VPN 的基本工作原理

当你不使用 VPN 直接上网时,你的设备会直接与目标网站的服务器建立连接,你的真实 IP 地址、大致地理位置以及部分未加密的传输内容,理论上都可能被链路中的中间节点(比如公共 Wi-Fi 提供者、网络运营商)看到。

使用 VPN 后,流程会变成:你的设备先与 VPN 服务器建立一条加密连接(也就是常说的"隧道"),你所有的网络请求都会先经过这条隧道加密后发送给 VPN 服务器,再由 VPN 服务器代替你去访问目标网站,拿到返回数据后同样加密回传给你。整个过程中:

为什么使用VPN后"IP地址会变"

很多人对 VPN 最直观的印象就是"换 IP"。这是因为 VPN 服务器通常部署在不同国家和地区的数据中心,当你连接某个地区的服务器节点后,你在互联网上呈现出来的出口 IP,就变成了这个节点所在地区的 IP。这也是为什么 VPN 常被用来访问一些对地区有限制的网络服务——但需要注意,不同国家和地区对使用 VPN 访问受限内容的相关规定并不相同,具体使用前建议自行了解当地法规。

VPN 能保护什么,不能保护什么

VPN 主要解决的是"传输链路上的隐私与可见性"问题:它能防止公共网络环境下的流量被随意窥探,也能让你的出口 IP 变成 VPN 节点的 IP。但 VPN 并不是万能的:

小结

理解 VPN 的关键,是记住它做的事情其实很简单:加密你的流量,并把出口地址换成 VPN 服务器的地址。至于具体用什么协议实现这条"隧道"、不同协议之间速度和安全性有什么差别,可以继续阅读下一篇关于常见代理协议对比的文章。