正在分析您的连接……
正在检查您的 IP 地址……

代理与 VPN:哪个更好?

两种隐私工具,保护效果却大相径庭

IMG_2055.jpg
Casey Ford, PhD通讯主管
2 分钟读完
Pablo: Improve quality
分享

许多用户正在转向注重隐私的技术,以保护其在线数据和隐私。其中最突出的便是虚拟专用网络(VPN)代理服务器,二者都能隐藏我们的互联网协议(IP)地址以实现匿名。据估计,目前全球约有三分之一的人正在使用 VPN。

然而,与优质的 VPN 相比,代理服务器在隐私和安全方面的功能要有限得多。代理通过特定应用程序运行,而 VPN 则会隐藏您的 IP 地址,并对所有传输中的数据进行加密。不过,故事还没结束。某些拥有集中式服务器数据库的 VPN 提供商本身就会给用户带来隐私风险。鉴于数据追踪、元数据采集和监控的范围仍在持续影响全球每个人,VPN 等隐私保护技术必须不断演进,以应对这些威胁。

值得庆幸的是,新型**去中心化 VPN(dVPN)**已经问世,其保护用户隐私的能力远胜于代理服务器或传统 VPN。通过将用户流量路由至多个独立服务器,dVPN 能够阻止用户追踪企图,并在结构上规避了集中式客户端数据存在的漏洞。

本文将带您了解代理服务器和 VPN 的工作原理、它们之间的区别,以及为什么 VPN(尤其是去中心化的 VPN)是更好、更全面的隐私保护工具。

Earlybird-email banner (1).webp

什么是代理服务器?

“代理人”是指被指定代表您执行某项任务的人。从这个意义上说,代理服务器是一种中介,它将数据从您的设备转发到公共网络,反之亦然。代理服务器可以是私有服务器、商业服务,或者只是其他连接到互联网的计算机。大多数代理都是通过特定的应用程序(如网络浏览器)运行的。其他设置则为系统范围内的设置,将影响该系统上的所有应用、设备和网络连接。无论哪种情况,它们通常都需要在客户端进行配置和管理。

代理是如何工作的?

例如,当您使用配置了代理的浏览器连接到 Web 服务时,来自该浏览器的所有流量都会首先通过代理服务器进行路由。然后,代理服务器会将您的 IP 地址替换为自己的 IP 地址,再将数据发送至公共网络上的目标目的地。您正在访问的 Web 服务将把代理的 IP 地址视为流量来源,而不是您的设备。这有助于让您的网络浏览更加私密和匿名。

除了IP 混淆外,代理服务器还可以充当防火墙。它们可以根据特定规则进行配置,例如要过滤哪些类型的内容、Web 服务或其他流量。这有助于维护网络安全,例如,通过过滤传入流量中的已知恶意程序或广告商,在它们到达您的设备之前将其拦截。选择特定国家的代理服务器,也可以作为访问原本可能被屏蔽的特定地区信息和内容的一种手段。

请阅读我们的指南,了解如何 关闭代理

代理服务器的类型

根据具体的客户端需求,代理服务器有许多不同的类型。以下仅列举其中几个:

  • 匿名代理: 用服务器的 IP 地址替换客户端的 IP 地址,允许客户端匿名浏览网页。
  • 转发代理: 通过多种不同的网络协议(例如 HTTP)代表客户端获取内容。该代理既可用于访问(匿名和加密连接、特定地区的內容),也可用于屏蔽(禁止访问某些网站)。
  • Web(HTTPS)代理: 与转发代理类似,用于获取或转发 Web 内容,但专门通过用户设备与 Web 服务之间建立的 HTTPS 加密协议进行。这既能提供代理匿名性,又能保障加密安全。请注意,提供此加密阶段的并非代理服务器本身。
  • SOCKS 代理: 专为处理多种类型的网络流量而设计(不仅包括 HTTP/S,还包括 UDP 和 TCP),它不仅适用于网页浏览,还能处理电子邮件和点对点(P2P)网络等不同类型的连接。
  • 透明代理: 设备用户无法看到,通常用于禁止访问某些网络服务或内容,例如由工作管理员或家长设置。

代理服务器的优势与限制

安全

  • **优势:**如果配置得当,代理的防火墙能够通过在恶意行为者或内容(如网络钓鱼诈骗)到达客户端设备之前将其过滤掉,从而有效维护网络安全。
  • 限制: 与 VPN 不同,代理服务器本身不会对客户端与服务器之间的用户数据进行加密。但是,HTTPS 代理或任何使用 SSL/TLS 协议的网络连接,默认都会有一层加密。如需进一步了解数据加密的工作原理,请参阅 Nym 的 全面指南

匿名

  • 优势: 代理服务器可以实现更匿名的浏览,因为用户的 IP 地址将被代理服务器的 IP 地址所取代。
  • 限制: 由于代理服务器仅使用一台服务器,因此该代理能够记录其用户的流量日志,包括 IP 地址和连接信息。虽然加密数据的内容不会面临风险,但客户端流量的元数据可能会被泄露、出售、汇编和分析。这可能比任何特定内容更能揭示用户的活动情况,例如长期以来的浏览习惯。

防黑客

  • **优势:**如果配置得当,并配备了已知安全威胁的最新日志,代理服务器可能会成功过滤掉已知的黑客攻击尝试。
  • 限制: 代理不会对传输中的数据进行额外加密,因此您的流量可能会暴露在针对元数据(如IP地址和连接行为)的网络攻击之下。

恶意软件/ad 拦截

  • 优势: 与防黑客机制类似,代理服务器可以配置为屏蔽广告,或阻止在您的设备上安装恶意软件的企图(例如,通过您可能点击的欺骗性链接)。
  • 限制: 为了确保有效,代理管理员需要定期更新威胁日志。这需要您信任代理服务提供商。

内容控制

  • 优势: 可以配置代理,让管理员能够自定义控制整个网络或特定设备上的网络访问权限。管理员可以限制 Web 上的访问权限,以及允许进入的流量类型。
  • 限制: 这些做法也可被用作审查工具,限制某些过度限制的国家、雇主或家庭对信息的合法访问。

VPN 是什么?

VPN 的功能也类似于代理服务器,它会将您的流量重定向到其服务器,并在访问网络之前替换您的 IP 地址。不过,它还增加了另一层安全防护:VPN 加密

在您的数据离开设备之前,VPN 提供商会先对其进行加密,然后通过特殊的 VPN 加密隧道将其发送至 VPN 服务器。假设您的数据已与网络服务建立了加密的 HTTPS 连接,这将使数据在传输至 VPN 过程中的加密安全性翻倍。连接到 VPN 服务器后,您的 IP 地址将被替换为 VPN 的公共 IP。 VPN 自身的加密层已被移除,您的数据将被传输到最终目的地(希望此时已启用预先建立的 HTTPS 加密)。

VPN 是什么?

传统 VPN 和 dVPN

不过,并非所有的 VPN 都是以相同的方式构建的。在用户隐私和安全方面,市面上各款 VPN 的 主要区别 在于其服务器基础设施、数据管理实践以及对用户隐私的承诺。大多数 VPN 采用单服务器模式,而较新的 VPN 则采用多服务器和去中心化模式,因此让我们来比较一下这两种模式。

单服务器 VPN 的隐私风险

大多数传统的主流 VPN 都使用集中式服务器:用户流量通过单个代理服务器进行路由,该服务器要么由公司拥有和控制,要么是从拥有和控制该服务器的第三方处租用的。这给用户带来了严重的隐私风险

通过集中管理用户流量数据,即使经过加密,传统 VPN 仍可能保留元数据记录的流量日志。由于这些元数据可能会存储在磁盘上(无论是否仅用于运营目的),因此存在数据泄露、网络攻击以及政府监控请求的风险。其中任何一项都可能泄露数百万客户的元数据记录:IP 地址、连接时间和时长、目标 IP 地址等。元数据会定期被汇总和分析,以追踪用户的浏览习惯、行为、偏好,甚至政治倾向。

dVPNs

为应对数据集中化和用户追踪带来的风险,VPN 服务已开发出 去中心化架构dVPN 是一个多服务器网络,其中不存在集中式流量日志记录的可能性。其服务器(或节点)由独立所有者拥有和运营,且理想情况下无法被追踪关联。由于用户流量经过加密并路由通过多台服务器,因此没有任何单个节点能够访问您流量的完整路由路径。

因此,dVPN 同样具备隐藏用户 IP 地址的功能,但其整体隐私保护范围比传统 VPN 或代理服务器更为广泛。它不仅保护您的身份,还保护您流量的元数据,因此您的行为将极难被追溯。

代理与 VPN:隐私功能对比

下表对比了这些类型的服务在保护用户隐私方面所能提供或无法提供的功能。某些特定的服务提供商可能不具备某项功能,因此用户应检查所选提供商是否符合市场隐私标准。

  • 极少数主流 VPN 提供 2 跳路由(有时也称为 双重 VPN),但如果提供此功能,这两个节点很可能都由单一网络管理机构控制。

VPN 与代理:隐私方面的关键区别

保护范围

代理服务器与 VPN 之间的最大区别在于数据受到保护的程度。代理可能仅适用于特定的应用程序,例如 Web 浏览器。这将导致任何网络连接或来自其他应用程序的流量处于无保护状态。相反,VPN 会保护来自您设备的所有网络流量,除非进行了自定义配置以更改此设置。

在保护您的流量和元数据免受追踪、监控和用户画像方面,无论是代理服务器还是传统的 VPN,都无法提供有效的保护。这是因为两者都基于集中式的单服务器架构,这使得追踪变得容易得多。 dVPN 也可能容易受到用户流量分析的威胁,尽管在独立服务器之间进行两次中继确实会增加分析难度。某些 dVPN(例如 NymVPN 的 噪声生成混合网络)在抑制监控和用户追踪方面表现尤为出色。

加密

代理服务器本身不会加密用户数据,而 VPN 会加密用户设备与其服务器之间所有的在线流量。如果没有隧道加密,黑客可能会针对 传输中的元数据,即使这些数据在代理连接之前已经过加密。对于多跳 dVPN,用户数据在网络节点之间也会被多次加密。请注意,HTTPS 加密已在大部分公共网络上成为标准。因此,当您连接到网络服务时,您的数据很可能已经加密。

匿名

代理服务器确实提供了一定的匿名性,因为用户的 IP 地址会被代理服务器的 IP 地址所掩盖。然而,如果您的设备与代理之间没有隧道加密,您的流量就更容易被监视和追踪,因为加密流量中会泄露元数据。第三方(如 互联网服务提供商 (ISP) 或恶意代理)可以查看您的 IP 与代理之间的连接、代理与目标之间的连接,以及任何连接频率。最后,代理服务器极有可能保存流量日志,一旦泄露,将危及用户的匿名性。

功能

代理需要针对单个应用程序或在系统级别手动配置。相反,VPN 只需轻点一下按钮,即可提供一系列隐私功能:连接到 VPN 代理服务器、IP 地址混淆、隧道加密。这一切都通过单一连接实现。

许多现代 VPN 还提供高级隐私功能:内部防火墙可拦截已知的广告或恶意连接、DNS 泄漏保护,以及“杀断开关”——当 VPN 连接中断时,该功能会自动断开您的互联网连接。要实现这一切,用户只需开启 VPN 即可。不再需要跨应用的复杂代理配置。

管理您的代理或 VPN

管理代理

基于应用程序的代理可通过应用设置进行管理。使用代理服务器的一个主要缺点是,更改代理设置的方法因应用程序而异,需要单独调整。全局代理在客户端设备上配置,适用于所有网络流量,除非某个应用运行的代理被配置为覆盖原有设置,否则该应用无法更改全局代理。

如果您需要关闭代理或在系统上永久禁用代理,请参阅 Nym 的操作指南

管理 VPN

某些高级 VPN 支持通过 分流隧道 进行自定义配置,以便选择哪些类型的流量、应用程序等使用 VPN,哪些则绕过 VPN。这对于在使用 VPN 时避免任何延迟可能至关重要。例如,VPN 可以进行分流隧道设置,使除某个应用程序(如需要最佳速度和连接的游戏应用)以外的所有流量都通过 VPN 传输。

在 Nym,我们建议您在关闭 VPN 时务必谨慎,但以下是 关于如何在移动设备上禁用 VPN 的指南

代理与 VPN:Nym 的结论

若从隐私保护的角度比较代理服务器和 VPN,VPN 无疑更胜一筹。它们只是为用户流量提供了更多保护。 VPN 无需在应用程序中进行配置,而是通过服务器端来保护您所有的在线流量。

然而,VPN 并非一种单一的技术。必须指出的是,免费的VPN服务非但无法保护您的隐私,反而会收集用户数据并将其出售给第三方以牟利。而且,大多数传统的主流 VPN 都采用单服务器架构,这意味着存储在磁盘上的任何用户数据都容易受到数据泄露、网络攻击或信息披露请求的影响。

要获得真正的在线隐私和匿名性,最佳的 VPN 选择 应当是结构上真正去中心化的 VPN,没有任何中央控制点和故障点。 NymVPN 提供最注重隐私的 VPN 基础设施之一:一个无与伦比的 5 跳混合网络,配备独特的安全机制来保护用户元数据。其 2-hop dVPN 模式可用于实现更快速且依然高度安全的连接。

加入 Nym 项目,享受更私密的互联网体验,告别那些挑剔且双刃剑般的代理服务器。

代理与 VPN:常见问题解答

是的——许多通用代理不处理 DNS,这可能会将您的设备 DNS 查询直接暴露给互联网服务提供商(ISP),从而削弱 IP 混淆效果,除非通过 VPN 对 DNS 进行隧道传输。

企业级代理通常依赖于 HTTP 身份验证或针对每个浏览器的 PAC 文件,而 VPN 则支持全系统范围的证书、身份验证令牌和内核级加密。

目前,部分服务商已在 VPN 隧道内提供分流代理功能——例如,将特定应用的流量通过企业代理进行代理,而其余流量则使用 VPN 加密,以保障整个设备的隐私。

代理在应用层运行,对于特定流量而言速度可能更快。 VPN 在系统层对所有流量进行加密——虽然会增加一些开销,但能提供更强的安全性并覆盖更多协议。

是的——高级 dVPN 支持类似代理的应用程序级路由,同时对每个数据包进行加密并混淆元数据,在保障隐私的同时提供精细的控制。

关于作者

IMG_2055.jpg

Casey Ford, PhD

通讯主管
Casey 是 Nym 的通讯主管、首席撰稿人和编辑审阅员。 他拥有哲学博士学位,主要负责研究去中心化技术与社会生活的交集。
Ania-Piotrowska.jpg

Ania M. Piotrowska, PhD

技术审阅员
Ania 是 Nym 公司的首席科学官。 她专注于安全、分布式系统和匿名通信,包括洋葱路由和混合网络。

您知道我们的订阅价格已经调低了吗?

全球最私密的 VPN

免费试用 NymVPN

继续阅读……

nym network.webp

Nym 比 VPN 更进一步

首款借助噪声生成混合网络(Mixnet)保护您免受 AI 监控的应用程序

1 分钟读完
Pablo: Improve quality

什么是 VPN(虚拟专用网络)?

带有集中和分散形式的流行隐私工具指南

1 分钟读完
nym network.webp

Nym 的零知识网络:无需信任的无日志设计

将“无日志”VPN 政策转化为网络设计与保障

2 分钟读完