免費工具

你的網絡放行什麼

在辦公室、酒店或校園裏 VPN 連不上,問題通常不在應用。網絡只放 80 和 443、攔掉 UDP,或者把 DNS 強制轉到自己的伺服器——每一種情況都要用不同的協議來對付。這個頁面把四項都查一遍,告訴你這裏什麼能過。

什麼都不用裝,瀏覽器裏全能看到。

可以開始檢查

按“檢查網絡”——大約七秒鐘。

由此能得出什麼

檢查顯示了什麼這裏什麼連得上
全都能過任何協議。選 WireGuard——它在弱硬件上更快。
UDP 關閉,443 可用走 TCP 443 的協議:帶 Reality 的 VLESS 或類似方案。WireGuard 和 IKEv2 連不上。
非標準端口過不去只能用 443 上的節點。地址後面跟着不常見端口號的配置,在這個網絡裏沒用。
DNS 出不去網絡自己扣着解析器。連接通常扛得住,但隧道之前的域名不是由你來解析的——看看 DNS 泄露測試。

侷限

檢查的是我們的地址和公共 STUN 伺服器,而不是你要連的那台具體伺服器:網絡可能對某些主機放 443、對另一些攔。UDP 在 STUN 端口 3478 和 19302 上檢查;一個放某一個 UDP 端口、攔其餘端口的網絡,在這裏會顯示為關閉。QUIC 不單獨檢查:我們這邊還沒開 HTTP/3,而去測別人的,等於把別人的規則當成你的。

相關內容: 誰在替你解析域名, 關於 UDP 的更多細節這個網絡裏哪些服務打不開.

網絡攔掉了一半協議?

404 VPN 通過 TCP 443 上帶 Reality 的 VLESS 連接——對過濾器來説這和普通網站沒有區別。在 UDP 關閉、非標準端口過不去的地方,這是唯一能用的。

如何連接 404 VPN →

常見問題

guest@404vpn:~$ cat network-check-faq.md
[01] $ 為什麼用流動數據 VPN 連得上,用辦公室 Wi-Fi 就不行?
> 因為移動電訊商幾乎什麼都放,而企業網絡只放它認為該放的。典型的規則集:出站只開 TCP 80 和 443,UDP 整個關掉,DNS 查詢強制轉到內部伺服器。在這樣的網絡裏 WireGuard 永遠連不上,而走 TCP 443 的協議看起來就是普通 HTTPS,能過。
[02] $ “非標準端口過不去”是什麼意思?
> 我們敲的是自己伺服器的 8443 端口——普通的 HTTPS,只是不在 443 上。如果這個探測失敗而 443 能用,説明網絡按端口號過濾。實際的結論是:伺服器地址後面跟着一個不常見端口的連接,在這裏跑不起來——需要一個 443 上的節點。
[03] $ 測試説 UDP 關了。這確定嗎?
> 它的意思是:六秒鐘內沒有一個公共 STUN 伺服器回應,儘管瀏覽器找到了本地地址。幾乎總是如此——UDP 被攔了。一點保留:網絡可能放一個 UDP 端口而攔另一個,所以偶爾有走冷門端口的 WireGuard 能在測試顯示 UDP 關閉的地方連上。
[04] $ 這裏為什麼要查 DNS?
> 它回答的是:網絡到底放不放向外部區域發出的查詢。如果不放,説明網絡有自己強制的解析器,而那是另一個怪事之源:域名可能解析到錯的地址,或者根本解析不了。到底誰在替你解析域名,由旁邊那個工具——DNS 泄露測試——來回答。
[05] $ 你們會保存檢查結果嗎?
> 不會。探測就是向我們自己的地址發請求,和開啟一個頁面沒有區別。給客服的摘要進的是你的剪貼板,不是我們這裏:在你自己把它貼進消息之前,我們看不到它。