代理、VPN 和 Tor 都会让网站看到一个不是你的 IP 地址——但它们在不同的层面、针对不同数量的流量、以及在不同的人能看到的情况下实现这一点。 代理是按应用配置的,是故意使用多个地址的工具。VPN 将设备的所有流量封装在一个加密隧道中,通向一个出口。Tor 将流量通过三个志愿者中继反弹,使得没有任何一方能同时知道你是谁以及你要去哪里。选择它们取决于你在防范什么,以及你愿意在速度和努力上付出多少。

一句话版本

  • 代理:“将这个应用的请求发送到那个地址。” 多个地址,按任务选择,开销最小。加密取决于你在其中使用的协议。
  • VPN:“将此设备的所有内容通过加密隧道发送到一个服务器。” 设置一次,保护整个机器,一次一个出口 IP。
  • Tor:“将此浏览器的流量通过三个随机中继发送,以便无人能端到端追踪。” 最强的匿名性,最慢,并且 Tor 出口 IP 被广泛屏蔽。

每种方式的工作原理

代理

你的应用连接到代理服务器并请求它获取内容。代理使用自己的 IP 连接到目标并中继响应。它位于应用层(HTTP 代理)或略低于应用层(SOCKS5),并且只有你配置的应用使用它。你和 HTTP 代理之间的流量可能未加密;到目标的 HTTPS 流量保持端到端加密,代理盲目中继。如果你是新手,请从什么是代理服务器开始。

VPN

VPN 客户端在你的设备上安装一个虚拟网络接口。操作系统将所有流量路由到其中;客户端加密每个数据包并将其发送到 VPN 服务器,服务器解密并从服务器的 IP 转发到互联网。所有内容——浏览器、电子邮件、系统更新、游戏——都从那个服务器退出。你的 ISP 只看到到一个地址的加密流;VPN 提供商看到你 ISP 曾经看到的所有内容。

Tor

Tor 浏览器通过三个中继构建一条电路:一个入口、一个中间和一个出口。流量被包裹在三层加密中;每个中继剥离一层,并只了解前一个和下一个跳点。入口知道你的 IP 但不知道你的目的地;出口知道目的地但不知道你的 IP;中间两者都不知道。电路每十分钟更换一次。这就是洋葱路由,它使 Tor 在本质上不同:没有单一运营商能看到两端。

并排对比

代理VPNTor
范围按应用(或按请求)整个设备Tor 浏览器(或明确通过它路由的应用)
到中间方的加密可选(HTTPS/SOCKS5 over TLS 如果提供);通常没有始终始终,三层
可用出口 IP 数量许多——数千,可选择一次一个(手动切换服务器)随机;全球约 1,000 个出口中继
谁能看到你的流量代理运营商(元数据;如果不是 HTTPS 则内容)VPN 运营商(所有元数据;如果不是 HTTPS 则内容)没有单个中继同时看到源和目的地;如果不是 HTTPS,出口看到明文
速度快(数据中心)到中等(住宅/移动)良好;单跳加上加密开销慢;三跳通过志愿者带宽
被网站屏蔽?数据中心经常;住宅/移动很少商业 VPN 范围经常被标记出口中继被广泛屏蔽或 CAPTCHA
设置按应用;主机 + 端口 + 凭据安装客户端,一键下载 Tor 浏览器,打开它
成本按 IP、按 GB 或按端口固定月费免费
多身份工作为此设计不实用(一个出口)不是为此设计;新电路 ≠ 新身份
适合的威胁模型“这个网站应该看到不同的来源”“我的网络/ISP 不应该看到我做什么”“没有人应该能够将我与这个联系起来”

每种方式保护什么

三者都不会改变你的浏览器指纹、你的 cookies 或你登录的账户。通过其中任何一个登录你的个人电子邮件,网站就会确切知道你是谁。三者都替换了网络来源;没有一个替换你在此基础上呈现的身份。Tor 浏览器通过提供标准化的指纹走得更远,使所有 Tor 用户看起来相似,这就是为什么在普通浏览器中使用 Tor 会大大削弱其意义。

有两个泄漏值得指出,因为它们同样影响代理和 VPN 用户:

  • DNS 泄漏:如果名称解析通过隧道时去往你的 ISP 的解析器,你的 ISP 仍然会知道你访问的每个域名。VPN 客户端通常处理这个问题;使用代理时,你必须使用远程 DNS(SOCKS5 主机名解析,或代理的解析器)。
  • WebRTC 泄漏:浏览器可以通过 WebRTC 泄露你的本地和公共 IP,无论代理设置如何。禁用它或使用禁用的浏览器。我们的代理测试清单涵盖了两者。

何时使用哪种

你想要……使用因为
在公共 Wi-Fi 或 ISP 上隐藏浏览VPN全设备加密是重点;一个出口没问题
从另一个国家观看流媒体目录VPN(或住宅代理)一个可信的出口在正确的国家;VPN 最简单
大量抓取网站代理(轮换)你需要许多 IP 和按请求控制;VPN 只给你一个
在一个平台上运行多个账户代理(每个账户一个静态 IP)每个身份需要自己的稳定地址;参见轮换和账户
检查你的广告或搜索结果在另一个城市的样子代理(地理定位住宅)需要特定位置并看起来像本地人
通过特定 IP 路由一个脚本或工具而不影响机器其他部分代理按应用范围正是代理的用途
在身份识别带来真实风险的情况下进行通信或研究Tor只有 Tor 消除了单一可信中间方
访问 .onion 服务Tor它们只存在于 Tor 网络内部
既向 ISP 隐藏使用多个 IPVPN + 代理链VPN 用于本地跳,代理用于出口;预期增加延迟

你能组合它们吗?

可以,人们确实这样做,有两种常见模式:

  • VPN → 代理。 VPN 向你的本地网络和 ISP 隐藏代理使用;代理提供任务所需的特定出口 IP。常用于在受限网络上工作的团队。
  • Tor → 代理(或 VPN → Tor)。 以沉重的速度成本增加一层源隐藏。在 Tor 之后添加代理有时用于访问屏蔽出口中继的网站,但这将你的目的地交给了该代理运营商,并削弱了 Tor 模型的一部分。只有在你确切知道你在交易什么时才这样做。

链式连接不会倍增匿名性;它增加了跳点和故障点。选择满足你实际威胁的最简单工具。

常见问题

VPN 比代理更安全吗?

VPN 始终加密你和 VPN 服务器之间的流量;许多代理不加密该跳。因此,对于监视你本地网络的人来说,是的。对于你访问的网站,两者都只是呈现不同的 IP;那里的“安全性”取决于 IP 的信誉和你的浏览器,而不是你使用的工具。

Tor 是 VPN 吗?

不是。VPN 是一个你发送所有内容的单一可信运营商;Tor 是一个独立中继网络,设计为没有运营商能看到完整路径。Tor 更慢,其出口更常被屏蔽,但它提供了一种 VPN 在结构上无法提供的匿名性。

网站能告诉我是否使用了代理、VPN 或 Tor 吗?

Tor 出口 IP 是公开的,所以是的,总是。商业 VPN 和代理数据中心范围被广泛编目,所以通常可以。住宅和移动代理 IP 仅通过 IP 与普通用户无法区分,这就是它们更贵的原因。

哪个最快?

数据中心代理,然后是 VPN,然后是住宅/移动代理,最后是 Tor。顺序遵循跳数和流量是否通过消费者或志愿者连接。

如果我已经有 VPN,还需要代理吗?

只有当你需要 VPN 无法提供的东西时:多个同时出口 IP、按应用或按请求路由、特定城市级位置或住宅/移动信誉。对于个人隐私,VPN 就足够了。

Tor 合法吗?

在大多数国家,是的;它由非营利组织开发,被记者、研究人员和普通人使用。一些国家限制或阻止它。与代理一样,合法性取决于你做什么,而不是工具。