VPN 服务提供商

寻找不会交出、销售或读取你的网络流量的不留记录 VPN 提供商。

Warning

使用 VPN 不会匿名化 您的浏览网页的行为习惯,也无法在不安全的 HTTP 连接下提高安全保护。

匿名是优先考量,则请改用 Tor 浏览器而不是 VPN。

若希望多一层 安全保护,请确访问网站时使用加密的 DNS 解析HTTPS。VPN 并非良好网络安全实践的替代品。

若希望在家中上网、使用公共场所无线网络 wifi 或是下载 BT 文档时,多一点隐私保障,则 VPN 可能就不错的方式,不过同时您也要了解其中将涉及的风险

下载 Tor Tor 迷思 & 问答集 更多信息

推荐的 VPN 服务

Mullvad

Mullvad 欧元 €60/年

Mullvad 速度快、价格合理的 VPN,同时认真看待安全与透明课题。自 2009开始营运,是唯一达到我们各要求标准的 VPN 供应商。Mullvad 主要位于 瑞典,未提供免费试用,请到 mullvad.net 创建一个帐号吧。

406+ 服务器

计至在本文撰写时,Mullvad 在 39 国家布署了409 个服务器。通常供应商有更多服务器就能提供更佳服务:当上百台服务器营运时,用户可以更轻易地找到速度最快、距离最近的服务器。

WireGuard 支持

除标准的 OpenVPN 连接, Mullvad 还支持 WireGuard。WireGuard 是试验阶段的网络协定,理论上会更安全与更可靠。不过目前它仍未大量使用。

独立安全审计

Mullvad 的 VPN 客户端软件曾由 Cure53 与 Assured AB 安全审计,提交渗透测试报告,公布在 cure53.de。 安全检查的研究成员包括:

...Cure53 与 Assured AB 对于安全审计结果感到满意,对他们的软件留下了良好印象。Mullvad VPN 自家团队在资安用心的专注投入,测试员深信此项目朝着正确的轨道前进。

IPv6 支持

Mullvad 支持 IPv6 网络协定,让用户可访问架设在 IPv6的服务。不少供应商会阻断 IPv6 连接。

远程端口转发

Mullvad 提供远程端口转发功能,请见Port forwarding with Mullvad VPN.

接受比特币付款

Mullvad 可采 信用卡/储蓄卡、比特币Bitcoin Cash以及现金或当地流通货币等不记名付款方式,也可接受 Swish 与银行电汇。

无手机端应用

其 iOS 与 Android 客户端软件仍在开发中,手机用户必须使用旧有的 OpenVPN 进行设置。

额外功能

The Mullvad VPN 客户端内键 killswitch 以阻断 VPN 以外的网络连接,也能在开机时即自动加载 VPN。 Mullvad 网站可以透由 Tor xcln5hkbriyklr6n.onion 访问。

其它值得一提的 VPN 供应商

ProtonVPN

ProtonVPN 免费版 美元 $96/年

ProtonVPN是 VPN 市场上有力的竞争者,从 2016 年开始加入 VPN 服务。 ProtonVPN 以瑞士为所在地,有免费版的限量使用和付费升级版等消费选项。可惜它目前仍无独立的安全审计审查,故无法达到我们推荐产品的全部要求标准,可参考下方之说明:

没有已公开的安全审计记录

ProtonVPN 尚无任何第三方独立进行安全审计审查(截至本文发布之际),所以我们无法将之列在可放心使用的推荐名单,姑且先列在此处希望他们能尽快发布相关报告。

ProtonVPN 已委托瑞士某家公司对 VPN 产品进行完整的安全审计审查,其结果将会尽快发布。

Marc Loebekken, ProtonVPN AG Legal counsel

我们会再次于 2020 年第一季重新评估上述的安全审查报告是否发表。

610+ 服务器

计至在本文撰写时,ProtonVPN 在 44 国家布署了610 个服务器。通常供应商有更多服务器就能提供更佳服务:当上百台服务器营运时,用户可以更轻易地找到速度最快、距离最近的服务器。

接受比特幤付款

技术上 ProtonVPN 可接受比特币,但必须为老用户或是事先联系 ProtonVPN 客服使用比特币注册。

手机端应用

除标准的 OpenVPN 设置外, ProtonVPN 也有手机专用的 iOS 与 Android 应用软件,便于用户连接 ProtonVPN 服务器。

额外功能

ProtonVPN 客户端内键 killswitch 以阻断 VPN 以外的网络连接,也能在开机时即自动加载 VPN。ProtonVPN 也有 "Tor" 服务器以便轻松访问 onion 网站,不过还是建议通过 Tor 浏览器来访问深网。

IVPN

IVPN 标准版美元 $60/年 升级版 美元 $100/年

IVPN 是另一家不错的 VPN 供应商,成立于 2009 年,注册所在地是 直布罗陀。IVPN 提供三天免费体验试用,收费等级有二种。可惜它目前仍无独立的安全审计审查,故无法达到我们推荐产品的全部要求标准,可参考下方之说明:

没有已公开的安全审计记录

IVPN 已委托 Cure53 完成了 no-logging 安全审计,此数据掲示在 IVPN 的「不记录用户活动」政策声明当中。除此之外,IVPN 未发布任何第三方进行完整的资安稭查,所以此刻我们无法向用户强力推荐。

预期他们很快就会公布资安稭查报告,故仍把 IVPN 列上来。IVPN 已委托 Cure53 自 2019 年 11 月至 2020 年 1 月间,由六名安全审计审员查针对 IVPN 网站、公开与内部服务器基础设施进行安全审计审查。

77+ 服务器s

计至在本文撰写时,IVPN 在 31 国家布署了 77 个服务器。通常供应商有更多服务器就能提供更佳服务:当上百台服务器营运时,用户可以更轻易地找到速度最快、距离最近的服务器。

远处端口转发

付费升级的用户可享远程远处端口转发功能,通过客户端软件打开。只有在使用 OpenVPN 且不连接位在美国的服务器时,才可进行端口转发功能。

接受比特币付款

IVPN 收信用卡/储蓄卡、PayPal、比特币以及现金或当地流通货币(按年付费)等不记名付款方式。

移动应用

除标准的 OpenVPN 设置外, IVPN 也有手机专用的 iOS 与 Android 应用软件,便于用户连接到他们的服务器。

额外功能

The Mullvad VPN 客户端软件内键 killswitch 以阻断 VPN 以外的网络连接,也能在开机时即自动加载 VPN。 IVPN 还有反追踪功能,可阻挡网络广告与追踪器。


VPN 供应商推荐标准

在此声明,本站与下列推荐的供应商并无任何关联,以维持完全客观的立场和评论。 我们发展出一套对 VPN 供应商清晰要求的评鉴指针,例如采用最强的加密法、独立资安稭核和最新技术协定等等。建议读者可以多熟悉这张表单,通过消费者自己一番研究确认可信任的对象后,再决定 VPN 服务商。

司法管辖所在地

供应商在非五眼/九眼/十四眼等国家之外营运,不必然保证隐私安全,还要考量其它因素。不管如何,最好还是不要选用这些集团国家所在地,避免大规模政府无差别的拖网式监控,尤其是美国。请参考 全球大规模监控与避免使用美国与英国的服务商,了解为何这点很重要。

基本合格线要求:

  • 在美国境外或其它五眼联盟以外的国家营运。

最佳实践:

  • 在美国与十四眼集集眼以外的国家营运。
  • 营运所在地有强势的消费者保护法令。

Technology

所推销的 VPN 供应商都提供 OpenVPN 便于用户端的设置。如果 VPN 提供商使用自有的定制软件,则须有 killswitch(终止各项应用进程)功能以防止不使用 VPN 时数据被会泄漏。

基本合格线要求:

  • 支持 OpenVPN
  • 用户端软件内置 Killswitch
  • 如果 VPN 提供商使用自有的定制软件,它们应该是 开放源代码软件。我们相信开放源代码可以让用户更透明的了解到它们设备上的软件实际做了些什幺。 在 F-Droid 上提供应用是一种理想情况。

最佳实践:

  • 支持 OpenVPN 与 WireGuard
  • 容许高度设置选项的 Killswitch (在某些网络可在启动设备时即自动激活或关闭等等)
  • 容易使用的 VPN 软件接口,最好开放源代码,Android 版本应用软件也能在 F-Droid找到更好。
  • 支持 IPv6,我们希望供应商的服务器可通过 IPv6 连接,让用户顺利访问主机架在 IPv6 位置的服务。
  • 当使用对等网络 Peer-to-Peer 的分享软件、Freenet, 或是架设服务器(如 Mumble),可具备 远程端口转发 功能以协助创建连接

隐私政策

推荐供应商尽可能不要收集用户数据,如个人注册帐号、接受不记名的付款方式。

基本合格线要求:

  • 比特币、现金付款方式
  • 注册帐号时不会求提供个人信息,要需填用户名、密码与电子邮件即可

最佳实践:

  • 接受比特币、现金、各式加密货币或礼物卡等匿名付款方式。
  • 注册帐号时不会求提供个人信息(自动产生用户名,也不需要电子邮件即可等等)

安全

若 VPN 无法提供足够的安全,它就毫无意义。我们推荐的供应商其 OpenVPN 连接要遵循现行安全标准,最好能默认采用更新进更优良的加密方法。 独立的第三方安全团队,全面定期(最好是每年)彻底地审计供应商的网络安全措施。

基本合格线要求:

  • 强加密方式:OpenVPN SHA-256 / RSA-2048 或更佳的握手方法、 AES-256-GCM、AES-256-CBC 等加密算法。
  • 支持前向保密 (Perfect Forward Secrecy, PFS).
  • 公布由声誉良好的第三方所提交的安全审计报告。

最佳实践:

  • 使用最健壮的加密算法。
  • 前向保密 (PFS).
  • 公布由声誉良好的第三方所提交的完整安全审计报告。
  • Bug 回报奖赏方案和协作的弱点揭露进程。

信任

您不会把财务交伪造身份的人来处理,而对待自己网络活动数据也是同样的道理。我们所推荐的供应商该主动公开其所有权或领导层信息。 定期提交透明度报告,尤其关乎如何处理政府要求的课题。

基本合格线要求:

  • 愿意面向公众的领导方式

最佳实践:

  • 愿意面向公众的领导方式
  • 定期透明度报告

营销

我们建议观察供应商是否采取负责的行销策略

基本合格线要求:

  • 必须使用独立的数据分析服务(不可用 Google Analytics 之流)。其网站必须遵照DNT (不追踪)原则让用户有退出分析的权利。

不得进行不负责任的行销手段:

  • 宣称可作到百分之百的匿名保护,当声称某物为 100%时,这意味着绝无失败余地。但实际上,用户可通过多种方式轻松地对自己进行去匿名处理:
    • 重复使用的个人数据,例如 email 帐号、独特的化名等等,这些都不必通过匿名软件即可取得。
    • 浏览器指纹数据
  • 宣称单一回路的 VPN 比 Tor 网络"更匿名",可是后者有三个回路或定期变动的跳板。
  • 看似冠冕的语言,诸如"用不用 VPN 都没关系“。仅管如此,没必要使用不正确的惊吓用语(例如用户会见光死、很可怜或被破坏等等)。因为访问者可能已使用别家的 VPN 服务或是 Tor。

最佳实践:

合宜的行销包括提供消费者教育及实用的信息:

  • 使用 Tor 网络或其它匿名网络时,有准确的对照数据。
  • 供应商的网站有提供通过 Tor 网络才能访问的洋葱服务

附加功能

有一些非严格要求的项目也在我们作推荐时的考量条件,包括广告封锁/追踪阻挡等功能、令状金丝雀、多段跳跃连接、良好的客户支持、可同时连接的数量上限....等等。


进一步资源与危险

需要使用 VPN 吗?

答案是不太有帮助:视状况而定。 要看您希望 VPN 可以做什幺,需要对谁隐藏自己的网络流量状况与使用何种应用软件。

大多数状况下,除非搭配其它变动,VPNs 在保护隐私和强化安全的作用实在很有限

VPNs 不能加密设备与 VPN 服务器之外的连接,VPN 厂商和 ISP 同样可看到与修改您的网络流量数据。我们也无法验证他们所谓的「不记录用户活动」政策实际作得如何。

需要加密怎幺办?

多数状况下,您大部份的网络访问已经加密了!前三千名的网站其中百分之九十八已提供 HTTPS,这表示有无使用 VPN,non-DNS 流量已是安全。2019 年经手个人数据的应用进程,几乎都已使用 HTTPS,像 Let's Encrypt 还为网站营运者提供免费 HTTPS 凭证。

即便访问的网站未支持 HTTPS,VPN 仍然无法保护您,因为 VPN 无法神奇地替 VPN 服务器与网站服务器之间的连接加密。安装浏览器附加组件如 HTTPS Everywhere 并确保所访问的网站已使用 HTTPS 远比使用 VPN 更有效。

该把加密的域名解析和 VPN 一起使用吗?

答案是:效果不大,仍视情况而定。有些 VPN 自有 DNS 服务器,有些没有。如果 VPN 自家没有 DNS 服务器,那幺 VPN 与它家 DNS 服务器之间的流量就未被加密。除了须信任 加密的域名解析服务啇与 VPN 供应商外,除非您的设备和目标服务器支持 加密的 SNI, 不然 VPN 仍然可以知道您访问的网站域名。

不过无论如何使用 Tor 网络时不该使用加密的域名解析,否则会将您全部的 DNS 请求指向单一回路,如此一来 DNS 供应者就可以对您去匿化。

需要匿名怎幺办?

VPN 无法提供强大的匿名,您的 VPN 提应商可以看到您真实的 IP 地址,且常常会有一笔可直接追溯到您的金钱踪迹,不能依靠「不记录」政策来保护数据。

该隐藏 IP 位置吗?

IP 位置是敏感信息、用户的具体地理位置和网络访问状况都会被看光光等说法,其实是 VPN 厂商广告行销的恐吓手法。 IP 位置有限的数据含量并不足以让个资追从公司完整地辨识每位用户,因为许多消费者 IP 会经常变动(例如动态 IP、切换网络、设备更动等等因素)。IP 信息差不多就是由 ISP 所知一般大略的地理位置,而非告诉他人自己的住家地址。

该使用 Tor VPN 吗?

同时使用 VPN 与 Tor,将造成永远处在入口模式,通常它会带着金钱踪迹,这完全没好处,反而大量提高连接被攻击旳机会。若想要对 ISP 或政府当局隐瞒您正在使用 Tor 网络,可以用其内置的:Tor 桥接多了解 Tor 桥接以及为何使用 VPN 并非必要(英文).

VPNs 真的有用吗?

在不同情境下,VPN 的确提供实用的功能,例如:

  1. 向网络连接服务商隐瞒自己的连接状况。
  2. 向 ISP 与抓盗版组织隐瞒自己下载行为。

如有上述情况,或是其它合理原因,不妨考量上头我们推荐最值得信任的 VPN 供应商。但提醒的是,使用某家的 VPN 也意谓着对他们的信任。许多情况下,您或许更该使用以安全为念来设计的工具,例如 Tor。

信息来源与进一步阅读材料:

  1. VPN - a Very Precarious Narrative by Dennis Schubert
  2. Don't use VPN services by Sven Slootweg
  3. The self-contained networks recommended by PrivacyTools are able to replace a VPN that allows access to services on local area network
  4. Slicing Onions: Part 1 – Myth-busting Tor by blacklight447
  5. Slicing Onions: Part 2 – Onion recipes; VPN not required by blacklight447



Related Videos

This Video Is Sponsored By censored VPN