为什么要让所有流量都走代理?
默认情况下 VPN 会把你的全部流量送入隧道。这简单又安全,但会牺牲速度、带宽和电量,还可能破坏打印机或智能家居中枢这类期望在同一局域网内与手机通信的本地服务。
分流隧道能让你做什么
分流隧道让选定的一部分流量走 VPN,其余流量走直连。存在两种模式:包含列表(只有列出的应用走隧道)和排除列表(除列出应用外全部走隧道)。对出行而言,排除列表通常是更合适的形式。
实用的旅行配置
- 走隧道:网银、工作邮箱、密码管理器,以及你登录的任何政府或航司门户。
- 走直连:需要最快本地线路的视频流媒体,以及在本地网络上运行的应用(如酒店的投屏设备)。
- 本地直连:任何必须直接访问酒店网络的设备,例如 Chromecast 或房间内的物联网设备。
把这个平衡把握好了,你在机场 Wi-Fi 上的银行会话受到保护,而晚上的流媒体又不会绕经遥远服务器。
警惕 DNS 泄漏
分流隧道只有在 DNS 也走对路径时才有意义。如果某个被分流的应用把 DNS 查询发到隧道之外,网络上的观察者仍能看到你访问了哪些域名。确认服务商为受保护应用把 DNS 路由进隧道,并在客户端允许时手动指定 DNS 服务器。
何时不该分流
如果你身处真正敌对的环境,比如交通枢纽的公共热点,即使更慢也应考虑全隧道。多出的那几毫秒,换来的是不必赌分流配置能拦下每一个应用,这笔账很划算。
还没有评论。来成为第一个分享看法的人吧!