
分享
许多 虚拟专用网络 (VPN) 宣称采用 “无日志” 或 “零日志” 政策,以向用户保证,当他们使用该应用时,其流量记录不会被保存。如果您正在市场上寻找一款私有 VPN,这无疑是一项至关重要的功能。如果缺少其中一项,可能会带来很大的风险。
但“无日志”政策也揭示了传统 VPN 存在更深层次的问题。作为中心化基础设施,它们完全有能力通过其服务器完整记录谁与谁或什么在线连接的元数据日志。因此,他们声称不会这样做,归根结底只是对保护我们的隐私和数据的承诺,而承诺需要用户的信任。然而,对网络服务的信任远不能保证隐私安全。
NymVPN 则截然不同:Nym 的无日志政策 并非一项承诺,而是网络架构设计本身,它能切实保障您的隐私。 Nym 无法保留用户流量的完整日志,因为这些日志既无法由 Nym 持有,也无法由路由用户流量的独立服务器持有。网络去中心化 消除了信任问题。
但要理解这为何对在线隐私保护是一项重大改进,本文将解释使用 VPN 时的“日志”是什么,传统 VPN 的隐私政策为何不足,以及 NymVPN 如何提供更好的解决方案。
什么是流量日志?
使用 VPN 时,您的所有流量都将通过 VPN 服务商的服务器进行路由。通常情况下,这将是一台由 VPN 公司自身拥有或租用的单一服务器。这将作为您连接公共网络的代理。因此,当您的通信或请求到达某个网站时,会显示为源自 VPN,而非您的个人设备。
如果该 VPN 的 代理服务 是集中式的,那么由于所有数据都会经过其服务器,因此您的所有数据都可能落入 VPN 公司自身手中。但他们能看到和看不到的关于您流量的信息有哪些呢?这就是“不留日志”承诺发挥作用的地方。
流量类型
这里有三种网络流量类型需要注意:
-
明文流量: 这是您在线操作的原始数据。这可以是一封电子邮件、一部流媒体电影,或是任何通过互联网发送和接收的内容。如果未受保护,一旦被拦截或处理,任何外部方都可能看到其内容。
-
默认加密流量: 值得庆幸的是,我们连接的网络服务默认会对大部分在线流量进行加密。这通常与 HTTPS 或 SSL/TLS 等协议相关。因此,即使在流量离开您的设备之前,它就已有一层加密保护您的内容,甚至可以抵御 VPN 的入侵。
-
VPN 加密流量: VPN 应在数据离开设备之前,首先 对您的数据进行加密。此 VPN 加密通道 将作为您网络连接建立的任何 (2) 默认加密 的补充。因此,在大多数情况下,连接 VPN 时,您的明文将经过两层加密。
VPN 能看到哪些流量?
当 VPN 处于开启状态时,它将作为您设备收发 所有网络流量 的代理。* 这意味着 VPN 将“看到”或处理 您所有的流量。但它能访问什么样的流量呢?
假设在使用 VPN 时启用了 (2) 默认加密,那么 VPN 将永远无法访问您的 (1) 明文 或流量内容。相反,它将处理您在线上的 (2) 默认加密流量。
技术说明: 在其服务器上,VPN 会解密其建立的 (3) VPN 加密 层,以便确定将您的数据发送至公共网络的哪个位置。但是,如果启用了 (2) 默认加密,您的内容仍将受到 VPN 本身的保护。
因此,无论 VPN 是否公开承诺不记录日志,实际上都不应涉及您数据内容的任何记录,除非在极少数情况下未启用**(2) 默认加密**。相反,日志记录实践涉及对加密流量元数据的记录。
- 如果通过 VPN 配置了 分流隧道 以包含或排除特定流量,则属于例外情况。
元数据记录
即使您的流量内容经过加密,仍然有大量关于该流量的数据可以被收集,从而追踪您的行为。这被称为 元数据。元数据包括以下信息:
- 源地址和目标地址的 IP 地址
- 时间戳
- 数据包大小
- 加密类型
- 连接频率和时长
这些信息均未经过加密:它们是从加密过程中“泄露”出来的,作为关于加密数据的数据。
当元数据被收集时,特别是针对特定用户在较长时间内收集的数据,可能会泄露大量高度私人的信息:
-
连接记录: 如果您使用 VPN,VPN 提供商可能会同时获取您的个人 IP 地址和您在网络上访问目标网站的 IP 地址。这将显示您何时、与谁、持续多长时间以及以何种频率建立了连接。不妨将其想象成揭示你在生活中与谁有着严肃而非随意的关系。
-
浏览习惯: 长期的连接记录可以揭示您的浏览习惯趋势,从而详细描绘出您的习惯、偏好,甚至政治倾向。这些信息汇总在一起,可能会揭示连您自己都未曾意识到的内容,这在广告商或诈骗者手中可能会被利用。
-
个人信息泄露: 对流量记录的分析还可能泄露高度私密的个人信息,一旦落入不法分子手中,这些信息可能会被滥用。例如,如果元数据记录显示您经常与某家在线医疗或康复机构联系,则可以推断您或您的家人患有某种疾病,例如正在寻求成瘾治疗。如果这些信息落入不法分子手中,可能会被用于针对您或对您进行攻击。
这只是一个简短的列表。但这应该揭示这样一个事实:随着网络越来越深入地融入我们的生活,我们大多数人从未考虑过的元数据,正成为侵犯我们隐私的后门。
注意: 仅凭您的 IP 地址(网络服务、互联网服务提供商或传统 VPN 均可直接获取)本身,并不会泄露您的姓名和地址信息。然而,当结合来自您的**互联网服务提供商(ISP)**的信息时,对于高级监控手段而言,将您的 IP 地址与个人信息联系起来并不困难。
为什么 VPN 不应该保留日志
元数据日志 可能泄露大量信息,因此如果某家 VPN 服务商保留了这些日志,那么数亿 VPN 用户的个人数据就面临风险。但这究竟是针对什么或谁呢?

-
数据泄露: 网络攻击 通常以存储大量用户数据的集中式服务器为目标,其中包括财务、账户和元数据记录。在日益壮大的监控经济和网络犯罪黑市中,所有这些数据都已成为有价值的商品。如果数据在 VPN 服务器上集中存储或被记录,这些服务器就可能成为容易被攻击的目标。
-
**元数据销售:**许多声名狼藉的 VPN 公司,尤其是市面上数百家“免费”VPN 服务,正是通过故意收集并向数据经纪商出售用户的元数据记录来谋生的。
-
政府监控: 由于掌握着元数据记录,政府或执法机构可能会命令 VPN 服务商交出用户的流量记录。虽然有时要求提供此类记录可能有正当理由(例如,为了阻止暴力犯罪的发生),但同样的程序也很容易演变成政府或法律的越权行为。对于世界各地的人们来说,专制政府正在采取这些措施来实施审查、阻止获取信息,并针对政治对手。
可信 VPN 的风险
鉴于网络上个人数据面临的这些全球性威胁,了解像 VPN 这样的隐私服务如何处理我们的数据,是我们必须关注的一个关键问题。重申一遍,传统 VPN 公司之所以提供无日志政策,是因为他们确实能够访问我们流量的元数据,并且可以对其进行记录。
有许多风险需要注意:
-
即使某款 VPN 实行“无日志”政策,许多服务商仍会出于运营目的(例如确保网络连接和性能评估)保留“最低限度的日志”。或者,其条款和条件可能规定,他们仅会保留“某些日志”,用于与联盟“合作伙伴”共享数据(这是将数据出售给营销人员的委婉说法)。
-
多年来发生的众多数据泄露事件,已泄露了数百万 VPN 用户的订阅、账户及流量记录。只有当此类数据被存储时,才可能发生泄露。
-
那些打着“隐私保护”旗号的免费 VPN 其实是一场风险极高的赌博,它们往往不过是元数据采集机器,将我们的个人信息出售给广告商或数据经纪商。
-
当然还有一些 VPN 服务,它们曾声称不保留流量日志,但结果却被发现曾配合政府传票 提供用户记录。
不幸的真相是,数以亿计追求隐私的人正被欺骗,而有时,所谓的保护者恰恰是肇事者。在涉及我们的在线隐私时,仅凭信任是远远不够的。
解决信任问题的 VPN
许多 VPN 确实理解这一信任问题,并正在采取额外措施为用户解决这个问题。这需要采取具体措施,而不仅仅是“无日志”政策所要求的信任。
-
仅基于 RAM 的服务器。 某些 VPN 已将其服务器切换为在随机访问存储器 (RAM) 上运行。这意味着每当服务器关闭或计划关闭时,所有数据(包括客户端流量记录)都会被彻底清除。
-
外部审计。 VPN 的另一种选择是将其服务器和网络提交给外部安全审计,这也可以验证其“无日志”承诺。
无日志政策无疑是朝着正确方向迈出的一步,但必须辅以具体的保障措施,让用户确信其隐私保护绝不仅仅是空头承诺。
但还有一种更彻底的解决方案可以解决信任问题:通过一种新颖且去中心化的网络设计,使流量日志成为历史。有了 NymVPN,这种信任与不确定性便不再是问题。
Nym 的无日志政策
Nym 采用了一种其他 VPN 服务极少能提供的独特无日志政策:使用 NymVPN 时,设计上根本无法记录完整的流量日志。这是因为 Nym 网络在架构上采用去中心化的设计。
简而言之:在 Nym 网络中,没有任何一个点上的日志能够将您的流量源头与目的地联系起来。使用 NymVPN,您的网络流量将无法与您本人建立关联。
进一步了解 Nym 网络如何确保默认不记录日志的政策,并查看 Nym 在“信任中心”上的问答。
或者深入了解 Nym 混网如何打造出全球最私密的 VPN。
阅读本文时,请立即注册 免费试用!
VPN 无日志政策:常见问题解答
“无日志”政策意味着 VPN 提供商不会存储浏览历史记录、IP 地址或连接时间戳等活动记录。不过,部分服务商仍会保留元数据——这些数据可能泄露您的身份或连接时间。“无日志”政策仅是一项承诺,而非保证。
请关注独立审计、开源代码和透明的隐私报告。像 NymVPN 这样的去中心化 VPN 更进一步——它们的设计初衷就是确保没有任何中央实体能够记录甚至访问用户的连接数据。
许多中心化 VPN 出于故障排除或合规原因会记录有限的数据。这会造成潜在的安全漏洞。只有像 NymVPN 这样的去中心化系统才能从技术上彻底消除日志记录的可能性,而不仅仅是承诺不记录。
NymVPN 的混网技术会将流量在多个独立节点之间进行打乱和加密。此过程会移除可识别身份的元数据,确保没有任何单个节点或运营商能够追踪特定连接的发送方或接收方。
关于作者

Casey Ford, PhD
通讯主管
Ania M. Piotrowska, PhD
技术审阅员目录
继续阅读……
NymVPN v2024.11来了!
继上周 Magura 网络重大更新之后,NymVPN 又发布了这一应用程序,提高了应用程序的性能、安全性和连接性。 这是在 2024 年 12 月推出 zk-nyms 和测试版支付以及 2025 年 1 月 NymVPN 全面商业化之前的一次重大技术改进。

