首页 › 连接后验证
连上之后,怎么确认翻墙真的在起作用
很多人点了连接、看到客户端提示连接成功就放心了。但"已连接"只说明客户端和服务器之间搭好了一条通道,它并不保证你的流量真的走了这条通道,更不保证浏览器没有从别的缝隙漏出你的真实身份。这篇手册用五分钟、三项不挑技术背景的检查,帮你确认连接到底有没有生效、有没有在悄悄暴露你。
页面更新:2026-07-23
连上了,不等于真的在保护你
不少人打开客户端、点一下连接,看到"连接成功"的提示,就默认一切都安全了。可惜"已连接"这三个字,只说明客户端和某台服务器之间搭起了一条通道,它并不能替你回答另外三个更关键的问题。
- 你浏览器里的流量,是不是真的走了这条通道?
- 网页上的脚本,会不会绕过通道、直接读到你的真实 IP?
- 你查询网址留下的记录(DNS),是不是还在悄悄发给本地运营商?
这三点里任何一个出问题,你都可能陷入"看上去在翻墙、其实真实身份早就漏出去了"的处境。所以连接之后的验证,是和连接本身分开的、必须单独做的一步。好在它不挑技术背景:三项检查加起来五分钟就能跑完。下面按由易到难的顺序讲。
本页所有检测都借助公开的中性第三方工具,我们只写出它们的名字、不附链接,也不会推荐任何"自家检测站"——你在浏览器里自己打开、自己核对,得到的结果才靠得住。
检查一:公网 IP 到底换了没有
公网 IP 相当于你在互联网上的门牌号。翻墙真正生效时,你访问的网站看到的应该是服务器那一侧的门牌号(一个境外地址),而不是你自己的。所以最直接的验证,就是盯着这个门牌号看它换没换。
- 连接之前,在浏览器里搜索"我的 IP",或打开一个中性的 IP 查询页面,记下显示的地址和归属地——通常会是国内某个城市。
- 打开客户端连上线路,看到连接成功的提示。
- 回到刚才那个页面刷新,看 IP 有没有变成境外地址、归属地是不是也跟着挪到了海外。
- 顺手核对一下归属地的国家或地区,和你选的那条线路大致对得上。
如果 IP 纹丝不动、还是原来的国内地址,基本可以断定网页流量根本没进隧道——可能线路已经掉了,也可能是分流规则把这个网站当成了境内站点、放它走了本地网络。如果 IP 换成了境外地址,第一关就算过了。
如果你的工具开了智能分流,它会自动判断访问对象——打开国内网站时交给本机的常规网络,只有需要出海的请求才送进加速通道。这种模式下,用国内的 IP 查询站去测,有时会"正常地"回显一个国内 IP,这并不是故障。想干净利落地验证,请改用境外的中性检测站,例如 ipleak.net,它会直接列出它看到的 IP 和归属地。
检查二:WebRTC 会不会漏出你的真实 IP
第一关过了也别急着放心,因为浏览器自己还留着一条可能绕开隧道的小路——WebRTC。
WebRTC 是浏览器内置的一项技术,用来支撑网页里的音视频通话、屏幕共享和点对点传输。为了把两台设备直接连起来,它得先"打听"清楚你设备的各种地址,这个过程会主动向外部的 STUN 服务器发起询问。麻烦就出在这里:某些配置下,这一步会绕过你设定的代理,于是网页里的一段脚本,就能在你自以为已经隐身的时候,悄悄读到你真实的局域网 IP、甚至公网 IP。
它真正的危险不在"暴露一个地址",而在于关联:一个网站可以把你伪装之后的浏览身份,和它从 WebRTC 拿到的真实 IP 对上号,你辛苦换来的匿名就失去了意义。
怎么看有没有漏
- 保持连接状态。
- 打开 browserleaks.com 里的 WebRTC 检测项。
- 看它探测出的公网 IP:若显示的是你真实的国内 IP,就是漏了;若只显示服务器的境外 IP、或者干脆探测不到,说明这条小路被堵住了。
发现漏了,有两个方向可以处理:一是在浏览器里关掉 WebRTC(Firefox 可到 about:config 把 media.peerconnection.enabled 改成 false,Chrome 系可以装屏蔽扩展);二是改用在系统层面接管全部流量的客户端,而不是只作用于浏览器的插件——系统级隧道会把 WebRTC 产生的流量也一并收进去,自然就漏不出来。
只装在浏览器里的代理插件,是 WebRTC 泄露的重灾区。如果你对匿名有要求,优先选在系统层面工作的隧道客户端。
检查三:DNS 与 IPv6 这两个隐蔽破绽
IP 和 WebRTC 都过关后,还剩两个更隐蔽的破绽:DNS 和 IPv6。它们不像 IP 那样一眼可见,可一旦泄露,后果一点不轻。
DNS 泄露:谁知道你查过哪些网站
DNS 的活儿是把网址翻译成机器认得的 IP 地址,你每打开一个网站,第一步都要发一次 DNS 查询。关键在于:如果这次查询没走隧道、而是照旧发给了本地运营商的 DNS 服务器,那么哪怕你访问网站用的 IP 已经被隐藏,运营商照样看得到你查询过哪些域名——等于替你的上网轨迹留了一份清单。
- 保持连接,打开 dnsleaktest.com 或 ipleak.net。
- 运行它的标准或扩展检测。
- 看它列出的 DNS 服务器:若全是境外的、或属于你的隧道提供方,就没问题;若冒出了国内运营商的 DNS,那就是 DNS 泄露。
IPv6 泄露:被忽视的后门
很多工具只忙着处理传统的 IPv4 流量。可如今不少宽带和手机网络同时开了 IPv6,要是工具没把 IPv6 一起接管,那些支持 IPv6 的网站就能绕过隧道、直接看到你真实的 IPv6 地址——IPv4 藏得再严实也白搭。
判断方法很省事:ipleak.net 会把它看到的 IPv4 和 IPv6 一起列出来。如果 IPv6 那一栏显示的是一个真实地址(而不是"无 IPv6"或服务器的地址),就说明 IPv6 漏了。
DNS 和 IPv6 泄露都相当常见,却最容易被忽略。挑工具时,除了看它能不能翻,更要看它有没有把 DNS 查询和 IPv6 一并纳入隧道(或者干脆屏蔽 IPv6 来防漏)。
查出问题怎么办,附一份五分钟自检清单
上面任何一项没过,先别慌,原因基本逃不出这几种:
- 你用的是只作用于浏览器的插件式代理,而不是系统级隧道——WebRTC 和 IPv6 最容易从这儿漏。
- 工具本身根本不接管 DNS 或 IPv6。
- 智能分流的规则把某些站点错认成了境内站点,放它走了直连。
- 线路其实已经断了,只是客户端界面还挂着"连接成功"。
对应的处理也很直接:换成一个在系统层面接管全部流量、并且把 DNS 与 IPv6 一起纳入隧道的客户端;重新连接或换一条线路;然后用同样的方法再测一遍。验证的精髓就一句话:改完必复查。
五分钟自检清单
- 连接前:记下自己的公网 IP 和归属地。
- 连接后:公网 IP 已变成境外地址。
- WebRTC 检测:没有漏出真实 IP。
- DNS 检测:走的不是国内运营商的服务器。
- IPv6 检测:没有暴露真实的 IPv6 地址。
- 换线路、换网络环境或隔一段时间后,抽空再复查一次。
最后提醒一句:检测工具只能告诉你"此刻漏没漏",长期的安心还得靠客户端本身够干净、并且确实按系统级隧道在工作。选型时,系统级接管、对 DNS 与 IPv6 的处理、以及一个不掺广告和分析代码的安装包,都比花哨的宣传更值得你上心。
这本手册不做"十大排行",也不给竞品编评测分数——别人家的好坏,我们只用公开、可核实的说法来讲,拿不准的绝不瞎写。正因如此,我们只郑重推荐一个能对细节负责的工具:远航极速,它和本页讲的验证思路正好对得上。
- 是独立客户端,不是浏览器插件:安卓与 Windows 都有原生客户端,并支持智能分流——把境内站点交给本地网络,只让出海的请求进加速通道。
- 覆盖平台老实说:安卓与 Windows,macOS 与 Linux 开发中;没有 iOS 版本,我们不含糊其辞。
- 永久免费套餐起步,不够用再升级到付费套餐。
- 零日志设计:不记录你的浏览行为。
- 安装包干净:安卓安装包不到 25MB,不内置广告库,也不塞数据分析 SDK。
- 线路会自适应:连接时自动挑延迟较低的线路,线路中断时自动改走备用线路,并针对国内网络做过优化。
- 中文客服与工单支持:遇到问题找得到人。
你不用光听我们说——连上以后,照着本页的方法把 IP、WebRTC、DNS 逐项测一遍;能验证的,才值得信。
据 Mozilla MDN Web 文档,浏览器的 WebRTC 在建立点对点连接时会收集设备的候选地址(ICE candidates),其中可能包含本地局域网 IP,以及经 STUN 服务器发现的公网 IP。(来源:Mozilla MDN Web 文档(WebRTC 连接性 / ICE candidate))
常见问题
客户端提示"已连接",是不是就代表翻墙成功了?
不一定。看到已连接只代表客户端和服务器之间建立了通道,不代表你的网页流量真的走了这条通道,也不代表浏览器没有从 WebRTC、DNS 这些旁路漏出真实信息。想确认是否真的生效,需要另外做三项自查:对比连接前后的公网 IP、检测 WebRTC、检测 DNS 与 IPv6。
怎么检测我的翻墙是不是真的成功了?
最简单的办法是对比公网 IP。连接前用一个中性的 IP 查询页面记下你的地址和归属地,连接后刷新同一个页面,如果 IP 变成了境外地址、归属地也对得上,说明网页流量已经走上了加速通道;如果 IP 没变,通常是流量根本没进隧道。
WebRTC 泄露是什么,普通人有必要在意吗?
WebRTC 是浏览器用来做音视频通话和点对点连接的功能,它在建立连接时会主动探测你设备的地址,某些情况下会绕过代理、直接暴露你的真实 IP。只要你在意匿名,就该在意它,因为一个网页可以借此把你伪装后的身份和真实 IP 对上号。用 browserleaks.com 这类工具就能看出有没有漏。
DNS 泄露是什么意思,会带来什么后果?
DNS 负责把网址翻译成 IP 地址,你每访问一个网站都会先发一次 DNS 查询。如果这些查询没走隧道、而是发给了本地运营商的服务器,那么即便你的访问 IP 被隐藏,运营商依然能看到你查询过哪些域名,相当于留下一份上网清单。用 dnsleaktest.com 或 ipleak.net 就能查出 DNS 走的是哪里。
这些检测该用哪些工具?
本手册只提名字、不替你点链接:公网 IP 和综合泄露可以看 ipleak.net,WebRTC 泄露看 browserleaks.com 的对应检测项,DNS 泄露用 dnsleaktest.com。它们都是公开的中性检测站,你自己在浏览器里打开、按提示操作即可,我们不推荐任何自家的检测页面。
检测发现漏了真实 IP 或 DNS,该怎么办?
先看看你用的是不是只作用于浏览器的插件式代理,这类最容易在 WebRTC 和 IPv6 上出问题;换成一个在系统层面接管全部流量、并且把 DNS 和 IPv6 一起纳入隧道的客户端,通常就能堵住。改完之后重新连接,再用同样的方法复查一遍,确认三项都通过。
IPv6 泄露又是怎么回事?
很多翻墙工具只处理 IPv4,如果你的宽带或手机网络同时启用了 IPv6,而工具没有一并接管,那么支持 IPv6 的网站就能直接看到你真实的 IPv6 地址,把 IPv4 藏起来也没用。在 ipleak.net 上会同时列出 IPv4 和 IPv6,如果 IPv6 那一栏显示的是真实地址,而不是空白或服务器地址,就是漏了。