IP 地址变化多半是 DHCP 租约续期、CGNAT 共享地址、IPv6 隐私扩展轮换或换了网络路径,而不是故障。本文逐一拆解四种成因的机制与自查方法。
你今天查看自己的连接,发现地址和昨天不一样——某个网站无缘无故把你登出了,防火墙白名单突然失效,或者检测工具干脆显示出一个新号码。你这边什么都没动过,所以感觉像是出了问题。但几乎可以肯定,并没有。IP 地址从来就不是一个永久标签;它是一份租约、一种共享资源,或者取决于你的流量恰好走了哪条路径的一个路由细节——这三者中的任何一个都可能独立于你的行为而发生变化。
核心要点
- 家庭 IP 地址通常是租来的,不是你名下拥有的——DHCP 按固定期限把它分配出去并自动续期,所以看起来可以稳定数月,直到一次续期或地址池重排给你换了一个新地址(RFC 2131)。
- 在移动网络和不少固网 ISP 上,你的公网地址是与成百上千其他用户共享的,这就是运营商级 NAT(CGNAT),它可能在不同会话之间轮换(RFC 6598)。
- IPv6 的临时地址轮换是刻意设计的隐私特性,不是故障——参见 IPv6 隐私扩展。
- 把 Wi-Fi 切到移动数据,或者 VPN/代理/隐私中继接入或断开,改变的是你的路径,不是租约——这是另一种机制,但表现出同样的现象。
- IP 变化是正常现象,基本无害;用 IP 情报查看你的连接当前实际报告了什么,而不是一看到变化就以为出了问题。
机制一:DHCP 租约会过期并续期
几乎没有哪种家庭宽带拥有永久分配的公网 IP。相反,你的路由器通过 DHCP(动态主机配置协议)向 ISP 申请地址,ISP 会在固定的租约期内把地址借给你——RFC 2131 准确定义了这套租约/续期的握手流程。你的路由器并不会等到租约到期才动作:RFC 2131 规定它在租约过半时(T1 定时器)就开始续期,如果原来的服务器没有响应,则在租约走到 87.5%(T2)时转而向任意可用的服务器申请。续期通常会拿回同一个地址,这就是为什么家庭连接可以连续数周甚至数月看起来是「固定」的——尽管它其实一点也不永久。
地址会在这次悄悄续期没能像往常那样进行时发生变化:调制解调器断电期间租约恰好到期(停电、ISP 强制重启、长途旅行),或者 ISP 出于与你无关的网络管理原因重新洗牌了自己的地址池。租约时长本身并没有统一标准——这是每家 ISP 自行配置的选择,所以「重启路由器 IP 就会变」这种说法在有些网络上成立,在另一些网络上不成立。这里没有可以死记的通用规则——一切都取决于你所在的这家 ISP 具体是怎么配置它的 DHCP 地址池的。
机制二:CGNAT 意味着这个地址从来就不是你独享的
在移动数据网络上,如今在固网连接上也越来越常见,IPv4 地址枯竭迫使 ISP 转向运营商级 NAT(CGNAT):一个公网 IP 地址会同时被成百上千个用户共享,内部先使用 RFC 6598 定义的保留共享地址空间(100.64.0.0/10),再转换成对外共享的公网地址。从外部看,每一位共享这个地址的用户在网站眼里都像是从同一个 IP 浏览——而随着运营商网关不断重新分配哪些内部用户对应哪个公网地址,网站为你看到的地址就可能在会话之间发生变化,有时甚至一天之内就会变。
实际的判断依据比常见说法要具体一些。任何家庭网络本来就会做地址转换,所以你电脑上那个 192.168.x.x 的局域网地址永远不会等于公网 IP——拿这两者对比说明不了任何问题。真正能认出 CGNAT 的,是你路由器 WAN 口上的那个地址(在路由器状态页面就能看到):普通连接下它等于网站看到的公网 IP,而在 CGNAT 下它不等于,通常还落在 100.64.0.0/10 里面,因为你的路由器本身就在运营商的 NAT 后面。这种不一致正是设计如此,不是故障。它还有一个值得知道的副作用:因为你在和陌生人共用同一份信誉,其中一个人行为不端就可能连累这个共享地址被标记——参见明明没用 VPN,为什么还被判定为 VPN?了解这是怎么发生的;也可以看 IP 地理定位精度,了解为什么 CGNAT 网关还会把你的估计位置放到你从未去过的地方。
机制三:IPv6 本来就设计成会轮换地址
如果你的网络使用 IPv6,你看到的轮换可能压根不是 ISP 造成的——现代操作系统会生成一个临时的 IPv6 源地址,并周期性地更换它,目的就是让同一台设备无法仅凭地址在多次会话之间被重新识别出来。这就是由 RFC 8981 标准化的隐私扩展机制,它正在按设计意图工作,并不是连接不稳定的迹象。你由 ISP 分配的网络前缀——用来标识你所在网络的那一部分——通常在轮换的后缀之下保持不变,所以实际的变化范围比看起来要窄。IPv6 隐私扩展详细讲解了这种轮换的具体机制,以及哪些部分保持不变。
机制四:你换了路径,不是换了地址
有时候,你的租约或运营商的 NAT 地址池什么都没变——是你自己换了流量走的网络。把 Wi-Fi 切到移动数据,会让你落入完全不同的 ISP 地址空间。VPN 或企业代理在会话中途接入,会用它自己的出口地址替代你的地址;断开连接则会把你原来的地址还给你。浏览器层面的隐私中继在更窄的范围内做着同样的事。这些都不是故障——只是流量走了不同出口点后的预期结果——但它产生的症状和租约或 CGNAT 变化一模一样:网站突然看到了一个新 IP。隐私工具对比详细讲解了 VPN、代理和 Tor 在这一点上究竟有何不同,而 Chrome IP Protection——已在 2025 年 10 月宣布退役,但仍是这个思路最清晰的示例——则是同一套做法窄得多的版本:它只把无痕模式下发往第三方跟踪器的请求改道。
IP 变化时你实际会感受到什么
机制是看不见的,但症状不是。IP 变化可能会把你踢出一个和旧地址绑定的会话,破坏一条为特定 IP 配置的防火墙或白名单规则,让某个基于地理位置显示内容或定价的网站切换到另一套内容——最扎心的是,还可能让你落到一个曾被滥用过的地址上,从而在你什么都没做的情况下被当作可疑对象拦截。最后这种情况足够常见,以至于明明没用 VPN,为什么还被判定为 VPN?专门做了详细拆解:大多数这类误判,追根溯源正是上面说的共享地址和过期数据效应。
你现在就可以查验的东西
你不用去猜到底是哪种机制在起作用。BrowserInsight 的 IP 情报工具会显示你当前的地址、它所属的组织/ASN,以及估计的地理位置。打开它,记下这次的结果,过一段时间再对比一次:
- 如果地址变了,但 ASN/组织和大致位置没变,那几乎肯定是 DHCP 租约续期或 CGNAT 重新分配——同一家运营商,从它的地址池里给了你一个不同的地址。
- 如果 ASN 或组织整个都变了,说明你换了网络或路径——从 Wi-Fi 切到了移动数据,或者 VPN/代理接入或断开了。
- 如果只是 IPv6 地址的低位部分变了,而前缀保持不变,那就是 IPv6 隐私扩展在按设计履行职责。
一句实话作为结语
IP 地址不断变化,是互联网寻址机制实际运作方式下正常、预期的行为——租约会过期,NAT 地址池会重新洗牌,网络会被切换,IPv6 也会按设计轮换。这些都不是需要修复的问题。真要说,更值得注意的反而是相反的情况:一个连续数月都不变的地址其实更容易识别你,而不是更隐蔽,因为它给了你访问过的每个网站一个稳定的把手,可以据此把你的多次访问关联起来。这不是在推销你去买一个固定 IP 或某款 VPN 服务——只是值得知道,稳定性和隐私在这件事上是相互拉扯的两个方向,而你刚才担心的这个「问题」,通常反而是更健康的默认状态。
常见问题
我的 IP 地址为什么一夜之间就变了?
最可能的原因是 DHCP 租约续期从 ISP 的地址池里给你分了一个不同的地址,或者——如果你在移动网络或 CGNAT 连接上——运营商的共享地址网关重新分配了你的会话对应的公网 IP。这两种情况都不代表你的连接出了问题。
重启路由器会改变我的 IP 地址吗?
有时会。如果你的租约已经过期,或者接近过期,重启会触发一次新的 DHCP 请求,从而拿到一个不同的地址。如果租约还在有效期内,不少 ISP 会直接把同一个地址还给你。这取决于你所在 ISP 具体的 DHCP 配置,而不是一条放之四海皆准的规则。
为什么我每次查看移动网络的 IP 几乎都不一样?
移动运营商通过运营商级 NAT 把大量用户路由到共享的公网地址池中。你的会话被映射到哪个公网地址可能在不同连接之间发生变化,有时甚至同一天内就会变,这与你做了什么无关。
IP 地址变化是一种安全风险吗?
不是——就其本身而言,这是正常的网络行为,不是漏洞。更相关的问题是你当前的地址暴露了什么,而不是它变化的频率;用 IP 情报查一下就知道了,不必为变化本身担心。
结语
IP 地址变化通常出于四种原因之一:DHCP 租约续期换到了新地址、CGNAT 网关重新洗牌了对应你的共享地址、IPv6 隐私扩展按计划轮换了你的临时后缀,或者你换了流量的网络或出口路径。这四种情况都是系统在按设计运作。如果你想知道一次变化对你这条具体连接究竟意味着什么,最快的办法就是去看看它现在实际报告的是什么。
推荐阅读:


