免費工具

你的網路放行什麼

在辦公室、酒店或校園裡 VPN 連不上,問題通常不在應用。網路只放 80 和 443、攔掉 UDP,或者把 DNS 強制轉到自己的伺服器,每一種情況都要用不同的協議來對付。這個頁面把四項都查一遍,告訴你這裡什麼能過。

什麼都不用裝,瀏覽器裡全能看到。

可以開始檢查

按“檢查網路”:大約七秒鐘。

由此能得出什麼

檢查顯示了什麼這裡什麼連得上
全都能過任何協議。選 WireGuard,它在弱硬體上更快。
UDP 關閉,443 可用走 TCP 443 的協議:帶 Reality 的 VLESS 或類似方案。WireGuard 和 IKEv2 連不上。
非標準埠過不去只能用 443 上的節點。地址後面跟著不常見埠號的配置,在這個網路裡沒用。
DNS 出不去網路自己扣著解析器。連線通常扛得住,但隧道之前的域名不是由你來解析的,看看 DNS 洩露測試。

侷限

檢查的是我們的地址和公共 STUN 伺服器,而不是你要連的那臺具體伺服器:網路可能對某些主機放 443、對另一些攔。UDP 在 STUN 埠 3478 和 19302 上檢查;一個放某一個 UDP 埠、攔其餘埠的網路,在這裡會顯示為關閉。QUIC 不單獨檢查:我們這邊還沒開 HTTP/3,而去測別人的,等於把別人的規則當成你的。

相關內容: 誰在替你解析域名, 關於 UDP 的更多細節這個網路裡哪些服務打不開.

網路攔掉了一半協議?

404 VPN 透過 TCP 443 上帶 Reality 的 VLESS 連線,對過濾器來說這和普通網站沒有區別。在 UDP 關閉、非標準埠過不去的地方,這是唯一能用的。

如何連線 404 VPN →

常見問題

guest@404vpn:~$ cat network-check-faq.md
[01] $ 為什麼用行動數據 VPN 連得上,用辦公室 Wi-Fi 就不行?
> 因為移動電信業者幾乎什麼都放,而企業網路只放它認為該放的。典型的規則集:出站只開 TCP 80 和 443,UDP 整個關掉,DNS 查詢強制轉到內部伺服器。在這樣的網路裡 WireGuard 永遠連不上,而走 TCP 443 的協議看起來就是普通 HTTPS,能過。
[02] $ “非標準埠過不去”是什麼意思?
> 我們敲的是自己伺服器的 8443 埠,普通的 HTTPS,只是不在 443 上。如果這個探測失敗而 443 能用,說明網路按埠號過濾。實際的結論是:伺服器地址後面跟著一個不常見埠的連線,在這裡跑不起來,需要一個 443 上的節點。
[03] $ 測試說 UDP 關了。這確定嗎?
> 它的意思是:六秒鐘內沒有一個公共 STUN 伺服器回應,儘管瀏覽器找到了本地地址。幾乎總是如此,UDP 被攔了。一點保留:網路可能放一個 UDP 埠而攔另一個,所以偶爾有走冷門埠的 WireGuard 能在測試顯示 UDP 關閉的地方連上。
[04] $ 這裡為什麼要查 DNS?
> 它回答的是:網路到底放不放向外部區域發出的查詢。如果不放,說明網路有自己強制的解析器,而那是另一個怪事之源:域名可能解析到錯的地址,或者根本解析不了。到底誰在替你解析域名,由旁邊那個工具,DNS 洩露測試,來回答。
[05] $ 你們會儲存檢查結果嗎?
> 不會。探測就是向我們自己的地址發請求,和開啟一個頁面沒有區別。給客服的摘要進的是你的剪貼簿,不是我們這裡:在你自己把它貼進訊息之前,我們看不到它。