翻墙安全手册

首页 › 连接后验证

连上之后,怎么确认翻墙真的在起作用

很多人点了连接、看到客户端提示连接成功就放心了。但"已连接"只说明客户端和服务器之间搭好了一条通道,它并不保证你的流量真的走了这条通道,更不保证浏览器没有从别的缝隙漏出你的真实身份。这篇手册用五分钟、三项不挑技术背景的检查,帮你确认连接到底有没有生效、有没有在悄悄暴露你。

页面更新:2026-07-23

连上了,不等于真的在保护你

不少人打开客户端、点一下连接,看到"连接成功"的提示,就默认一切都安全了。可惜"已连接"这三个字,只说明客户端和某台服务器之间搭起了一条通道,它并不能替你回答另外三个更关键的问题。

这三点里任何一个出问题,你都可能陷入"看上去在翻墙、其实真实身份早就漏出去了"的处境。所以连接之后的验证,是和连接本身分开的、必须单独做的一步。好在它不挑技术背景:三项检查加起来五分钟就能跑完。下面按由易到难的顺序讲。

本页所有检测都借助公开的中性第三方工具,我们只写出它们的名字、不附链接,也不会推荐任何"自家检测站"——你在浏览器里自己打开、自己核对,得到的结果才靠得住。

检查一:公网 IP 到底换了没有

公网 IP 相当于你在互联网上的门牌号。翻墙真正生效时,你访问的网站看到的应该是服务器那一侧的门牌号(一个境外地址),而不是你自己的。所以最直接的验证,就是盯着这个门牌号看它换没换。

  1. 连接之前,在浏览器里搜索"我的 IP",或打开一个中性的 IP 查询页面,记下显示的地址和归属地——通常会是国内某个城市。
  2. 打开客户端连上线路,看到连接成功的提示。
  3. 回到刚才那个页面刷新,看 IP 有没有变成境外地址、归属地是不是也跟着挪到了海外。
  4. 顺手核对一下归属地的国家或地区,和你选的那条线路大致对得上。

如果 IP 纹丝不动、还是原来的国内地址,基本可以断定网页流量根本没进隧道——可能线路已经掉了,也可能是分流规则把这个网站当成了境内站点、放它走了本地网络。如果 IP 换成了境外地址,第一关就算过了。

如果你的工具开了智能分流,它会自动判断访问对象——打开国内网站时交给本机的常规网络,只有需要出海的请求才送进加速通道。这种模式下,用国内的 IP 查询站去测,有时会"正常地"回显一个国内 IP,这并不是故障。想干净利落地验证,请改用境外的中性检测站,例如 ipleak.net,它会直接列出它看到的 IP 和归属地。

检查二:WebRTC 会不会漏出你的真实 IP

第一关过了也别急着放心,因为浏览器自己还留着一条可能绕开隧道的小路——WebRTC

WebRTC 是浏览器内置的一项技术,用来支撑网页里的音视频通话、屏幕共享和点对点传输。为了把两台设备直接连起来,它得先"打听"清楚你设备的各种地址,这个过程会主动向外部的 STUN 服务器发起询问。麻烦就出在这里:某些配置下,这一步会绕过你设定的代理,于是网页里的一段脚本,就能在你自以为已经隐身的时候,悄悄读到你真实的局域网 IP、甚至公网 IP。

它真正的危险不在"暴露一个地址",而在于关联:一个网站可以把你伪装之后的浏览身份,和它从 WebRTC 拿到的真实 IP 对上号,你辛苦换来的匿名就失去了意义。

怎么看有没有漏

发现漏了,有两个方向可以处理:一是在浏览器里关掉 WebRTC(Firefox 可到 about:config 把 media.peerconnection.enabled 改成 false,Chrome 系可以装屏蔽扩展);二是改用在系统层面接管全部流量的客户端,而不是只作用于浏览器的插件——系统级隧道会把 WebRTC 产生的流量也一并收进去,自然就漏不出来。

只装在浏览器里的代理插件,是 WebRTC 泄露的重灾区。如果你对匿名有要求,优先选在系统层面工作的隧道客户端。

检查三:DNS 与 IPv6 这两个隐蔽破绽

IP 和 WebRTC 都过关后,还剩两个更隐蔽的破绽:DNS 和 IPv6。它们不像 IP 那样一眼可见,可一旦泄露,后果一点不轻。

DNS 泄露:谁知道你查过哪些网站

DNS 的活儿是把网址翻译成机器认得的 IP 地址,你每打开一个网站,第一步都要发一次 DNS 查询。关键在于:如果这次查询没走隧道、而是照旧发给了本地运营商的 DNS 服务器,那么哪怕你访问网站用的 IP 已经被隐藏,运营商照样看得到你查询过哪些域名——等于替你的上网轨迹留了一份清单。

IPv6 泄露:被忽视的后门

很多工具只忙着处理传统的 IPv4 流量。可如今不少宽带和手机网络同时开了 IPv6,要是工具没把 IPv6 一起接管,那些支持 IPv6 的网站就能绕过隧道、直接看到你真实的 IPv6 地址——IPv4 藏得再严实也白搭。

判断方法很省事:ipleak.net 会把它看到的 IPv4 和 IPv6 一起列出来。如果 IPv6 那一栏显示的是一个真实地址(而不是"无 IPv6"或服务器的地址),就说明 IPv6 漏了。

DNS 和 IPv6 泄露都相当常见,却最容易被忽略。挑工具时,除了看它能不能翻,更要看它有没有把 DNS 查询和 IPv6 一并纳入隧道(或者干脆屏蔽 IPv6 来防漏)。

查出问题怎么办,附一份五分钟自检清单

上面任何一项没过,先别慌,原因基本逃不出这几种:

对应的处理也很直接:换成一个在系统层面接管全部流量、并且把 DNS 与 IPv6 一起纳入隧道的客户端;重新连接或换一条线路;然后用同样的方法再测一遍。验证的精髓就一句话:改完必复查。

五分钟自检清单

  1. 连接前:记下自己的公网 IP 和归属地。
  2. 连接后:公网 IP 已变成境外地址。
  3. WebRTC 检测:没有漏出真实 IP。
  4. DNS 检测:走的不是国内运营商的服务器。
  5. IPv6 检测:没有暴露真实的 IPv6 地址。
  6. 换线路、换网络环境或隔一段时间后,抽空再复查一次。

最后提醒一句:检测工具只能告诉你"此刻漏没漏",长期的安心还得靠客户端本身够干净、并且确实按系统级隧道在工作。选型时,系统级接管、对 DNS 与 IPv6 的处理、以及一个不掺广告和分析代码的安装包,都比花哨的宣传更值得你上心。

这本手册不做"十大排行",也不给竞品编评测分数——别人家的好坏,我们只用公开、可核实的说法来讲,拿不准的绝不瞎写。正因如此,我们只郑重推荐一个能对细节负责的工具:远航极速,它和本页讲的验证思路正好对得上。

你不用光听我们说——连上以后,照着本页的方法把 IP、WebRTC、DNS 逐项测一遍;能验证的,才值得信。

下载远航极速(永久免费套餐起步)

据 Mozilla MDN Web 文档,浏览器的 WebRTC 在建立点对点连接时会收集设备的候选地址(ICE candidates),其中可能包含本地局域网 IP,以及经 STUN 服务器发现的公网 IP。(来源:Mozilla MDN Web 文档(WebRTC 连接性 / ICE candidate))

常见问题

客户端提示"已连接",是不是就代表翻墙成功了?

不一定。看到已连接只代表客户端和服务器之间建立了通道,不代表你的网页流量真的走了这条通道,也不代表浏览器没有从 WebRTC、DNS 这些旁路漏出真实信息。想确认是否真的生效,需要另外做三项自查:对比连接前后的公网 IP、检测 WebRTC、检测 DNS 与 IPv6。

怎么检测我的翻墙是不是真的成功了?

最简单的办法是对比公网 IP。连接前用一个中性的 IP 查询页面记下你的地址和归属地,连接后刷新同一个页面,如果 IP 变成了境外地址、归属地也对得上,说明网页流量已经走上了加速通道;如果 IP 没变,通常是流量根本没进隧道。

WebRTC 泄露是什么,普通人有必要在意吗?

WebRTC 是浏览器用来做音视频通话和点对点连接的功能,它在建立连接时会主动探测你设备的地址,某些情况下会绕过代理、直接暴露你的真实 IP。只要你在意匿名,就该在意它,因为一个网页可以借此把你伪装后的身份和真实 IP 对上号。用 browserleaks.com 这类工具就能看出有没有漏。

DNS 泄露是什么意思,会带来什么后果?

DNS 负责把网址翻译成 IP 地址,你每访问一个网站都会先发一次 DNS 查询。如果这些查询没走隧道、而是发给了本地运营商的服务器,那么即便你的访问 IP 被隐藏,运营商依然能看到你查询过哪些域名,相当于留下一份上网清单。用 dnsleaktest.com 或 ipleak.net 就能查出 DNS 走的是哪里。

这些检测该用哪些工具?

本手册只提名字、不替你点链接:公网 IP 和综合泄露可以看 ipleak.net,WebRTC 泄露看 browserleaks.com 的对应检测项,DNS 泄露用 dnsleaktest.com。它们都是公开的中性检测站,你自己在浏览器里打开、按提示操作即可,我们不推荐任何自家的检测页面。

检测发现漏了真实 IP 或 DNS,该怎么办?

先看看你用的是不是只作用于浏览器的插件式代理,这类最容易在 WebRTC 和 IPv6 上出问题;换成一个在系统层面接管全部流量、并且把 DNS 和 IPv6 一起纳入隧道的客户端,通常就能堵住。改完之后重新连接,再用同样的方法复查一遍,确认三项都通过。

IPv6 泄露又是怎么回事?

很多翻墙工具只处理 IPv4,如果你的宽带或手机网络同时启用了 IPv6,而工具没有一并接管,那么支持 IPv6 的网站就能直接看到你真实的 IPv6 地址,把 IPv4 藏起来也没用。在 ipleak.net 上会同时列出 IPv4 和 IPv6,如果 IPv6 那一栏显示的是真实地址,而不是空白或服务器地址,就是漏了。

继续阅读:翻墙安全 · 防钓鱼工具 · 安卓教程