Whoer 的匿名度百分比把 IP、DNS、WebRTC、时区等检测混合成一个数字,权重从不公开——而算出这个分数的公司,正好也卖着能把它抬高的产品。
用 Whoer.net 检测一次浏览器,你会得到一个数字:一个百分制的匿名度分数,外加一个绿色、黄色或红色的判定。它看起来像一次测量,页面也把它包装成测量的样子——一条干净的进度条,配上一份「已通过检测项」的清单。但没有任何标准组织定义过「匿名度百分比」该怎么算,而给你打分的这家公司,恰好也在卖一款能把这个数字抬高的产品。这两个事实都不代表底层的检测项目是假的——大多数确实是真实的。只是说明,页面上这个数字做的事,和它看起来做的事,并不是一回事。
核心要点
- Whoer.net 是一家 VPN 厂商(Whoer VPN,付费订阅产品),它的免费匿名度检测页正是自家销售漏斗的入口——这不是一次中立的第三方审计。
- 这个百分比确实混合了一些真实的、可独立核实的信号——IP/ASN、DNS 解析器所在地、WebRTC 暴露、时区与 IP 是否匹配、托管网段特征——但把它们合并成一个数字所用的权重从未公开,由厂商自行决定。
- 由于权重是私有的,不同厂商给同一个浏览器打分会得出不同结果——这正是《指纹检测工具为何对你各执一词》一文所描述的现象,只是这里专门针对的是「厂商综合匿名度评分」这一类。
- 当计算分数的一方同时也是销售改善方案的一方时,这个分数就同时扮演着诊断工具和营销工具两个角色——值得了解,不必因此恐慌。
- 每一项底层信号都可以单独核实,并看到判断依据,而不是被压缩成一个百分比——这比看那个总分更有用。
Whoer.net 究竟是什么
Whoer.net 旗下运营着一款同名付费 VPN 服务,而那个免费的匿名度检测页正是它的入口:跑一次检测,看到一个读起来不太理想的百分比,紧接着页面下方就是付费产品的推荐入口。这并非刻意隐瞒——网站上是写明的——但检测页本身看起来就像一个普通的诊断工具,很容易让人忽略这一点,而这恰恰关系到该如何解读这个数字。Whoer 的检测工具在多账号防关联浏览器(antidetect browser)生态里也很常见,操作者会拿它作为触碰平台前的一道及格线检查,这和普通读者问「我现在到底私密不私密」是完全不同的使用场景。
这些都不代表单项检测是假的。它意味着总结这些检测的那个百分比,是由一家同时在两件事上有直接经济利益的公司算出来的:一是数字要显得足够糟糕、值得担心,二是它自家的产品要显得正好能解决这个问题。在把单一分数当作客观判定之前,这一点值得记在心里。
百分比背后的信号
把百分比拆开,实际被检测的是一组真实的、原理清楚的信号:
- IP 地址及其 ASN/所属机构——你访问网站所用的地址,属于住宅宽带、数据中心,还是已知的托管网段。数据中心和托管 IP 会被判为较低匿名度,理由是普通消费者的日常上网很少从这类地址发出。
- DNS 解析器所在地与 IP 所在地是否一致——如果处理你 DNS 查询的解析器,所在国家或网络与你浏览用的 IP 不一致,这种错位本身就是一个一致性信号。自从DNS over HTTPS让浏览器无论身处哪个网络都固定把查询发往同一个公共解析器以来,这种情况变得更常见了——这与《DNS 泄露防护:隐藏你的浏览足迹》所讲的是同一类问题。
- WebRTC 本地与公网地址暴露——WebRTC API可以独立于页面主连接所显示的地址,直接暴露设备的真实本地网络地址,在某些配置下甚至是真实公网 IP。完整机制见《WebRTC 泄露防护:VPN 用户的必修课》。
- 时区与语言是否与 IP 地理位置匹配——浏览器上报的时区和语言设置,会拿来与 IP 地址解析出的地理位置作对比;这种矛盾如何被标记出来,见《时区与语言泄露:当浏览器与 IP 自相矛盾》。
- 代理与托管网段特征——IP 段会被拿去与已知的 VPN、代理、云托管网段库比对,这也是决定一个地理位置有多可信的输入之一;这种可信度到底是怎么得出的,见《IP 地理位置定位:精度与隐私的平衡》。
- 其他浏览器上报的值——User-Agent、屏幕与字体信息等类似属性,会作为上述网络层检测之外的辅助信号一并纳入。
以上每一项都是合理、可独立核实的检测——而且其中大多数,你现在就能用 BrowserInsight 的 VPN 与代理检测逐项看到未经加权的原始结果。问题不在这些输入本身,而在于接下来这一步——它们被合并的方式。
为什么同一个浏览器在不同厂商那里分数不同
把六项以上各自独立的信号合成一个百分比,需要一套权重方案——一次 WebRTC 泄露该扣多少分,相对于一次时区不匹配又该扣多少分,一个数据中心 IP 相对干净的住宅 IP 该被怎样惩罚。这套权重从不公开,行业内也没有统一标准,而且可能在产品版本更迭之间悄悄改变,访问者根本看不到任何更新日志。
这正是《指纹检测工具为何对你各执一词》一文所描述的、厂商综合匿名度评分这一类工具的通用机制:某个厂商给出的百分比,反映的是这家厂商私有的配方,而不是一个通用的度量单位。把同一个浏览器、同一条连接,分别丢进两个不同的匿名度检测工具,你完全可能得到两个不同的百分比——不是因为某一个工具算错了,而是因为每家都可以自行决定如何权衡同样的输入。把任何单一厂商给出的数字,当作那家厂商对你这套配置的「看法」,而不是一个可以拿给别人看、还指望对方作同样解读的通用分数。
分数在给自己的解药打分
有一点值得明说一次:计算你匿名度百分比的那一方,和向你出售那款能把这个数字抬高的 VPN 订阅的那一方,是同一方。这不是在指控算法作假——前面提到的那些底层检测确实真实、技术上也站得住脚。这是一个关于激励结构的事实。一个直接架在付费升级入口之上的免费诊断工具,天然有理由让数字显得「足够令人担忧、值得立刻行动」;而正因为权重从不公开,也就没有任何外部方有条件去确认它没有受到这种拉力的影响。把这个百分比同时当作营销工具和诊断工具来读,然后把注意力转向你自己能核实的部分。
与其看百分比,不如自己核实这些项
更有用的做法,是直接核实各项底层信号,在那里你能看到判断依据,而不是一个被压缩过的单一数字:
- 用 BrowserInsight 的VPN 与代理检测,把你的 IP 所属 ASN、托管分类、WebRTC/DNS 泄露状态分别列出来看。
- 用 IP 检测看清楚你的 IP 地址到底暴露了哪些位置和网络归属信息,以及这些信息的可信程度。
- 阅读《WebRTC 泄露防护》与《DNS 泄露防护》,了解每一种具体泄露是怎么发生的、又该怎么堵上,不必依赖任何厂商的汇总分数。
- 如果想在被某个综合百分比标记之前,先自己搞懂时区与 IP 不匹配这件事,可以读《时区与语言泄露》。
这些都不是教你怎么把某个厂商的分数刷高——而是让你能逐项看清楚自己这条连接的真实情况,而不是单凭一家公司私有的权重方案照单全收。
常见问题
Whoer.net 的匿名度评分是假的或被操纵的吗?
不是。底层检测项——IP/ASN、DNS 解析器所在地、WebRTC 暴露、时区匹配——都是真实且在技术上站得住脚的。没有公开的,是这些检测怎么被合并成一个百分比,而做这个合并的公司,恰好也在卖一款能把结果抬高的产品。
Whoer 的匿名度评分打到多少算「好」?
没有标准答案,因为这个百分比本身就没有标准可言——它是某家厂商对几项信号的私有加权结果。更有用的问题是,每一项独立信号(IP 类型、DNS 解析器所在地、WebRTC 暴露、时区匹配)是否符合你的预期,这些都可以直接核实,不必隔着一个混合后的数字去猜。
为什么不同的匿名度检测工具给我的浏览器打出不同的分?
因为每家厂商对同样的底层信号赋予不同的权重,而这些权重方案都没有统一标准、也不公开。《指纹检测工具为何对你各执一词》讲的正是指纹与匿名度检测工具普遍存在的这种模式。
任何 VPN 相关网站给出的匿名度百分比,我该相信吗?
把它当作那家公司对你这套配置的「看法」来看,尤其是当同一个网站还在卖一款专门用来把这个数字改善的产品时。分数背后的各项独立信号通常值得核实;那个被压缩过的单一百分比,往往不是页面上最有用的部分。


