全面对比 VPN、代理、Tor 与新兴的隐私中继(iCloud 私密中继、Oblivious HTTP),帮你按自己的威胁模型选对工具,并看清四者共同的盲区。
关键要点
- VPN、代理、Tor 与隐私中继各自对不同的观察者隐藏不同的东西——没有单一的「最私密」选项,只有最适合你威胁模型的那一个。
- 隐私中继(iCloud 私密中继、IETF 的 Oblivious HTTP,以及 Chrome 已宣布退役的 IP Protection)把信任拆分到两跳上,使任何单一运营方都无法同时知道「你是谁」和「你去了哪里」——这与 VPN「单一受信任服务商」的设计截然不同。
- 隐私中继可能默认就开着:订阅了 iCloud+ 而从未主动关掉私密中继的用户,其实早已在中继后面——这也是网站显示的位置出人意料时,最常见也最无害的一种解释。
- **这四种工具都不涉及浏览器指纹。**改变 IP 地址不会影响 Canvas、WebGL、字体或屏幕参数等信号——原因详见我们的指纹熵指南。
- 用 BrowserInsight 的 VPN/代理检测和 IP 情报工具看看你目前的配置究竟暴露了什么。
对于绝大多数日常隐私需求——在公共 Wi-Fi 上保护连接、避免运营商窥探流量、访问受地区限制的内容——一个口碑良好的 VPN 是最实用的选择。如果你只需要为某一个应用或任务更换 IP 地址,轻量级的**代理(Proxy)**就足够了。如果你的首要目标是抵御强大对手、追求高强度匿名,Tor 才是合适的工具,代价是速度。而如果你只是想让访问的网站看不到你的 IP、又不想做任何配置,隐私中继——如今越来越多地内置于浏览器或系统本身——可能早已在为你做这件事。它们作用于连接的不同层面,建立在不同的信任假设之上,应对的也是不同的威胁。不过,它们都有一个共同的盲区:都无法隐藏你的浏览器指纹——后文会详细说明。
四种工具速览
在深入细节之前,先把它们放在一起对比一下。
| 工具 | 加密 | 隐藏了什么 | 速度 | 匿名级别 | 典型成本 | 最佳用途 |
|---|---|---|---|---|---|---|
| VPN | 全程隧道加密 | 真实 IP、对运营商隐藏流量内容 | 快 | 中等(需信任服务商) | 付费订阅 | 公共 Wi-Fi、解锁地区限制、运营商隐私 |
| 代理(HTTP/SOCKS) | 通常无 | 仅单个应用的 IP | 快 | 低 | 免费到低价 | 快速换 IP、采集、单应用 |
| Tor | 多层(洋葱)加密 | 真实 IP、内容及路由路径 | 慢 | 高(分布式信任) | 免费 | 翻越审查、举报爆料、强匿名 |
| 隐私中继 | 两跳加密 | 仅对目标网站隐藏真实 IP | 快 | 中等(拆分信任,两个运营方) | 通常免费/内置 | 被动 IP 追踪防护、零配置、默认开启的隐私 |
本文接下来会逐行解释这些条目的真正含义,帮你把工具和自己的处境对应起来。
VPN 能做什么、不能做什么
**虚拟专用网络(VPN)**在你的设备与 VPN 服务器之间建立一条加密隧道。你的所有流量都经过这条隧道,因此你的互联网服务提供商(ISP)只能看到你连接到了一个 VPN,而看不到你访问了哪些网站、发送了什么内容。而你访问的目标网站看到的是 VPN 服务器的 IP,而不是你的 IP。
它隐藏了什么
- 对你访问的网站隐藏你的真实 IP 地址。
- 对你的 ISP 以及同一局域网内的任何人(例如咖啡馆热点)隐藏流量的内容和目的地。
它隐藏不了什么
VPN 并不能让你匿名。它只是把信任从 ISP 转移到了 VPN 服务商身上:服务商在技术上仍能看到你的真实 IP 和你访问的网站。正因如此,日志政策和司法管辖地至关重要——一个保留连接日志、或处于可被法律强制交出数据的司法环境中的服务商,会削弱你所付费换来的隐私。应选择那些公开承诺不记录日志、最好还经过独立审计的服务商,但对所有这类宣称都要保持健康的怀疑。
VPN 也是最容易因配置不当而泄露的工具。即使隧道已经建立,DNS 请求或 WebRTC 仍可能暴露你的真实 IP。我们在防止 DNS 泄露和防范 WebRTC 泄露两篇指南中对这些失效场景做了详细说明。
与其说 VPN 是匿名工具,不如说它是隐私和安全工具。它非常适合让你的浏览对 ISP 保密、在不受信任的网络上保持安全——但你需要信任一家公司去兑现它的承诺。
代理能做什么、不能做什么
代理服务器(Proxy)是一个代你转发请求的中间人。常见的两种是HTTP 代理(处理网页流量)和 SOCKS 代理(几乎可转发任何 TCP 连接)——完整分类见我们的代理类型详解,包括住宅代理与数据中心代理的区别。与 VPN 不同,典型的代理是按应用配置的——你的浏览器可能用它,而其他应用则不走代理。
它隐藏了什么
- 对经它转发的特定应用隐藏你的 IP 地址。目标网站看到的是代理的地址。
它隐藏不了什么
大多数代理不提供加密。你的 ISP 和同一局域网内的人仍能看到你的流量去往何处,对于未加密的网站还能看到内容。免费公共代理的风险是实打实的:运营者可以读取、记录甚至篡改你的流量。因此,代理最好被看作换 IP 的工具,而非隐私工具。
代理在狭窄的技术任务上表现出色:为单个浏览器标签页更换显示位置、把一个任务的 IP 与另一个任务隔离,或为自动化工具配置出口。但它无法替代 VPN 的加密能力。
Tor 能做什么、不能做什么
Tor(洋葱路由)是一个免费、由志愿者运营的网络,专为匿名而设计。你的流量被包裹上多层加密,并至少经过三个中继跳转——入口节点、中间节点和出口节点。每个中继只知道上一跳和下一跳,因此路径上没有任何单一节点能同时知道你是谁、又在做什么。
它隐藏了什么
- 对目标网站隐藏你的真实 IP 地址,对方看到的是出口节点。
- 对路径上的观察者隐藏你的流量内容。
- 路由路径本身——这是 Tor 的关键优势。信任被分散到多个独立中继上,而不是集中在单一服务商手里。
它隐藏不了什么
出口节点能看到流量离开网络时的样子,因此未加密(非 HTTPS)的流量在那里可能被观察到。Tor 还明显更慢,因为要多跳转发,这让流媒体和大文件下载变得不切实际。此外,由于一些网络会封锁已知的 Tor 中继,处于审查环境中的地区可能需要使用网桥才能连上。
Tor 的威胁模型是这几种工具中最严苛的。它专为那种你不能信任任何单一中间人的场景而生——翻越审查、敏感研究和举报爆料。
隐私中继能做什么、不能做什么
最新的一类是隐私中继(也叫隐私代理):一种两跳设计,你的流量会经过两个独立运营的中继,而不是一个。第一跳知道你是谁(你的真实 IP),但不知道你要访问哪个网站;第二跳知道目标网站,但不知道你是谁。因为同一个运营方不会同时运营两跳,所以没有任何一方能单独把你的身份和你的目的地关联起来——这与 VPN「单一服务商能同时看到两者」的信任模型有着结构性的不同。
这已不再是小众概念。iCloud 私密中继自 2021 年起就在为 Apple 的 iCloud+ 订阅用户服务。Chrome 的 Privacy Sandbox 曾以 IP Protection 探索同样的两跳设计,其底层方案记录在 Google 的 ip-protection 代码库中——不过 Google 已在 2025 年 10 月宣布该功能退役,我们的 Chrome IP Protection 解析讲了它究竟遮蔽了什么,以及退役的来龙去脉。IETF 的 **Oblivious HTTP(OHTTP)**则在协议层面把同样的拆分信任模式标准化了:一台中继只看得到你的 IP、看不到请求内容,一台网关只看得到请求内容、看不到你的 IP,两者由假定互不串通的两方分别运营。
配套工具也在跟上这套设计。2026 年 7 月,Cloudflare 开源了 pvcli:一个面向 OHTTP 等隐私协议的类 curl 命令行客户端,把「用网关公钥加密请求、封装好、再经中继发出去」这一串原本要靠手写脚本拼凑的操作收敛成了一条命令。这对整个品类的可信度很关键:拆分信任的设计,只有当外部的人能真正动手验证、而不是只能听运营方自说自话时,才谈得上可信。
它隐藏了什么
- **只对目标网站隐藏你的真实 IP 地址。**网站看到的只是第二跳的 IP。
- **对任何单一运营方隐藏你的身份与目的地之间的关联。**第一跳知道你是谁;第二跳知道你去了哪里;没有一方两者都知道。
它隐藏不了什么
隐私中继比 VPN 或 Tor 的覆盖范围更窄。它通常只覆盖你的一部分流量——iCloud 私密中继覆盖的是 Safari 浏览和 DNS 查询,Chrome IP Protection 覆盖的则是无痕模式下一份精选的追踪器域名清单——而不是设备上的每一个应用和连接。它也完全不改变你的流量时序或流量大小,而且——和本页其他工具一样——它对你的浏览器指纹完全无能为力。它也不是反审查工具:你通常无法选择出口国家,也无法像审计开源 Tor 中继代码那样独立审计任意一跳。
你可能已经在用了
与需要主动选择和配置的 VPN 不同,隐私中继很可能一上来就是开着的。如果你订阅了 iCloud+ 且从未主动关掉私密中继,你的 Safari 浏览流量其实已经在经由中继出网,网站看到的 IP 并不是你的——不需要任何设置,菜单栏里也没有图标,几乎没有任何迹象提示你有什么变化。(Chrome 用户则不在此列:IP Protection 只在无痕模式下向一小部分测试用户开放,还没等到全面推送就已退役。)这是浏览器显示的城市或地区与你预期不符的一个常见、无害的解释——如果显示位置不对,可参考为什么你的 IP 地址会变化以及我们关于 IP 地理位置精度的指南。它也可能带来相反的问题:一个只挪动了你的显示 IP、却没有同步改变时区、地区和语言设置的中继,会制造一个新的、可被识别的矛盾信号——时区与 IP 不一致检测和网站如何检测 VPN讲的正是这类不一致。
威胁模型:把工具对准风险
选对工具,先要问清你究竟在防范谁。
- 你的 ISP 或网络运营方(公共 Wi-Fi 窥探、运营商追踪):VPN 是天然之选。
- 某个单一网站,你只是不想把 IP 给它:代理或 VPN 都行。
- 强大且资源充足的观察者,且暴露会带来实质后果:Tor 正是为此而设计,因为它消除了单一信任点。
- 被动的 IP 追踪,且不想做任何配置:隐私中继——如果你的浏览器或系统里已经内置了一个,它是投入最低的选项,但无法替代 VPN 更全面的流量覆盖,也无法替代 Tor 的反审查能力。
把信任假设逐层摆开,差别就一目了然了。用 VPN,你信任的是一家服务商。用代理,你信任的是一个运营者,而且通常没有加密。用 Tor,没有任何单一中继能独自让你去匿名——信任被分散到了整个网络。隐私中继按设计把信任精确拆分到两个运营方之间,这比 Tor 的分布式模型弱,但比只信任一家 VPN 服务商要强——而且它不需要你额外付出什么成本。
速度、成本与信任的取舍
| 因素 | VPN | 代理 | Tor | 隐私中继 |
|---|---|---|---|---|
| 延迟开销 | 低到中等 | 低 | 高 | 低 |
| 适合流媒体 | 通常可以 | 有时可以 | 很少 | 取决于覆盖范围 |
| 成本 | 付费订阅 | 免费到低价 | 免费 | 通常免费/内置 |
| 你信任谁 | 一家服务商 | 一个运营者 | 分布式中继 | 两个独立运营方 |
规律很一致:更强的匿名要以速度为代价,而便利往往要以信任为代价。VPN 用「信任一家公司」换来加密和不错的速度。代理用很小的代价换来快速换 IP,但仅此而已。Tor 以性能为代价,换来最强的匿名。隐私中继则几乎不花钱、也不用配置,就为它所覆盖的那部分流量换来了拆分信任式的 IP 隐藏——但它并不宣称能做到 VPN 的全部功能。
具体使用场景
- **公共 Wi-Fi 安全:**用 VPN。加密能保护你不受同一网络上其他人的窥探。
- **解锁地区内容:**通常 VPN 最合适;针对单个网站,代理也能用。
- **翻越审查:**Tor(必要时配合网桥)是为此量身打造的;部分 VPN 也有帮助。
- **举报爆料或高风险研究:**用 Tor,最好搭配 Tor 浏览器,以避免信任集中。
- **日常的运营商隐私:**一个口碑良好、经过审计的 VPN。
- **为单个任务快速换一个一次性 IP:**用代理。
- **零配置的被动 IP 追踪防护:**用你浏览器或系统里已经内置的隐私中继——但要先确认它确实处于开启状态,而不是想当然。
每种工具共有的盲区:指纹追踪
这是最重要的提醒。**这四种工具都无法阻止浏览器指纹追踪。**VPN、代理、Tor 或隐私中继改变的是网站看到的 IP 地址,但它们对那几十项浏览器和设备特征都束手无策——Canvas、WebGL、字体、屏幕参数、音频信号,这些组合在一起就构成了一个独一无二的标识符。即使你换了 IP,网站仍能在不同会话中认出你,而与你共享同一套信号组合的其他人数——也就是你的匿名集——才是真正决定你有多容易被识别的因素;具体机制见浏览器指纹熵与匿名集详解。
正因如此,匿名是一个分层的目标。如果你真的需要做到难以被追踪,就必须同时解决指纹问题和 IP 问题。Tor 浏览器之所以出众,恰恰在于它让所有用户的指纹趋于一致,而不仅仅是因为它通过 Tor 路由。想了解其中的原理、并测试你自己的暴露程度,请阅读我们的浏览器指纹完整指南——如果 VPN 是你的主要工具,VPN 能阻止浏览器指纹识别吗?详细讲解了为什么不能,以及什么才真正能降低你的暴露程度。
这些工具同样不涉及基于请求头的选择退出信号。像 Do Not Track(DNT)请求头及其继任者全局隐私控制(GPC)这样的浏览器级偏好,是比隐藏 IP 或抵抗指纹弱得多的另一层机制——它们能否生效,完全取决于目标网站是否选择(或被法律要求)遵守,而 VPN、代理、Tor 或隐私中继连接都无法让网站尊重这类请求。
你可以用 BrowserInsight 检查当前配置究竟暴露了什么:我们的 VPN 与代理检测会告诉你,你的连接是否被识别为 VPN、代理或 Tor 出口;而我们的 IP 情报工具则会展示网站此刻看到的关于你的 IP、地理位置和网络信息。
同样值得说清楚的是,这些工具究竟改变了什么:VPN、代理或隐私中继转移的是谁能看到你的元数据,而不是彻底消除一个观察者。即便前面加了这些工具,加密连接上仍会残留哪些信息——目的 IP、DNS、SNI、流量时序——见《使用 HTTPS 时,运营商还能看到什么》。
常见问题
可以同时使用 VPN 和 Tor 吗?
可以。常见的组合是「Tor over VPN」——先连接 VPN,再打开 Tor 浏览器。这样能对 ISP 隐藏你在使用 Tor,并在入口节点之前先加一层 VPN 加密。它确实会增加延迟,对大多数威胁模型而言安全收益也存在争议,但当你有特定理由时,这是一种有效的分层方案。
VPN 能让我匿名吗?
不能。VPN 让你的浏览对 ISP 和局域网保密,但你仍在信任 VPN 服务商,而它能看到你的真实 IP。若要在面对强大对手时实现真正的匿名,Tor 的分布式信任模型才是合适的工具。
免费代理或免费 VPN 安全吗?
请保持谨慎。运营基础设施需要成本,所以「免费」服务往往通过你的数据牟利、注入广告或保留日志。免费公共代理尤其危险,因为大多不提供加密,运营者能读取你的流量。对于任何涉及隐私敏感的用途,优先选择 Tor(设计上就免费且可信)或一个付费、经过审计的 VPN。
看地区限制的流媒体,哪个最合适?
几乎在所有情况下都是 VPN。它既提供流媒体所需的加密和速度,又能改变你的显示位置。Tor 看视频太慢,而大多数代理缺乏长时间会话所需的稳定性和加密。
隐私中继和 VPN 是一回事吗?
不是。两者都能对目标网站隐藏你的 IP,但 VPN 通过一个能同时看到你身份和流量的服务商来实现,而隐私中继把这种可见性拆分到两个独立跳点上,任何一方都无法同时看到两者。隐私中继覆盖的流量范围通常也比全隧道 VPN 更窄,而且一般无法让你自选出口国家。可以把它理解为一种更轻量、拆分信任的被动 IP 隐藏方案,而不是 VPN 的替代品。


