网络知识库

了解网络安全、隐私保护和诊断技术

🌐

IP 地址(Internet Protocol Address)是分配给连接到网络的每台设备的唯一数字标识符。就像您的家庭住址可以让邮递员找到您一样,IP 地址使得互联网上的设备能够相互通信。

IPv4 地址

IPv4 是最常用的 IP 地址格式,由四组数字组成,用点分隔,例如 192.168.1.1。每组数字范围为 0-255,理论上可提供约 43 亿个唯一地址。然而随着互联网设备的爆发式增长,IPv4 地址已经接近枯竭。

IPv6 地址

IPv6 是下一代 IP 地址标准,使用 128 位地址空间,格式为 8 组 16 进制数字,用冒号分隔,例如 2001:0db8:85a3:0000:0000:8a2e:0370:7334。IPv6 能提供的地址数量几乎是无限的(约 3.4×10³⁸ 个),足以满足未来数十年的需求。

公网 IP 与内网 IP

公网 IP(Public IP)是互联网上唯一的地址,由 ISP 分配给您的路由器。内网 IP(Private IP)是在局域网内使用的地址,常见的有 192.168.x.x、10.x.x.x 和 172.16.x.x-172.31.x.x。您可以使用 51IP.us 快速查看您的公网 IP 地址和地理位置信息。

🛡️

WebRTC(Web Real-Time Communication)是一种允许浏览器进行实时音视频通信和数据传输的技术。它被广泛用于视频会议(如 Google Meet、Zoom Web)、文件共享和在线游戏等场景。

什么是 WebRTC 泄漏?

WebRTC 泄漏是指浏览器通过 WebRTC 的 STUN(Session Traversal Utilities for NAT)请求暴露了您的真实 IP 地址。即使您使用了 VPN 或代理服务器,WebRTC 可能会绕过这些保护,直接获取您的本地和公网 IP 地址。

为什么这很危险?

如果您使用 VPN 来保护隐私,WebRTC 泄漏会使您的真实 IP 地址暴露给您访问的网站。这意味着:您的真实地理位置可能被发现、您的 ISP 可能被识别、您的 VPN 保护形同虚设。

如何防止 WebRTC 泄漏?

防止 WebRTC 泄漏的方法包括:1) 在浏览器设置中禁用 WebRTC;2) 使用支持 WebRTC 泄漏保护的 VPN 客户端;3) 安装浏览器扩展如 WebRTC Leak Prevent;4) 使用 Firefox 浏览器并在 about:config 中设置 media.peerconnection.enabled 为 false。使用 51IP.us 可以随时检测您是否存在 WebRTC 泄漏风险。

🔀

VPN 分流(Split Tunneling)是一种网络配置技术,允许用户同时通过 VPN 隧道和直接连接访问不同的网络资源。与所有流量都经过 VPN 的全局代理模式不同,分流模式可以让特定的流量走 VPN,其他流量走直连。

全局代理 vs 分流模式

全局代理模式下,所有网络流量都通过 VPN 服务器转发。这提供了最高级别的隐私保护,但可能会降低访问本地资源的速度。分流模式则更灵活:例如,访问外国网站时走 VPN,访问国内网站时走直连,两者兼顾。

如何检查分流配置?

使用 51IP.us 可以轻松检查您的分流配置。当工具显示国际出口 IP 和大陆出口 IP 不同时,说明分流正在生效。如果两个 IP 相同且都是海外 IP,则说明您正在使用全局代理模式。51IP 会自动识别并在状态栏中显示检测结果。

分流的优势

分流模式的主要优势包括:1) 提高访问速度——本地服务不需要绕道 VPN 服务器;2) 节省 VPN 带宽——只有需要的流量才经过 VPN;3) 保持本地服务正常——网银、外卖等本地应用不受影响;4) 降低 VPN 服务器负载。

🔍

DNS(域名系统)是互联网的"电话簿",负责将您输入的网址(如 google.com)转换为服务器的 IP 地址。每当您访问一个网站,浏览器都会发送 DNS 查询请求。

什么是 DNS 泄漏?

DNS 泄漏是指您的 DNS 查询请求绕过了 VPN 隧道,直接发送给了您的 ISP 或默认 DNS 服务器。这意味着即使您使用了 VPN,您的 ISP 仍然可以看到您访问了哪些网站。DNS 泄漏不会暴露您传输的内容,但会暴露您的浏览习惯。

如何防止 DNS 泄漏?

防止 DNS 泄漏的方法包括:1) 使用 VPN 自带的 DNS 服务器;2) 手动配置安全 DNS(如 Cloudflare 1.1.1.1 或 Google 8.8.8.8);3) 启用 DNS over HTTPS (DoH) 或 DNS over TLS (DoT);4) 确保 VPN 客户端配置正确,没有 DNS 泄漏保护漏洞。

加密 DNS 的重要性

传统的 DNS 查询是明文传输的,任何中间人都可以窥探。DNS over HTTPS (DoH) 和 DNS over TLS (DoT) 通过加密 DNS 查询来保护隐私。主流浏览器已经支持 DoH,推荐在浏览器设置中启用。Cloudflare 的 1.1.1.1 是目前最快的公共 DNS 服务之一。

网速测试通过从测速服务器下载和上传数据来衡量您的网络连接速度。51IP.us 使用 Cloudflare 的全球边缘网络进行测速,能够更准确地反映您到最近 CDN 节点的网络质量。

关键指标解读

下载速度(Download Speed)衡量从服务器获取数据的速率,影响网页加载、视频流和文件下载。上传速度(Upload Speed)衡量向服务器发送数据的速率,影响视频通话、文件上传和直播。延迟(Latency/Ping)衡量数据往返时间,低延迟对游戏和实时通信至关重要。抖动(Jitter)衡量延迟的波动程度,高抖动会导致视频通话卡顿。

影响网速的因素

影响网速的因素包括:1) 您的网络套餐——ISP 提供的带宽上限;2) 网络拥塞——高峰时段用户多导致速度下降;3) WiFi 信号质量——距离路由器远或有障碍物会降低速度;4) 设备性能——老旧设备的网卡可能成为瓶颈;5) VPN 使用——加密和转发会增加延迟。

Mbps 与 MB/s 的区别

网速通常以 Mbps(兆位/秒)表示,而文件大小以 MB(兆字节)表示。1 字节 = 8 位,因此 100 Mbps 的网速理论上最大下载速率为 12.5 MB/s。实际下载速度通常低于理论值,因为存在协议开销和网络波动。

🔐

代理(Proxy)和 VPN(Virtual Private Network)都可以隐藏您的真实 IP 地址,但它们在技术原理和安全性上有显著差异。理解这些差异有助于您选择最适合自己需求的方案。

代理服务器

代理服务器作为您和目标网站之间的中间人,转发您的网络请求。常见类型包括 HTTP 代理(只处理网页流量)、SOCKS5 代理(支持所有类型的流量)和透明代理(不隐藏您使用代理的事实)。代理通常只对特定应用生效,不加密所有流量。

VPN

VPN 在您的设备和 VPN 服务器之间建立一个加密的隧道,所有网络流量都通过该隧道传输。这意味着您的 ISP 和网络中的任何人都无法看到您的流量内容。VPN 在操作系统层面工作,保护所有应用的流量。

如何选择?

如果您只需要访问特定网站或服务,代理可能就足够了——它设置简单、速度通常更快。如果您需要保护所有网络流量并确保隐私安全,VPN 是更好的选择。对于高安全需求场景(如使用公共 WiFi),强烈建议使用 VPN。使用 51IP.us 可以帮您检测当前使用的是代理还是 VPN,以及是否存在泄漏风险。