VPN 指南 · 1 分钟阅读

双重VPN / 多重跳:当您真正需要时

双重VPN将您的流量通过两个服务器而不是一个,因此没有单个服务器同时看到您是谁和您去哪里。这听起来更安全——有时确实是多余的。以下是它何时有帮助的诚实分析。

多跳实际做了什么

双重VPN(多跳)将您的流量通过两个VPN服务器进行链路传输:您连接到第一个服务器,它将您转发到第二个服务器,第二个服务器是目标看到的出口。关键在于知识的分离。第一个服务器知道您的真实IP,但不知道您的最终目的地;第二个服务器知道目的地,但不知道您的真实IP。没有单一的服务器拥有完整的信息,因此仅仅攻破一个服务器不足以将您与您的行为联系起来。一些设置将两个跳转放在不同的法律管辖区,以使关联更加困难。

听起来比单跳更好,对于狭窄的威胁模型确实如此。但这并不是免费的,对于大多数人来说,这超出了他们的需求——这是大多数VPN营销所忽略的诚实部分。

有帮助的狭窄情况

双重VPN确实可以帮助抵御一种特定威胁:一个能够监视或控制单个VPN服务器的对手,并希望将你的身份与你的活动联系起来。将这些知识分散到两个独立运营的服务器上——理想情况下在不同的司法管辖区——可以有效地抵消这种威胁。这对在真实监视压力下工作的记者、活动家和研究人员来说非常重要,额外的跳转是合理的保险费用。

对于几乎所有其他人来说,这都是过度的。如果你登录到你的真实账户,它并不让你匿名,它也不能抵御浏览器指纹识别或TLS指纹识别,并且它不能帮助抵御终端恶意软件。一个运行良好的无日志VPN已经可以隐藏你的网站IP和你的ISP流量。增加第二个跳转可以保护你免受大多数用户根本不面临的威胁。

真实成本,以及如何自己构建

权衡是性能。每一次跳转都会增加延迟,并且增加了最慢链接限制你的吞吐量的机会,因此双重VPN明显更慢——通过两个服务器路由,可能在不同的大陆上,往返时间大约翻倍。对于流媒体或通话,这种惩罚是实实在在的。

s4m运行的是一个单出口区域的无日志、RAM优先的VPN,所以我们不出售内置的双跳切换——我们宁愿告诉你这一点,而不是假装每个人都需要一个。如果你确实想要多跳,你可以通过在VPN前面链式连接代理来自己构建模式:在VPN隧道内连接一个经过身份验证的s4mSOCKS5代理(或反之),这样出口和入口就是两个独立的网络,看到路径的不同部分。然而,对于绝大多数任务来说,一个可靠的无日志跳转加上一个干净的指纹是正确且更快的答案。

FAQ

问题,已解答

双重 VPN 值得吗?

仅适用于狭窄的威胁模型:一个可以监视或控制单个 VPN 服务器的对手,并希望将您的身份与您的活动关联起来。对于日常隐私来说,这种方法过于复杂且明显较慢,并且对指纹识别或登录您的真实账户没有任何帮助。

我如何在没有内置功能的情况下获得多跳?

将两个独立的网络连接起来:在 VPN 隧道内运行经过身份验证的代理(或在代理上使用 VPN)。入口和出口看到路径的不同部分,提供多跳的知识分离好处,但代价是额外的延迟。

一个可靠的跳点,老实说

无日志、RAM优先的s4m VPN在单个快速跳转中隐藏您的IP和流量 — 当威胁模型确实需要多跳时,您可以在其前面链入一个经过身份验证的代理。

人们通过搜索找到此页面

此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。