表达方式。表达方式越熟悉,就越能根据事实来阅读。

“当你打开 VPN 时,个性化广告和跟踪就会消失。”

实际上 广告和跟踪主要依赖于 cookie、登录帐户和设备标识符,因此即使您的 IP 发生变化,广告和跟踪也会继续进行。

原因 广告商将您的活动与存储在您的浏览器和登录帐户上的 cookie 相关联。浏览器指纹识别是一种使用屏幕尺寸、字体和浏览器版本等设备特征组合来识别用户的技术。这些方法不使用 IP 地址。 VPN 的变化是根据您的 IP 估计的大致位置。 StageVPN 不提供任何过滤广告或跟踪脚本的功能。

该怎么办 使用浏览器的跟踪预防设置和 cookie 管理功能。注销您不使用的服务。您还可以重置智能手机的广告标识符或设置跟踪限制。可以直接从智能手机更改的项目 10 项智能手机隐私设置我把它组织在 .

“VPN 可以过滤掉恶意应用程序和网络钓鱼”

实际上 安装在您设备上的恶意程序在隧道内(即您的设备上)运行,因此 VPN 不会将其过滤掉。

原因 VPN 对离开您设备的通信进行加密。恶意应用程序发送的通信也以相同的方式传输。网络钓鱼页面也是如此。由于攻击者的站点也可以使用HTTPS,因此您不能仅通过在地址栏中显示锁来判断其是否安全。韩国互联网振兴院 (KISA) 的保护国继续报告伪装成交付、付款或帐户验证的网络钓鱼案件。 StageVPN 不提供文件扫描或自动阻止危险站点作为其产品的一部分。

  1. 文本/电子邮件链接伪装成递送、付款或帐户确认消息的消息到达。
  2. 假页面攻击者的站点还可以显示 HTTPS 锁定
  3. 用户输入直接输入您的 ID、密码和验证码。
  4. 转发到攻击者服务器VPN 会像任何其他通信一样加密并传输此通信。
图 4. 为什么网络钓鱼会按原样通过 VPN。问题不在于路径,而在于目的地和输入。

该怎么办 仅从受信任的路径(例如官方商店)安装应用程序。让您的操作系统和应用程序保持最新。不要点击短信或电子邮件中的链接,而是直接使用官方应用程序或您知道的地址进行检查。

“有了VPN,你就可以使用任何海外服务,而且没有任何法律责任。”

实际上 每项服务都有自己的使用条款和当地政策,使用 VPN 并不能免除您对在线行为的法律责任。

原因 除了您的 IP 之外,该网站还会根据您的付款方式所在的国家/地区、帐户设置和设备信息来确定您所在的区域。如果您通过韩国服务器连接到限制国外IP的国内服务,通常可以照常使用,但这取决于服务策略。 StageVPN 不保证对特定服务或内容的访问。您所使用的国家/地区的法律和服务条款按原样适用。部分国家限制VPN的使用,因此请在出境前查看外交部的境外安全旅行指南(截至2026年9月)。

该怎么办 旅行前,请检查您的银行和常用服务的海外连接设置。 StageVPN 禁止的活动包括: 服务使用政策嗯,旅行的准备工作是 为什么您在国外需要 VPN和 境外旅游VPN使用指南我把它组织在 .

“当你打开 VPN 时,你就变得匿名了”

实际上 网站上显示的IP只会发生变化,当您登录时,该服务将通过您的帐户识别您,并且VPN运营商将依法拥有访问记录。

原因 VPN 是一种使监视网络中间通信变得困难的工具。它不是一个使用户匿名的工具。该网站通过您的登录帐户和 cookie 来识别您。 VPN 运营商可以查看连接 IP 和目的地信息。韩国《通信秘密保护法实施令》要求互联网日志记录至少保存三个月。 StageVPN 遵循此标准,将保留期设置为 93 天,并在该期限后自动删除。

该怎么办 检查您的 VPN 运营商记录的内容,了解术语并编写。无论您选择哪种 VPN 服务,请确保他们已记录披露其保留内容、保留时间以及删除方式,而不是宣传他们“没有记录”。以下数字是 StageVPN 的条件。

3个月或以上
通信秘密保护法施行令第四十一条规定的互联网日志记录保存期限
93天
StageVPN 会保留您的连接记录多长时间然后自动删除它们?
0 例
StageVPN 记录的通信(页面内容、搜索词、消息)

StageVPN应用程序记录连接时间、隧道IP、目标IP和端口、协议以及用户的连接IP。 StageVPN for Chrome 会记录连接时间、帐户、用户的连接 IP、目标主机名和端口、目标 IP 以及传输的数据量。不会记录页面内容、URL 路径和搜索词、消息和输入值等通信内容。只有在符合法律规定程序的请求(例如法院许可)(截至 2026 年 9 月)的情况下,才会在必要的范围内提供存档记录。详细标准有 访问记录存储通知和 隐私政策嗯,背景是 我们为什么要披露我们的访问记录保留政策?在这里查看一下。

最常见的误解之一
最常见的误解之一

VPN 采取哪一层安全措施?

VPN 占据五层连接之一。在线安全由多个层面组成。基本原理是将多层包裹在一起,这样即使一层突破,其他层也会阻挡它。在每一层楼,我都写下了今天我可以做的一件事。

  1. 账户安全服务专用密码、两步验证、登录设备验证
  2. 设备安全更新操作系统、锁屏、仅从官方商店安装
  3. 判断力与习惯查看链接及附件,直接访问官方地址
  4. 浏览器/应用程序设置防止跟踪、管理应用程序权限并清理不必要的登录
  5. 连接安全在不熟悉的网络上使用 VPN,请检查站点的 HTTPS
图 5. 在线安全的五层以及每层的操作。 VPN 接管底层连接。

帐户安全和设备安全是一旦设置就会产生长期影响的层。每次都需要判断和习惯。连接安全根据情况打开和关闭。 StageVPN 不提供在 VPN 断开连接时自动阻止通信的功能,因此在执行任何敏感操作之前请检查应用程序的连接状态。常见的安全习惯 连接之外的安全习惯班级 隐私政策我把它组织在 .

  • 今天:为您最重要的帐户(邮件、银行、Messenger)启用两步验证。
  • 今天:确保您的智能手机的屏幕锁定和远程锁定/擦除功能已打开。
  • 本周:将您的操作系统和常用应用程序更新到最新版本。
  • 本周:检查浏览器的“请勿跟踪”设置并注销您不使用的服务。
  • 对于每个不熟悉的网络:通过 Wi-Fi 登录屏幕后,打开 VPN,检查连接指示灯,然后开始工作。

这篇文章的结论就是一句话。 VPN 是一种保护您的连接的工具,您需要单独照顾您的帐户、设备和习惯。打开StageVPN应用程序和StageVPN for Chrome时,这一原理是相同的。在陌生的网络上打开它,检查连接指示灯,然后照常准备其余楼层。这样就完成了VPN保护VPN覆盖的楼层,其余楼层由用户保护的结构。

表 3. 八个误解的总结:事实和该怎么做。
神话实际上该怎么办
打开VPN以避免被黑客攻击减少仅查看网络部分的情况两步验证、服务专用密码
如果您有 HTTPS,则不需要 VPN域名/DNS/IP 仍然可见在公共网络上使用两者
隐身模式和 VPN 是相同的隐身模式仅处理设备上的记录。出于不同目的一起使用
打开 VPN 以加快速度通常相似或稍慢与附近的服务器进行比较
广告和跟踪消失基于 Cookie/帐户的跟踪仍在继续防止浏览器跟踪、注销
过滤掉恶意应用程序和网络钓鱼设备内部的威胁按原样传输。检查官方商店、更新、链接
您可以使用任何服务,并且不承担任何责任。服务政策和法律按原样适用。出发前检查设置和当地法规
打开 VPN 以匿名识别为帐户并保留访问记录了解并使用运营商的日志记录政策
表 4. VPN 每种情况的准备工作
情况使用VPN一起照顾
咖啡厅/机场公共 Wi-Fi经过 Wi-Fi 登录屏幕后连接检查您的官方 Wi-Fi 名称,关闭文件共享
海外旅游/商务旅行出发前安装、登录、测试连接查看外交部境外安全出行及当地使馆信息。
网上购物/金融打开公共网络官方应用程序使用、付款通知、两步验证
公司工作按照公司确定的方式使用公司安全政策,如果您需要静态IP StageVPN 业务
每天使用的智能手机从陌生的网络打开检查应用程序权限、锁定屏幕、更新操作系统

StageVPN 提供的功能范围是 产品特点和范围如何直接检查是否漏水 DNS 泄露和 WebRTC 泄露指南你可以在这里看到它。

参考资料

  1. NIST SP 800-46 Rev. 2:企业远程工作、远程访问和 BYOD 安全指南 — 远程访问、VPN的安全作用、终端与账户控制分离(美国国家标准与技术研究院)
  2. NIST SP 800-77 Rev. 1:IPsec VPN 指南 — VPN 保护部分和限制(美国国家标准与技术研究所)
  3. 以隐身模式私密浏览 — 隐身模式会隐藏什么以及不隐藏什么(Chrome 帮助中心)
  4. RFC 8446:TLS 1.3 — 指示受 HTTPS (IETF) 保护的范围和服务器名称
  5. KISA 保护国家&KrCERT/CC — 关于网络钓鱼、网络钓鱼和恶意应用程序的通知(韩国互联网安全局)
  6. 个人信息保护委员会 — 个人信息保护规则及泄露应对信息(个人信息保护委员会)
  7. 通讯秘密保护法 — 通信确认数据存储和提供的依据(国家法律信息中心)
  8. 外交部 境外安全出行 — 各国旅行安全信息(外交部)
  • #VPN基础知识
  • #VPN限制
  • #隐私
  • #安全常识
  • #公共无线网络