VPN 与链式代理
分层匿名
VPN 与链式代理 是 CoddyKit 上的免费 Ethical Hacking Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Ethical Hacking Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Ethical Hacking Academy 课程共包含 4 节课。
VPN 的作用
VPN(虚拟专用网络)会在您的设备与 VPN 服务器之间创建加密隧道。您的流量从 VPN 服务器的 IP 进入互联网,从而向目标隐藏真实 IP。
您与 VPN 服务器之间的所有内容都会加密,防止本地网络和 ISP 看到流量内容。
VPN、代理与 Tor 的区别
这些工具有相似之处,但各不相同:
- 代理:转发特定应用的流量,通常不提供加密。
- VPN:将设备的全部流量加密后发送到一个您必须信任的服务器。
- Tor:通过志愿者中继实现多跳匿名,但速度较慢。
使用 VPN,意味着您将对许多 Tor 中继的信任,换成对一家服务提供商的信任。
信任问题
您的 VPN 提供商可以看到真实 IP 和所有目标地址(但看不到加密内容)。您只是把对 ISP 的信任转移到了 VPN 公司。
“不记录日志”的声明,是否可信取决于提供商的诚信和其所在司法管辖区。VPN 可以减少本地观察者获取的隐私信息,但单独使用时无法提供强匿名性。
VPN 协议
常见的 VPN 协议包括:
- WireGuard:现代、快速、代码量小,并采用强加密算法。
- OpenVPN:成熟、灵活,支持范围广。
- IPsec/IKEv2:移动设备上常见,重新连接能力强。
请避免使用已在密码学上被攻破的旧式 PPTP。
wg-quick up wg0
# Bring up a WireGuard tunnel from /etc/wireguard/wg0.conf链式连接:分层匿名
链式连接是指依次通过多个匿名层转发流量,使任何单个位置都无法看到完整路径。其理念是:即使某一层遭到攻破,其他层仍能提供保护。
两种著名的组合是Tor over VPN和VPN over Tor。顺序非常重要,并且会改变不同参与者能够看到的信息。
Tor over VPN
您 -> VPN -> Tor -> 目标。
- 您的 ISP 只能看到您连接了 VPN,看不到您在使用 Tor。
- Tor 守卫节点看到的是 VPN 的 IP,而不是您的真实 IP。
- 但您仍然需要信任 VPN,不让其暴露您正在使用 Tor。
这种方式可以向 ISP 隐藏 Tor 的使用情况,适合 Tor 被屏蔽或被视为可疑的环境。
VPN over Tor
您 -> Tor -> VPN -> 目标。
- Tor 出口节点只能看到 VPN,而看不到最终目标。
- 目标看到的是 VPN IP,因此您拥有稳定的出口 IP。
- VPN 可以关联您的活动,而且您必须匿名支付其费用。
这种方式更复杂,很少有必要,而且容易配置错误。
终止开关
如果 VPN 断开,流量可能会通过真实连接泄露。终止开关会在隧道未建立时阻止所有流量,防止 IP 意外暴露。
没有终止开关时,短暂的重新连接也可能暴露您的身份。依赖它之前,请务必确认它确实有效。
DNS 与 WebRTC 泄露
即使使用 VPN,也可能存在泄露问题:
- DNS 泄露:DNS 查询发送给 ISP,而不是通过隧道发送,从而暴露您访问的网站。
- WebRTC 泄露:即使处于 VPN 保护下,浏览器也可能通过 WebRTC 暴露真实 IP。
请检测这些泄露,并禁用 WebRTC 或使用防泄露配置。
递减收益
叠加许多层会增加延迟和复杂性,而且每增加一层,就多出一个可能配置错误的环节。跳点更多并不一定更安全。
最大的风险通常是操作失误,而不是跳点数量不足。正确使用的单层方案,胜过配置错误的链式方案。
匿名支付
有一种隐蔽的泄露:如果您使用个人信用卡支付 VPN 费用,提供商就能将账户与您的身份关联起来。一旦提供商被要求披露记录,您的匿名性便会受到破坏。
对于敏感工作,运营者倾向于选择接受匿名支付、在有利司法管辖区内运营,并拥有清晰且经过审计的不记录日志政策的提供商。支付记录也是 OPSEC 的一部分。
快速检查
请思考谁能看到您对 Tor 的使用情况。
回顾
您已经了解了 VPN 和链式连接:
- VPN会将全部流量加密后发送到一个受信任的服务器;单独使用并不能实现匿名。
- 请使用现代协议(WireGuard、OpenVPN),绝不要使用 PPTP。
- Tor over VPN可以向 ISP 隐藏 Tor;VPN over Tor可以提供稳定的出口 IP。
- 请使用终止开关,并检测 DNS/WebRTC 泄露。
- 层数越多,复杂性越高;真正的危险是操作失误。
下一节:伪造 MAC 地址和设备身份。
常见问题解答
「VPN 与链式代理」课时是免费的吗?
是的 — 「VPN 与链式代理」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Ethical Hacking Academy 课程的其余内容,请升级到 CoddyKit PRO。 Ethical Hacking Academy 课程共包含 4 节课。
「VPN 与链式代理」这节课中我会学到什么?
分层匿名 你通过在浏览器中直接运行的动手代码来练习 Ethical Hacking Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Ethical Hacking Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Ethical Hacking Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。
「VPN 与链式代理」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Ethical Hacking Academy 课中编写并运行代码吗?
能。每节 Ethical Hacking Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- Tor 与代理
- VPN 与链式代理
- MAC 与身份
- OPSEC 常见错误