目录
一、上外网合法吗?
在中国大陆,未经批准的国际联网是违规的。这一点很明确,没什么好争辩的。所以从法律层面说,上外网本身即处于一个灰色地带。
但从实际执行层面,情况就没那么极端了。毕竟国内有几百万甚至上千万用户常年使用各种代理工具,执法资源是有限的,不可能把所有用户都抓一遍。这就是为什么大多数人「只是用」而没有出问题的原因。
现实情况更接近这样:
- 单纯看视频、浏览网页、使用常规海外服务,风险相对低;
- 一旦涉及敏感内容、公开发表不当言论、或从事违法活动,风险立刻上升;
- 执法通常针对的是「行为人」而非「普通用户」,普通用户的容忍度相对高。
注意:本文基于公开讨论与行业常识整理,不构成法律意见。如果你对具体行为有疑问,建议咨询专业律师。
二、会被抓吗?
会被抓,但被大规模抓的概率很低。普通用户最该关注的不是「会不会被抓」,而是哪些行为会显著提高被盯上的概率。
低风险行为
- 只看不发:刷 YouTube、看 Netflix、查资料、正常工作沟通;
- 轻度使用:每月流量不大,行为模式正常,没有异常操作;
- 不在境内公开讨论敏感话题:墙外再活跃,回国后保持低调。
高风险行为
- 建政 / 发表敏感言论:尤其是 Twitter 这类平台。Twitter 历史上多次泄露用户数据,且很多人绑定了手机号,真实身份与账号的关联度很高;
- 肉身在墙内还高调发言:这是最容易出问题的组合;
- 接触到非法内容或参与相关活动:比如传谣、诈骗、非法买卖等。
核心建议:谨言慎行。墙外不是法外之地,墙外也有大量网警和情报人员。只要你想找事,人家要找你这事儿,大概率能找到你。你不会以为自己比编程随想还厉害吧?肉身还在墙内的话,更不要浪。肉翻了再浪。
三、用了QQ邮箱注册机场怎么办?
很多机场用户都是用 QQ 邮箱注册的,客观上等于把真实身份和代理服务绑在了一起。担心的话有几个思路:
- 更换邮箱:先注册一个 Gmail / Outlook,然后在机场设置里改绑邮箱;
- 法不责众:国内上外网的用户规模太大,如果执法机关拿到机场数据库,发现一半以上用户都是 QQ 邮箱,真要把所有人都处理了,执行成本极高。这个角度有一定道理,但本质上是「赌概率」,不建议当成安全策略;
- 建议:尽量用 Gmail / ProtonMail 等海外邮箱注册,降低实名关联度。
补充:机场主通常知道每个用户使用的邮箱和支付信息。正常用户一般不用担心机场主「搞你」,用户太多,没必要,而且机场主自己也不希望出事。但对安全极度敏感的用户,自建代理或使用 JMS(Just My Socks)这类大型服务会更安心。
四、老王VPN到底安全不安全?
这个问题没有标准答案,因为「老王VPN」并不是一个具体产品,而是对各类非主流 VPN 服务的泛称。
只能说:不清楚的、让你不放心的,就不要用。 被抓的用户原因各种各样——有人是暴露了自己,有人是在 Twitter 上建政,有的人甚至只是当地公安「缺绩效」了。还是那句话:谨言慎行。
特别提醒:推特上的 VPN 广告,大部分都是「割一波就跑」的短线项目,安全性和稳定性都没有保障。有些甚至可能本身就是钓鱼。这方面要比选机场更谨慎。
五、使用机场用什么协议好?SS还安全吗?
对普通用户来说,协议选型不是最重要的——这主要是机场主考虑的事。SS / SSR / VMess / Trojan 这些协议在传输层面都有加密,安全性都够用。你真正需要考虑的是:
- 你的代理软件支持什么协议:比如 Surge 和 Clash(冲浪板)不支持 SSR,你要用这两个客户端,就不能买 SSR 机场;
- 机场的线路类型:中转 vs 专线 vs 直连,不同场景下表现差异很大;
- 机场的 IP 质量:原生 IP / 住宅 IP / 家宽 IP 对解锁和风控影响很大。
SS 还安全吗?
现在机场用的 SS,大概率已经是 SS2022。SS2022 相比原版 SS 安全性有大幅提升,不再是当年那个被轻松破解的版本。只要机场用的是 SS2022,安全性没有问题。
如果你是自建直连代理,建议用最新的 Reality 协议。Reality 目前是直连场景下最稳的协议,被封 IP 的概率最小。
六、为什么有些机场还在用SSR?
SSR 确实是比较老的协议,但机场继续用有它的道理:
- 走专线 / 过境不过墙:SSR 在中转或专线场景下不需要担心被墙,性能稳定;
- 开销小:相比新协议,SSR 的资源消耗更低。
所以不是 SSR 本身有问题,而是使用场景不同。机场用 SSR 并不代表它不安全。
七、为什么很少机场用VLESS/Reality/TUIC这些新协议?
新协议确实更先进,但机场不用的主要原因很务实:
- 机场主要走中转和专线:中转和专线场景下,SS / SSR 的开销更小,足足够用;
- 新协议更适合直连自建:VLESS / Reality / TUIC 这些协议的优势主要体现在直连场景下的抗封锁能力,对中转/专线场景提升有限;
- 用户基数:老协议客户端兼容性更好,用户不需要折腾。
总结:买机场不用纠结协议,机场主已经帮你选好了。你需要关注的是:线路质量、IP 类型、解锁能力、客服响应。
八、机场为什么会跑路?跑路了怎么办?
机场跑路是灰产常态。原因大致有三类:
- 赚够了,主动关:一般是大机场,老板肉身在墙内,担心迟早被抓,赚够了就收手。这种相对「体面」,会提前通知;
- 不赚钱,撑不住:小机场用户少、收入低、还要承担风险,干不下去就关了。这种可能悄无声息就没了;
- 被 DDOS / 内部出问题:同行攻击、用户违规导致线路被查封、技术问题无法恢复等。
如何降低跑路风险?
- 选开了比较久的大机场:大机场经历过多次 GFW 磨练,老板有应对经验,也有钱买好线路、加带宽、买高防;
- 不要一次买太久:每天都有新机场,每天都有机场跑路。月付是最安全的策略;
- 查一下机场主背景:如果机场主肉身在境内,他自己都不知道能干多久;
- 多台设备不要只依赖一家:备用一家随时可切换。
跑路了怎么办?自认倒霉,换一家。这是灰产,没有消费者保护,报警等于自投罗网。
九、机场主一般为什么被抓?
机场主被抓的新闻时有爆出,原因通常逃不开这三条:
- 肉身在墙内 + 做大了:规模大了必然被盯上,收割一波就跑的反而安全;
- 用自己的收款码 / 实名收款:资金链条清晰,一查就到人;
- 在墙内平台高调推广:比如在知乎、微博、B站做广告,等于主动暴露。
对用户的影响:机场主被抓,用户最可能的后果是「机场没了」,而不是「用户被一锅端」。但你的邮箱和支付记录如果被警方掌握,也可能成为后续排查的线索。
十、为什么机场有审计?有些网站访问不了?
机场的「审计」或「敏感域名屏蔽」不是技术限制,而是机场主主动加的规则。核心逻辑是:多一事不如少一事。
常见的审计项目
- 屏蔽 BT / 高位端口:避免用户下载有版权争议的内容,被版权方投诉后罚款;
- 屏蔽 SSH 22端口:防止有人用代理黑别人的服务器,或发起 DDOS;
- 屏蔽 360 等安全厂商:防止这些软件上报节点 IP 信息,导致节点被墙;
- 屏蔽轮子 / 敏感新闻网站:这些网站很多是钓鱼站,不值得访问;
- 屏蔽 Spam / SMTP:禁止滥发邮件,使用各邮箱官方 App 不受影响(走 HTTPS);
- 屏蔽国际第三方支付:防止诈骗分子利用机场进行资金操作。
注意:屏蔽网站和机场主的政治立场无关,大多是「求财」——不想惹麻烦,不想被投诉,不想被冻结资金。
十一、屏蔽政治新闻网站是机场主被收买了?
不是。屏蔽政治新闻网站的主要原因是:很多这类网站有钓鱼风险,或者访问后会带来不必要的麻烦。
建议看新闻还是选择主流大媒体。如果你觉得大媒体都被「收买」了,那只能说走极端了。对绝大多数人来说,安全、稳定地获取信息比「看点劲爆的」更重要。
十二、使用机场安全吗?机场会存日志吗?
整体来说,使用机场比用乱七八糟的 VPN 更安全。SS / VMess 等协议都有强加密,流量内容机场主也看不到。
但有几个风险点需要知道:
- 机场主可以看到你访问了什么域名:因为 DNS 请求和 TLS SNI 通常是明文的;
- 机场主可以看到你的支付信息:你用什么方式付的钱、付了多少钱;
- 机场主可以看到你的注册邮箱:这也是为什么建议用海外邮箱;
- 数据是加密传输的:机场主看不到你具体发了什么内容、访问了 HTTPS 网站的具体页面。
普通用户不用担心。机场主用户成千上万,没心思针对某一个普通用户。但对安全高度敏感的场景,建议考虑自建或 JMS。
十三、那机场岂不处处不如自建?
不是。自建和机场是两种完全不同的方案,各有优劣:
自建的缺点
- 线路单一:自己买一台 VPS,只有一个出口,挂了就真挂了;
- 要自己维护:出问题要自己排查、换 IP、续费;
- 直连容易被墙:自建一般都是直连,GFW 一干扰就断;机场走中转线路,稳定性高得多。
自建的优势
- 完全自己控制:没有第三方知道你在做什么;
- 没有审计:你想访问什么都可以;
- 长期成本可能更低:如果你有技术能力,且流量需求稳定。
折中建议:不会折腾的普通用户直接选大机场;有一定技术能力的,可以机场 + 自建 VPS 相结合。自建建议用 Reality 协议,目前直连场景下最稳。
十四、白嫖机场安全吗?
白嫖机场分两种:
- 试用型(比如试用 1 天 10G):主要是吸引用户注册付费,安全性尚可;
- 纯免费机场:可能会有理想主义驱动,但普遍不太稳定、速度慢、线路差。把时间花在捣鼓免费代理上,性价比很低。
提醒:免费的东西往往最贵。不是金钱上的贵,是时间成本和安全隐患。把时间花在有价值的事情上。
十五、写和中国电信/移动/联通合作,是被收买了吗?
不是。所谓的「和中国电信/移动/联通合作」,其实就是买了这些运营商线路的中转机子。和你去淘宝买东西、马云「合作」是一个意思。
而且你在墙内上网,本来就是在用这几家的网络,不需要过度解读。
十六、如何相对安全地使用?
如果你对安全有更高要求,可以考虑链式代理:
- 第一层(外层):你自己的境外 VPS,走 Reality 协议直连,不被墙;
- 第二层(内层):机场的中转节点,只把你的请求从 VPS 转发到目标网站。
好处
- 机场只能看到「你的 VPS 发来了一些请求」,不知道你具体访问了什么;
- 出口 IP 更干净,来自你自己的 VPS,不是共享机场出口。
不足
- 需要额外买一台 VPS;
- 双层加密,延迟和速度会打折扣。
适合谁:对安全有较高要求、有一定动手能力、不介意延迟的用户。
十七、机场会有日志吗?
目前大多数机场后端用的是 soga 或 xrayR,这些后端默认是有日志的。机场主在理论上可以看到:
- 用户连接记录(时间、用量);
- 访问的域名(HTTP / TLS SNI);
- 部分节点的连接信息。
但看不到具体 HTTPS 页面的内容——因为端到端加密是有效的。
注意:日志是一把双刃剑。机场主有了日志,如果被警方查获,你的使用记录也就暴露了。但反过来,日志也是机场主排查故障、追查违规用户的依据。要不要日志,取决于你信不信机场主。
十八、上外网会越来越难吗?
从大趋势看,是的,会越来越难。
- 早年还有很多专线可用,现在基本都被清理了;
- 国内中转机子日常被通报,NAT 被炸是家常便饭;
- 换一次 IP 最少 1 天,这段时间你用不了;
- 每年关键时间节点(会议、纪念日等),GFW 都会加大干扰力度,反向墙国内中转服务器、污染中转机域名。
一位机场主的自述很能说明问题:
"我最早用的是徐州联通,后来的江门移动,到最后广州移动,一点点看着这些小商户慢慢都关门了。到现在做在国内中转的也没用几个了,现在都是打一枪就跑,收了钱也无法保证能用多久。动不动就被通报,NAT 也都完蛋了。联通么随便跑一下流量就会被反向墙,然后换个 IP 么最少 1 天时间。"
从用户角度能做的:
- 选入口机器多的机场:中转机场一旦中转线路挂了,就没法转发流量到境外落地机了;
- 不要依赖单一机场:至少保留 1-2 个备用;
- 关注行业动态:懂一点 GFW 和协议原理,有助于判断哪些服务更值得信任。
总结
给普通用户的安全清单
- 合法性:未经批准上外网违规,但大规模抓普通用户不现实。
- 谨言慎行:只看不发最安全;建政 / 高调 / 肉身在墙内还浪 = 高风险。
- 邮箱:尽量用 Gmail / ProtonMail,别用 QQ 邮箱这种实名绑定的。
- 协议:普通用户不用纠结,机场选好了就行;自建用 Reality。
- 机场选择:选老牌大机场,月付为主,不要一次买太久。
- 跑路了怎么办:换一家,灰产没人管。
- 极端安全需求:自建 + 链式代理,或者使用 JMS。
- 长期趋势:会越来越难,保持预期,多做准备。
最后说一句:上外网这件事本身,技术层面不难,难的是搞清楚「什么该做、什么不该做」。工具是中性的,怎么用、用得好不好,取决于用的人。
免责声明:本文仅供技术交流讨论,不鼓励任何违法违规行为。请自觉遵守当地法律法规。如有疑问,请咨询专业律师。
返回博客