参考 · 1 分钟阅读

VPN和代理术语表

清晰、诚实的VPN和代理术语定义,您将在s4m和更广泛的行业中遇到。将此页面添加为快速参考,以便在设置隧道或通过代理路由流量时使用。

代理和VPN基础知识

构建块 — 位于您的设备和互联网之间的服务器和隧道。

这些术语描述了将流量从您的设备路由到其他地方的两种主要方式,以便第三方永远看不到您的真实地址。

代理服务器
一个中介服务器,接收您的请求,将其转发到目标,并返回响应。对于目标而言,流量看起来是来自代理,而不是您,这就是代理如何帮助隐藏您的源IP。有关经过身份验证的端点,请参见s4m代理产品。
正向代理
一个位于客户端前面的代理,代表它们与更广泛的互联网进行交互——“代理”的日常含义。它与反向代理形成对比,后者位于服务器前面。s4m SOCKS5和HTTP代理是正向代理。
SOCKS5
一种低级代理协议,转发任何应用程序的原始TCP(和UDP)流量,而不仅仅是网页浏览器。它支持身份验证,并且不会更改您的数据。将客户端指向proxy.s4m.online:1080,并使用USER:PASS来使用它。
HTTP(S)代理
一种理解HTTP协议的代理,通常用于网页流量。对于HTTPS,它使用CONNECT方法隧道加密连接,而不读取其内容。s4m HTTP代理监听在proxy.s4m.online:3128。
VPN
虚拟私人网络加密离开您设备的所有流量,并通过远程服务器路由,因此每个应用程序都同时受到保护——与通常按应用程序配置的代理不同。探索s4m VPN,在付费计划中以固定的月费(不按GB计费)。
WireGuard
一种现代VPN协议,基于小型、可审计的代码库和快速、最新的加密技术。它连接迅速,并在网络之间良好漫游,是s4m VPN的默认协议。
OpenVPN
一种成熟、广泛支持的VPN协议,运行在TLS之上。它高度可配置,并且在限制性网络上可能更友好于防火墙,但开销比WireGuard更大。s4m提供OpenVPN作为替代方案。

IP类型、隐私和匿名性

目标实际看到的内容,以及连接的私密性。

一旦流量通过代理或VPN离开,这些术语描述了它看似来自的地址以及连接对您揭示了多少信息。

无日志
一个设计目标,提供者不记录您访问的网站或保留可能将活动与您关联的连接元数据。s4m 是按设计无日志,采用 RAM 优先架构,因此操作状态存储在内存中而不是磁盘上。
数据中心代理
一个其 IP 地址托管在数据中心的代理。这些代理稳定且具有成本效益,尽管网络可以识别这些范围为非住宅。所有付费的s4m 代理都是经过身份验证的数据中心 SOCKS5 和 HTTP 代理。
住宅代理
一个通过 ISP 分配给家庭用户的 IP 地址路由的代理,因此流量看起来来自普通家庭。s4m 不出售 住宅代理——我们的付费代理是数据中心的,住宅 IP 需要不同类型的提供者。
专用 / 个人 IP
一个仅为您保留的静态 IP,而不是与其他用户共享。它为您提供稳定的白名单声誉,并可以选择与您的身份解绑。作为 s4m 的附加功能,它绑定到您的 VPN 或代理——请参见定价。
匿名级别(透明 / 匿名 / 精英)
对代理揭示程度的分级。透明代理在头部传递您的真实 IP(没有隐私)。匿名代理隐藏您的 IP,但表明正在使用代理。精英(高匿名)代理隐藏您的 IP,并且不自我宣传。按级别过滤免费代理列表。
DNS 泄漏
当您的 DNS 查询绕过隧道并到达您的 ISP 的解析器时,暴露您访问的域名,即使您其余的流量是通过代理或加密的。正确配置的 VPN 通过隧道路由 DNS;您可以通过任何 DNS 泄漏测试进行确认。
出口节点 / 出口 IP
在公共互联网之前的最后一跳,以及目标实际看到的 IP 地址。对于 s4m,这就是共享的数据中心代理 IP、您的 VPN 服务器,或者——如果您添加一个——您的专用 IP。您的真实源 IP 保持隐藏在其后。

通过代理检查您的出口 IP

bash
# Route one request through your s4m SOCKS5 proxy (port 1080)
curl --socks5-hostname "USER:PASS@proxy.s4m.online:1080" https://api.ipify.org

# ...or through the HTTP proxy (port 3128)
curl -x "http://USER:PASS@proxy.s4m.online:3128" https://api.ipify.org

# The address printed back is your EXIT IP — the only IP the
# destination server sees. Your real origin IP stays hidden behind it.

性能和访问控制

决定连接速度、可靠性和可控性的操作条款。

速度和可靠性与隐私同样重要,尤其是在自动化方面。这些术语涵盖了这两者,以及访问的限制方式。

延迟
设备与目标之间的往返延迟,通常以毫秒为单位测量。每一个额外的跳转——包括代理或VPN服务器——都会增加一些延迟,因此选择一个地理上接近目标的端点可以保持延迟较低。
正常运行时间
服务可用且可访问的时间比例。这对于用于自动化的代理尤为重要,因为一个失效的端点会导致任务中断。免费的公共列表会持续验证,因此过时的、无法访问的代理会被过滤掉。
IP白名单
限制服务,使只有经过批准的IP地址可以连接。一个专用IP使这一点变得可行:你只需将一个稳定的地址列入白名单,而不是一个轮换池,这就是为什么团队通常将白名单与个人IP配对的原因。
使用限速
故意限制传输速度或流量。在s4m上,管理员可以在三个维度上调整使用限制——按账户类型、按IP和按账户——而付费VPN计划则提供固定的月费(不按GB计费)。

浏览所有条款

每个术语都有其自己的详细页面——逐页浏览完整列表。

AES-256

AES-256是一种广泛信任的对称密码,用于在VPN和TLS中加密数据。了解256的含义以及s4m在何处依赖强加密。

阅读 →

ASN(自治系统编号)

ASN 识别互联网中的网络运营商,并揭示一个 IP 是数据中心还是住宅。了解为什么网站检查您 IP 的 ASN。

阅读 →

CGNAT(运营商级 NAT)

CGNAT使许多ISP客户共享一个公共IP,破坏了入站连接和端口转发。了解它是如何工作的,以及专用IP如何提供帮助。

阅读 →

ChaCha20

ChaCha20 是一种快速的流密码,广泛用于现代 VPN 和 TLS,即使没有硬件 AES 支持也很强大。了解它在速度和安全性上与 AES-256 的比较。

阅读 →

DNS泄漏

DNS 泄露会暴露您访问的网站,当查找绕过您的隧道时。了解泄露是如何发生的,如何测试它们,以及 VPN 如何防止它们。

阅读 →

GeoIP

GeoIP 将 IP 地址映射到大致的物理位置。了解它的准确性,网站为何使用它,以及代理如何改变您显现的国家。

阅读 →

HTTP CONNECT

HTTP CONNECT 是允许 HTTP 代理隧道加密 HTTPS 流量的方法。了解它是如何工作的,以及 s4m 的 HTTP 代理如何在 3128 端口上使用它。

阅读 →

HTTP 代理

HTTP代理转发网络流量,并可以使用CONNECT方法隧道HTTPS。了解它是如何工作的,以及s4m如何在3128端口运行HTTP代理。

阅读 →

HTTP/2

HTTP/2通过在一个连接上多路复用多个请求来加速网络。了解它相对于HTTP/1.1的改进以及它如何影响指纹识别。

阅读 →

HTTP/3

HTTP/3通过QUIC和UDP运行HTTP,以消除首行阻塞。了解它的改进之处以及为什么某些HTTP代理根本无法承载它。

阅读 →

HTTPS代理

HTTPS 代理加密您与代理之间的连接,在不受信任的网络上增加隐私。了解它与 HTTP 代理的不同之处。

阅读 →

IKEv2

IKEv2是一种快速的VPN协议,与IPsec配对,因其在移动设备上快速重新连接而受到青睐。了解它与s4m提供的WireGuard和OpenVPN的比较。

阅读 →

IP 声誉

IP 声誉是网站根据地址的历史和网络分配的分数。了解什么会提高或降低它,以及专用 IP 如何帮助。

阅读 →

IP 白名单

IP白名单限制服务,仅允许批准的地址连接。了解它如何与专用IP配合使用,以实现代理访问和安全性。

阅读 →

IPv6泄漏

IPv6泄漏在IPv6流量绕过仅IPv4隧道时暴露您的真实地址。了解它是如何发生的以及如何防止泄露。

阅读 →

ISP代理

ISP 代理将住宅 ISP 身份与数据中心托管结合,以提高速度。了解它是如何工作的,以及它与 s4m 的数据中心代理有何不同。

阅读 →

JA3 指纹

JA3是一种广泛使用的TLS客户端指纹识别方法,基于其ClientHello。了解哈希是如何构建的,以及为什么服务器会将其与客户端进行匹配。

阅读 →

JA4 指纹

JA4是JA3的现代、更强大的继任者,用于指纹识别TLS客户端。了解它的改进之处以及为什么反机器人系统正在采用它。

阅读 →

MTProto

MTProto是Telegram自己的协议,其代理模式帮助用户在被封锁的地方访问Telegram。了解它是什么以及它与s4m的关系。

阅读 →

MTU(最大传输单元)

MTU是链路可以承载的最大数据包大小,错误设置会导致分片和速度下降。了解它如何影响像WireGuard这样的VPN隧道。

阅读 →

NAT(网络地址转换)

NAT 允许多个设备通过在路由器上重写地址共享一个公共 IP。了解它是如何工作的以及它如何隐藏你的内部网络。

阅读 →

OpenVPN

OpenVPN是一种成熟的、高度可配置的VPN协议,可以通过TCP或UDP运行。了解它的优势以及s4m如何与WireGuard一起提供它。

阅读 →

QUIC

QUIC 是一种基于 UDP 的快速传输协议,支撑 HTTP/3。了解它如何缩短连接设置时间以及为什么代理处理它的方式不同。

阅读 →

REALITY

REALITY 是 VLESS 的伪装层,借用真实网站的 TLS 身份以击败审查。了解它是如何工作的以及它与 s4m 的关系。

阅读 →
FAQ

问题,已解答

数据中心代理和住宅代理之间有什么区别?

数据中心代理的IP托管在数据中心——稳定且经济,但可识别为非住宅。住宅代理借用ISP分配给家庭的IP,因此流量看起来像普通用户。s4m出售经过认证的数据中心SOCKS5和HTTP代理,而不是住宅代理。

使用VPN或代理会让我匿名吗?

没有工具可以让你完全匿名。VPN 或代理隐藏你到达网站的原始 IP,并加密(VPN)或中继(代理)你的流量,但登录、cookies 和浏览器指纹仍然可以识别你。s4m 设计为无日志,以最小化可能与您关联的内容。

我应该使用VPN还是代理?

当您希望设备上的每个应用程序都通过一个加密隧道覆盖时,请使用 VPN。当您只需要路由特定应用程序或自动化任务,或希望按需计费时,请使用代理。许多用户结合使用两者——有关详细信息,请参见 VPN 和代理页面。

什么是 DNS 泄漏,我该如何检查?

DNS 泄漏发生在域名查找跳过隧道并到达你的 ISP 解析器时,暴露你访问的网站。在连接时,运行任何 DNS 泄漏测试网站;如果它显示你的 ISP 解析器而不是 VPN 的,那么你的 DNS 正在泄漏,应该重新配置以通过隧道路由。

免费公共代理安全吗?

将它们视为自担风险。s4m从开放源中收集它们并持续验证,但它们是我们无法控制的第三方服务器 — 适合测试,不适合敏感流量。为此,请使用经过身份验证的付费代理或VPN。

使用 s4m 隐藏您的源 IP

将这些术语付诸实践:启动WireGuard或OpenVPN隧道,或连接经过身份验证的SOCKS5/HTTP代理。匿名账户、计量代理计费和可选的专用IP。

人们通过搜索找到此页面

此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。