梯子怎麼用,多數教程講到「導入訂閲、點連接、圖標變綠」就結束了,而多數問題恰恰從這裏開始。連上了,瀏覽器能開海外網站,於是以為一切正常,實際上 DNS 還在直連,電訊商照樣拿到你開啟的每個域名;或者系統代理只管了瀏覽器,手機上的其他應用根本沒走隧道;或者用的是羣裏領的免費節點,流量正經過一台誰也不知道是誰的伺服器。這篇按新手最常踩的順序列七個錯誤,每個都給出「怎麼發現」和「怎麼改」。
基礎概念先補齊:節點、訂閲、客戶端各是什麼,在機場是什麼和科學上網教程裏。
錯誤一:只開系統代理,以為全設備都走了隧道
系統代理模式只接管遵守系統代理設定的程式,主要是瀏覽器。很多應用、遊戲、系統自身的請求會直連。怎麼發現:在某個非瀏覽器應用裏開啟我的 IP 是什麼的等價頁面,或者看客戶端的連接日誌裏有沒有那個應用。怎麼改:開 TUN 模式(虛擬網絡卡),讓所有流量都經過客戶端;手機客戶端多數預設就是這種方式。
錯誤二:DNS 沒進隧道
流量走了隧道,「這個域名對應哪個 IP」這一步卻發給了本地電訊商的 DNS。內容看不見,去了哪裏一清二楚。怎麼發現:客戶端裏 DNS 設定是「系統」或「本地」,或者在線檢測站顯示了本地電訊商的 DNS 伺服器。怎麼改:開啓遠程 DNS、fake-ip 或等價選項,再測一次。詳細方法在DNS 泄露是什麼意思。
錯誤三:用來路不明的免費節點
幾乎人人中招,因為它免費。可流量經過誰的伺服器,誰就處在電訊商的位置:看得到域名、時間、流量,某些配置下還能做更多。免費節點的運營方連一個名字都沒有。怎麼發現:不用發現,你知道它是免費的。怎麼改:換成有明確運營方、有付費套餐、寫明限制的服務,或者自建。免費節點的風險在免費節點和免費機場的風險。
錯誤四:從不測泄露
連上就用,從沒看過 IP、WebRTC、IPv6 顯示的是什麼。怎麼發現:現在就測。我的 IP 是什麼應顯示節點地址,WebRTC 泄露檢測和IPv6 泄露檢測不應出現真實地址。怎麼改:換客戶端、換協議或改系統設定後,重測一遍,養成習慣。
錯誤五:一個訂閲連結到處發
訂閲連結就是帳戶本身,拿到連結的人和你共用節點、共用流量,行為也算在你頭上。怎麼發現:流量莫名消耗快,機場後台顯示的在線設備數超過你自己的設備數。怎麼改:重置訂閲連結,以後只在自己的設備之間傳,用二維碼而不是羣聊。訂閲失效的排查在訂閲失敗怎麼辦。
錯誤六:客戶端半年不更新
協議在演進,Reality、Hysteria 2 這些都要求較新的內核,舊客戶端會報「不支持」或者能連但不穩。怎麼發現:客戶端裏查看內核版本,對照發布頁。怎麼改:更新,更新前導出訂閲和配置。各協議的差別在Hysteria 2 是什麼。
錯誤七:把梯子當隱身衣
梯子換的是你的 IP 和流量路徑,不換你的身份。登入了實名帳戶,網站就知道你是誰;瀏覽器指紋在隧道里照樣傳給網站;你自己填進表單的資訊隧道也不會攔。怎麼發現:換了 IP 網站還能認出你,見瀏覽器指紋是什麼意思。怎麼改:分清「從哪來」和「是誰」兩層,需要匿名的事用獨立的瀏覽器身份去做,不要指望隧道包辦。
正確的順序
- 選有名有姓的服務或自建。
- 客戶端開 TUN 或等價的全局接管,DNS 進隧道。
- 連上後測 IP、WebRTC、IPv6。
- 開 Kill Switch 或「阻止非隧道流量」。
- 訂閲連結只留在自己設備裏。
- 客戶端定期更新,更新後重測。
- 記住它管路徑,不管身份。
法律層面需要知道的事實
在中內地地,國際聯網須使用國家公用電信網提供的國際出入口信道,個人使用未經批准的渠道屬於違反相關規定,實踐中的處理以行政處罰為主,公開報道的案例多涉及經營和傳播行為。在香港、台灣、新加坡、馬來西亞以及海外,使用代理和 VPN 本身不受限制。使用與否由你自己判斷並承擔責任,本文是技術説明,不構成法律意見。
404 VPN 的客戶端預設把 DNS 放在 VLESS 或 WireGuard 隧道內解析,帶 Kill Switch,一個應用管全部流量,不需要自己配 TUN 和 DNS,私隱政策寫明不保存訪問記錄。它是私隱工具,我們不承諾從中內地地任何網絡都能連上。開始使用請到首頁。