IP不等于你的名字
公网 IP 地址暴露的是你的大致位置和运营商——不是你的姓名、门牌号或浏览历史。只有运营商能把地址对应回具体的用户。
指南
想隐藏 IP 地址,就让流量经另一台服务器中转,网站看到的便是那台服务器的地址而不是你的。VPN 对设备上的一切生效,代理只管一个应用,Tor 以速度为代价换来最强的混淆。隐藏 IP 改变的是网站看到什么,改变不了你是谁。
公网 IP 地址暴露的是你的大致位置和运营商——不是你的姓名、门牌号或浏览历史。只有运营商能把地址对应回具体的用户。
VPN、代理、Tor,以及运营商 CGNAT 后面的移动网络,都能在你前面顶上一个别的地址。它们的差别在覆盖范围、速度,以及你要在多大程度上信任中间那位运营者。
Cookie、账号登录和浏览器指纹认人不看地址。换 IP 只是抹掉众多信号中的一个。把它当作一层隐私保护,而不是隐身开关。
比多数人担心的少,但也不是什么都看不出。公网 IP 能可靠地对应到国家;对应到城市时误差可达几十公里;还能对应到持有该地址段的网络运营商。地理定位数据库建立在路由数据和自报信息之上,所以它显示的城市往往是你运营商设备所在地,不是你的家。
IP 不会暴露的是:你的姓名、街道地址,以及你在其他网站上做过什么。那种对应关系只存在于运营商的记录里,要拿到它通常需要向运营商发出法律请求。网站运营者看到的,是一个地址、一个大致区域和一个运营商名称。
真正值得担心的是聚合。你的地址往往能稳定保持几天到几周,第三方因此可以把你在各个网站的访问串成同一份画像。隐藏 IP 打断的正是这种串联,而不是地址本身。
VPN 加密设备发出的全部流量,送到一台 VPN 服务器,再由它转发出去。之后每个网站看到的都是服务器的地址而不是你的,运营商则只看到一条通往单一端点的加密流。它覆盖整台设备:浏览器、应用、后台服务。
代价真实存在,但不算大。速度会降,因为流量多跳一程并且要加密;用 WireGuard 这样的现代协议,开销通常很小,延迟大致随你与服务器的距离增长。你还转移了信任:VPN 运营者坐上了原本属于运营商的位置——所以它的日志政策比它的营销更重要。
还有一条要诚实说明的局限:VPN 服务器的地址属于公开可查的机房 IP 段。一些流媒体和网店会封锁或限制它们,所以 VPN 偶尔反而会让网站对你更多几分怀疑,而不是更少。
代理只为单个应用(通常是浏览器)换地址,而且通常不加密任何东西。配置起来很快,但设备上的其余部分继续顶着真实地址,HTTP 代理的运营者还能读到经过它的未加密流量。免费公共代理更是雪上加霜:运营者身份不明,往流量里塞东西也是常事。
Tor 让流量经过三个志愿者运行的中继,每个中继只认识自己的邻居,因此没有任何单点能同时看到你和你的目的地。这是普通用户能得到的最强地址混淆。代价是速度:跨大洲的多次跳转让页面加载以秒计,许多网站还会直接封锁或刁难 Tor 出口地址。
经验法则:一个应用里的临时任务用代理,日常全设备保护用 VPN,当混淆比可用性更重要时用 Tor。
能藏一部分,而且纯属偶然。移动运营商使用 CGNAT(运营商级 NAT),让成百上千个用户共用一个公网地址。记录来访地址的网站没法把你和共用这个地址的其他人区分开,而且地址还会随着你在基站间移动或重连而变化。
但这比听起来弱。你的运营商依然清楚哪条连接出自哪个用户——CGNAT 保留转换日志正是为此。没有任何额外加密,地址也照样解析到你的运营商和国家。CGNAT 是对付网站端随手记录的“人群掩护”,不是对运营商的隐私。
因为网站早在多年前就不靠 IP 地址认人了。你一登录账号,无论用什么地址,服务都知道你是谁;Cookie 更是完全不受地址变化影响。登录状态下打开 VPN,在那些服务眼里,变的只有你的表面位置。
浏览器指纹走得更远:屏幕分辨率、字体、时区、图形栈,加上几十项其他属性,拼出一枚往往独一无二的签名,即使没有任何 Cookie 也能认出回头客。这枚指纹会跟着你走过你今后用到的每一个 IP 地址。
所以隐藏 IP 解决的是具体问题:让浏览与你家的地址段脱钩、挡住地理定位、让运营商看不到你的目的地。要做到匿名,还得加上干净的浏览器配置、不登录任何账号和长期自律。多数人真正需要的,只是弄清每种工具各解决哪个问题。
要验证,别想当然。开启 VPN 或代理后,外界看到的地址应当属于服务器,而不是你的运营商。我们的免费查询工具 /what-is-my-ip/ 几秒钟就能显示你当前的公网地址、地理定位和所属网络。
泄漏检测是这套检查的后一半。WebRTC——浏览器里支撑语音视频通话的机制——可能通过绕开代理和配置不当的 VPN 的通道暴露地址;请在保护开启的状态下跑一遍 /webrtc-leak-test/。DNS 是另一个经典漏点:如果查询仍然到达运营商的解析服务器,那么隧道归隧道,你访问的每个域名它照样看得见。
“无日志”几乎从不意味着服务商什么都不记录。它通常指的是没有活动日志:不记录你访问的网站和传输的数据。连接元数据、诊断信息和付款记录是另外几个类别,而每家服务商对它们的定义各不相同。哪些被保留,要看隐私政策原文,而不是口号。
VPN 协议规定了你的设备和服务器如何搭建加密隧道。WireGuard 最快最简洁,OpenVPN 最成熟最灵活,IKEv2/IPsec 在手机切换网络时最能扛,而走在 TLS 里的 Xray/VLESS 能让隧道流量看起来就是普通 HTTPS。每一种都拿某样东西换来了自己的长处。
Kill Switch(断网保护)会在 VPN 隧道断开的一瞬间掐断所有联网流量,不让应用悄悄退回你的普通连接。没有它,哪怕两秒钟的掉线也会暴露你的真实 IP。而即使隧道正常,DNS 请求、浏览器里的 WebRTC 和 IPv6 流量也可能从旁边漏出去。每种泄漏都有简单的检测法和修法。