如何确认 VPN 真的在工作
连接按钮按下了,指示灯亮着绿色——但怎么确认这不只是一个显示状态,而是一条真正在运转的加密隧道?四项简单检查,两分钟搞定,不需要任何专门工具。
1. 应用本身里的状态
第一个、也是最快的迹象——应用主屏上显示“已连接”,同时标着所选服务器的名称和一个会话时长计时器。如果状态超过一分钟还没切换到“已连接”,那就该去查查原因了,这些原因我们在为什么 VPN 连不上一文里拆解过。
2. 检查 IP 地址
更可靠的检查,是在隧道开着的时候,用浏览器打开任意一个 IP 地址查询服务(比如在搜索引擎里搜“my ip”)。显示出来的国家和地址,应当与你在应用里选中的那台服务器一致,而不是你真实的所在地。如果地址和你平时的一样——那说明隧道没有生效,即便应用界面看起来像是已连接。
3. 检查速度
分别在开启和关闭 VPN 时各跑一次测速,再对比结果。走 VPN 时轻微掉速是正常的:流量经过了一台额外的服务器,还要经过加密。如果速度掉了好几倍、或连接不稳定——那就换应用列表里另一台服务器试试,不同节点的负载并不一样。
4. 检查 DNS 和 WebRTC 泄露
即便隧道处于活动状态,仍有一部分流量有时会绕过它:DNS 请求(也就是你打开了哪些网站)可能发给运营商,而浏览器的 WebRTC 技术则可能直接从浏览器里暴露你的真实地址。在开着 VPN 时,打开任意一个公开的检查服务(在搜索引擎里搜“dns leak test”或“webrtc leak test”):DNS 的结果里应当出现的是 VPN 服务的服务器、而不是你运营商的,WebRTC 那一栏里也不应有你家里的 IP。带有具体服务的分步讲解,见DNS 与 IP 泄露:它们是什么,以及如何检测一文。
正确的结果长什么样
为了不靠猜,就按三个点来比对。先在不开 VPN 的情况下把各项值都查一遍并记下来,然后打开隧道再核对:
- IP 和国家。不开 VPN 时——是你的城市和运营商;开了 VPN——是所选服务器所在国家的数据中心地址(例如荷兰或瑞典)。地址必须发生改变。
- DNS 服务器。不开 VPN 时——是运营商的解析器;开了 VPN——是服务的解析器(通常是 1.1.1.1 和 1.0.0.1)。如果连上之后那里仍然是运营商——那就是 DNS 泄露。
- WebRTC。配置正确时,这里看不到你的真实 IP。如果它“露了出来”——说明浏览器绕过隧道暴露了地址。
如果连上之后,三个点里哪怕只有一个没变——还是那个 IP、还是运营商那套 DNS——就说明有一部分流量绕过了隧道,这该去解决,而不是无视。出现不一致时该怎么办,我们在为什么 VPN 连不上一文里讲过。
