Whoer 的匿名度百分比把 IP、DNS、WebRTC、時區等檢測混合成一個數字,權重從不公開——而算出這個分數的公司,剛好也在賣能把它拉高的產品。
用 Whoer.net 測一次瀏覽器,你會拿到一個數字:一個百分制的匿名度分數,外加一個綠色、黃色或紅色的判定。它看起來像一次測量,頁面也把它包裝成測量的樣子——一條乾淨的進度條,配上一份「已通過檢測項目」的清單。但沒有任何標準組織定義過「匿名度百分比」該怎麼算,而幫你打分的這家公司,剛好也在賣一款能把這個數字拉高的產品。這兩件事都不代表底層的檢測項目是假的——大多數確實是真的。只是說明頁面上這個數字在做的事,跟它看起來在做的事,並不是同一回事。
核心要點
- Whoer.net 是一家 VPN 廠商(Whoer VPN,付費訂閱產品),它的免費匿名度檢測頁正是自家銷售漏斗的入口——這不是一次中立的第三方稽核。
- 這個百分比確實混合了一些真實、可獨立核實的訊號——IP/ASN、DNS 解析器所在地、WebRTC 暴露、時區與 IP 是否相符、託管網段特徵——但把它們合併成一個數字所用的權重從未公開,由廠商自行決定。
- 由於權重是私有的,不同廠商幫同一個瀏覽器打分會得出不同結果——這正是《指紋測試工具為何對你眾說紛紜》一文所描述的現象,只是這裡專門針對的是「廠商綜合匿名度評分」這一類。
- 當計算分數的一方同時也是銷售改善方案的一方時,這個分數就同時扮演著診斷工具與行銷工具兩個角色——值得了解,不必因此恐慌。
- 每一項底層訊號都可以單獨核實,並看到判斷依據,而不是被壓縮成一個百分比——這比看那個總分更有用。
Whoer.net 究竟是什麼
Whoer.net 旗下經營著一款同名付費 VPN 服務,而那個免費的匿名度檢測頁正是它的入口:跑一次檢測,看到一個讀起來不太理想的百分比,緊接著頁面下方就是付費產品的推薦入口。這並非刻意隱瞞——網站上是寫明的——但檢測頁本身看起來就像一個普通的診斷工具,很容易讓人忽略這一點,而這恰恰關係到該怎麼解讀這個數字。Whoer 的檢測工具在多帳號防關聯瀏覽器(antidetect browser)生態裡也很常見,操作者會拿它當作觸碰平台前的一道及格線檢查,這跟一般讀者問「我現在到底私不私密」是完全不同的使用情境。
這些都不代表單項檢測是假的。它意味著總結這些檢測的那個百分比,是由一家同時在兩件事上有直接經濟利益的公司算出來的:一是數字要顯得夠糟、值得擔心,二是它自家的產品要顯得剛好能解決這個問題。在把單一分數當作客觀判定之前,這點值得記在心上。
百分比背後的訊號
把百分比拆開,實際被檢測的是一組真實、原理清楚的訊號:
- IP 位址及其 ASN/所屬機構——你用來造訪網站的位址,屬於住宅寬頻、資料中心,還是已知的託管網段。資料中心與託管 IP 會被判為較低匿名度,理由是一般消費者的日常上網很少從這類位址發出。
- DNS 解析器所在地與 IP 所在地是否一致——如果處理你 DNS 查詢的解析器,所在國家或網路跟你瀏覽用的 IP 不一致,這種錯位本身就是一個一致性訊號。自從DNS over HTTPS讓瀏覽器不論身處哪個網路都固定把查詢送往同一個公共解析器以來,這種情況變得更常見了——這跟《DNS 洩露防護:隱藏你的瀏覽足跡》講的是同一類問題。
- WebRTC 本地與公網位址暴露——WebRTC API可以獨立於頁面主連線所顯示的位址,直接暴露裝置真實的本地網路位址,某些設定下甚至是真實公網 IP。完整機制見《WebRTC 洩露防護:VPN 用戶的必修課》。
- 時區與語系是否與 IP 地理位置相符——瀏覽器回報的時區和語系設定,會拿去跟 IP 位址解析出的地理位置比對;這種矛盾如何被標記出來,見《時區與語系洩漏:當瀏覽器與 IP 自相矛盾》。
- 代理與託管網段特徵——IP 段會被拿去跟已知的 VPN、代理、雲端託管網段資料庫比對,這也是決定一個地理位置有多可信的輸入之一;這種可信度到底怎麼算出來的,見《IP 地理位置定位:精度與隱私的平衡》。
- 其他瀏覽器回報的值——User-Agent、螢幕與字型資訊等類似屬性,會當成上述網路層檢測之外的輔助訊號一併納入。
以上每一項都是合理、可獨立核實的檢測——而且其中大多數,你現在就能用 BrowserInsight 的 VPN 與代理檢測逐項看到未經加權的原始結果。問題不在這些輸入本身,而在接下來這一步——它們被合併的方式。
為什麼同一個瀏覽器在不同廠商那裡分數不同
把六項以上各自獨立的訊號合成一個百分比,需要一套權重方案——一次 WebRTC 洩漏該扣多少分,相對於一次時區不符又該扣多少分,一個資料中心 IP 相對乾淨的住宅 IP 該被怎麼懲罰。這套權重從不公開,業界也沒有統一標準,而且可能在產品版本更迭之間悄悄改變,訪客根本看不到任何更新日誌。
這正是《指紋測試工具為何對你眾說紛紜》一文所描述的、廠商綜合匿名度評分這一類工具的通用機制:某個廠商給出的百分比,反映的是這家廠商私有的配方,而不是一個通用的度量單位。把同一個瀏覽器、同一條連線,分別丟進兩個不同的匿名度檢測工具,你完全可能拿到兩個不同的百分比——不是因為某一個工具算錯了,而是因為每家都可以自行決定如何權衡同樣的輸入。把任何單一廠商給出的數字,當作那家廠商對你這套配置的「看法」,而不是一個可以拿給別人看、還指望對方作同樣解讀的通用分數。
分數在給自己的解藥打分
有一點值得明講一次:計算你匿名度百分比的那一方,跟賣給你那款能把這個數字拉高的 VPN 訂閱的那一方,是同一方。這不是在指控演算法造假——前面提到的那些底層檢測確實真實、技術上也站得住腳。這是一個關於誘因結構的事實。一個直接架在付費升級入口之上的免費診斷工具,天然有理由讓數字顯得「夠令人擔心、值得立刻採取行動」;而正因為權重從不公開,也就沒有任何外部單位有條件去確認它沒有受到這股拉力的影響。把這個百分比同時當成行銷工具和診斷工具來讀,然後把注意力轉向你自己能核實的部分。
與其看百分比,不如自己核實這些項目
更有用的做法,是直接核實各項底層訊號,在那裡你能看到判斷依據,而不是一個被壓縮過的單一數字:
- 用 BrowserInsight 的VPN 與代理檢測,把你的 IP 所屬 ASN、託管分類、WebRTC/DNS 洩漏狀態分別列出來看。
- 用 IP 檢測看清楚你的 IP 位址到底暴露了哪些位置與網路歸屬資訊,以及這些資訊有多可信。
- 閱讀《WebRTC 洩露防護》與《DNS 洩露防護》,了解每一種具體洩漏是怎麼發生的、又該怎麼堵上,不必仰賴任何廠商的彙總分數。
- 如果想在被某個綜合百分比標記之前,先自己搞懂時區與 IP 不符這件事,可以讀《時區與語系洩漏》。
這些都不是在教你怎麼把某家廠商的分數刷高——而是讓你能逐項看清楚自己這條連線的真實情況,不必單憑一家公司私有的權重方案照單全收。
常見問題
Whoer.net 的匿名度評分是假的還是被操縱過?
不是。底層檢測項目——IP/ASN、DNS 解析器所在地、WebRTC 暴露、時區相符度——都是真實且技術上站得住腳的。沒有公開的是這些檢測怎麼被合併成一個百分比,而做這個合併的公司,剛好也在賣一款能把結果拉高的產品。
Whoer 的匿名度評分打到多少算「好」?
沒有標準答案,因為這個百分比本身就沒有標準可言——它是某家廠商對幾項訊號的私有加權結果。更有用的問題是,每一項獨立訊號(IP 類型、DNS 解析器所在地、WebRTC 暴露、時區相符度)是否符合你的預期,這些都可以直接核實,不必隔著一個混合後的數字去猜。
為什麼不同的匿名度檢測工具給我的瀏覽器打出不同的分?
因為每家廠商對同樣的底層訊號賦予不同的權重,而這些權重方案都沒有統一標準、也不公開。《指紋測試工具為何對你眾說紛紜》講的正是指紋與匿名度檢測工具普遍存在的這種模式。
任何 VPN 相關網站給出的匿名度百分比,我該相信嗎?
把它當成那家公司對你這套配置的「看法」來看,尤其當同一個網站還在賣一款專門用來把這個數字改善的產品時。分數背後的各項獨立訊號通常值得核實;那個被壓縮過的單一百分比,往往不是頁面上最有用的部分。


