Công cụ miễn phí

Mạng của bạn cho qua những gì

Khi VPN không kết nối được ở văn phòng, khách sạn hay khuôn viên trường, thường không phải lỗi của ứng dụng. Mạng chỉ cho qua cổng 80 và 443, chặn UDP hoặc ép DNS về máy chủ riêng, và mỗi trường hợp được khắc phục bằng một giao thức khác nhau. Trang này kiểm tra cả bốn điều đó và cho biết ở đây thứ gì sẽ qua được.

Không cần cài đặt gì, mọi thứ đều hiển thị ngay trong trình duyệt.

Sẵn sàng kiểm tra

Nhấn «Kiểm tra mạng», khoảng bảy giây.

Từ đó suy ra điều gì

Kết quả kiểm tra cho thấy gìỞ đây sẽ kết nối được gì
Mọi thứ đều quaGiao thức nào cũng được. Hãy chọn WireGuard, nó nhanh hơn trên phần cứng yếu.
UDP bị chặn, 443 vẫn hoạt độngGiao thức chạy trên TCP 443: VLESS kèm Reality hoặc tương tự. WireGuard và IKEv2 sẽ không kết nối được.
Cổng không chuẩn không qua đượcChỉ máy chủ trên cổng 443 mới dùng được. Cấu hình có số cổng lạ sau địa chỉ máy chủ sẽ vô dụng trong mạng này.
DNS không ra được bên ngoàiMạng dùng trình phân giải riêng của mình. Kết nối thường vẫn không bị ảnh hưởng, nhưng tên miền được phân giải trước khi vào đường hầm không phải do bạn quyết định, xem thêm bài kiểm tra rò rỉ DNS.

Giới hạn

Bài kiểm tra chỉ kiểm tra địa chỉ của chúng tôi và các máy chủ STUN công khai, chứ không phải máy chủ cụ thể mà bạn kết nối tới: mạng có thể cho cổng 443 qua với máy chủ này nhưng chặn với máy chủ khác. UDP được kiểm tra trên các cổng STUN, 3478 và 19302; mạng cho một cổng UDP qua nhưng chặn các cổng còn lại sẽ hiện ra ở đây như bị chặn hoàn toàn. QUIC không được kiểm tra riêng: phía chúng tôi chưa bật HTTP/3, còn đo của bên khác thì chẳng khác gì lấy quy tắc của họ gán cho bạn.

Xem thêm: ai đang phân giải tên miền của bạn, tìm hiểu thêm về UDP và dịch vụ nào không mở được trong mạng này.

Mạng chặn mất một nửa giao thức?

404 VPN kết nối bằng VLESS kèm Reality qua TCP 443, với bộ lọc thì không khác gì một trang web bình thường. Ở nơi UDP bị chặn và cổng không chuẩn không qua được, đây là thứ duy nhất còn hoạt động.

Cách kết nối 404 VPN →

Câu hỏi thường gặp

guest@404vpn:~$ cat network-faq.md
[01] $ Vì sao VPN kết nối được trên mạng di động nhưng không được trên Wi-Fi cơ quan? ▸
> Vì nhà mạng di động cho qua gần như mọi thứ, còn mạng doanh nghiệp chỉ cho qua những gì họ thấy cần thiết. Bộ quy tắc điển hình: mở ra ngoài cổng 80 và 443 qua TCP, chặn UDP hoàn toàn, buộc mọi truy vấn DNS đi qua máy chủ nội bộ. WireGuard sẽ không bao giờ kết nối được trong mạng như vậy, còn giao thức chạy trên TCP 443 trông giống HTTPS bình thường nên vẫn qua được.
[02] $ «Cổng không chuẩn không qua được» nghĩa là gì? ▸
> Chúng tôi gõ vào chính máy chủ của mình qua cổng 8443, vẫn là HTTPS bình thường, chỉ khác là không phải cổng 443. Nếu phép thử này thất bại còn 443 vẫn hoạt động, nghĩa là mạng lọc theo số cổng. Kết luận thực tế: cấu hình có địa chỉ máy chủ kết thúc bằng một cổng lạ sẽ không hoạt động ở đây, cần một máy chủ trên cổng 443.
[03] $ Bài kiểm tra báo UDP bị chặn. Có chắc chắn không? ▸
> Điều đó nghĩa là trong sáu giây không một máy chủ STUN công khai nào phản hồi, dù trình duyệt đã tìm được địa chỉ cục bộ. Hầu như lúc nào cũng đúng là UDP bị chặn thật. Lưu ý: mạng có thể cho qua một cổng UDP và chặn cổng khác, nên đôi khi một cấu hình WireGuard hiếm dùng cổng lạ vẫn qua được ở nơi bài kiểm tra báo UDP bị chặn.
[04] $ Vì sao ở đây lại có phần kiểm tra DNS? ▸
> Nó trả lời câu hỏi: mạng có cho truy vấn đến các vùng lạ đi ra ngoài không. Nếu không, mạng có trình phân giải riêng và bắt buộc, đây là một nguồn gây ra những chuyện lạ khác: tên miền có thể bị phân giải sai địa chỉ hoặc không được phân giải chút nào. Ai thực sự phân giải tên miền của bạn thì công cụ bên cạnh, bài kiểm tra rò rỉ DNS, sẽ cho biết.
[05] $ Các bạn có lưu lại gì sau khi kiểm tra không? ▸
> Không. Các phép thử chỉ là yêu cầu đến địa chỉ của chính chúng tôi, không khác gì việc mở một trang web bình thường. Bản tóm tắt cho hỗ trợ được lưu vào bộ nhớ tạm trên máy bạn chứ không gửi cho chúng tôi: chừng nào bạn chưa tự dán nó vào thư, chúng tôi sẽ không thấy nó.