跳到正文
不翻车

VPN、机场、代理有什么区别?国内用户该怎么选

不翻车编辑部 · 更新于

三者的区别按“你要自己动手多少”来分最好理解:VPN 是装好就用的成品,机场是给你一堆节点让你自己配,代理是只给一个出口地址。本站只评测第一类,也就是面向国内用户、有自己客户端的 VPN。

先看对比表

VPN 机场 代理(HTTP / SOCKS5)
你拿到的是什么 一个客户端 + 账号 一条订阅链接 一个 IP、端口、用户名密码
需要的软件 厂商自己的 App Clash、v2rayN、Shadowrocket 等第三方工具 浏览器或软件里填代理设置
上手难度 最低 中等,要学导入订阅、选规则 看软件支不支持
覆盖范围 整台设备 看工具的模式,可全局可分流 只有设置了代理的那个软件
计费方式 按时长 多数按流量 多数按 IP
跑路风险 有公司主体的相对低 高,很多是个人运营 看来源

VPN

传统意义上的 VPN 协议有 OpenVPN、IPsec、WireGuard 等,这些协议特征明显,在国内直连海外服务器基本用不了。现在国内能用的“VPN”,大多在客户端内部换成了 Shadowsocks、VLESS、Trojan、Hysteria2 这类代理协议,外面包一层自己的 App。

对用户来说,这层包装的好处是省事:下载、登录、点连接,结束。不用知道协议是什么,也不用管规则。坏处是你看不到里面发生了什么,节点是什么线路、IP 是什么类型、DNS 有没有泄漏,全靠厂商自己说,这也是我们做评测的理由。

适合:不想折腾的人、给家里长辈用、公司电脑上装不了第三方工具的情况。

机场

“机场”是圈内对代理节点订阅服务的叫法。早年最流行的 Shadowsocks 客户端图标是一架纸飞机,提供这类服务的地方就被叫成了机场。

你付钱后拿到一条订阅链接,把它导入 Clash Verge、v2rayN、Shadowrocket 之类的工具,里面就有几十上百个节点。机场通常按流量卖(比如每月 200 GB),部分高级节点还会按“倍率”扣流量,用 1 GB 算 2 GB。

优点是便宜、节点多、切换灵活。缺点是:

  • 工具要自己装、自己配,出了问题要自己排查。
  • 很多机场是个人或小团队运营,没有公司主体,说停就停,年付尤其危险。
  • 数量太多、变化太快,今天好用的下个月可能就换了线路。

这也是本站暂不评测机场的原因:测完一轮,结果可能已经过时了。

代理

这里说的是最朴素的 HTTP 或 SOCKS5 代理:一个 IP、一个端口,可能带用户名密码。你在浏览器或者某个软件的设置里填进去,只有这个软件的流量会走它。

代理本身不加密(SOCKS5 和 HTTP 都是明文协议),在国内直接连海外代理基本不可用,更多是配合其他工具做“最后一跳”。比如有人会在机场或 VPN 后面再接一个静态住宅代理,专门用来登录对 IP 要求高的网站。

适合:有明确需求、知道自己在做什么的人。

怎么选

  • 只想打开就能用:选 VPN,看我们的评测挑一个稳的。
  • 愿意花半小时学配置、想省钱、能接受跑路风险:机场。买之前先月付,不要一上来就年付。
  • 需要一个固定的、干净的海外 IP 登录特定网站:代理,最好是静态住宅 IP,原因见机房 IP 和家宽 IP 的区别。

常见问题

VPN 比机场安全吗?

不一定。安全主要看运营方可不可信、有没有记录日志,而不是看叫 VPN 还是机场。一个运营主体不明的 VPN 和一个不知道谁在运营的机场,风险差不多。

机场里的“专线”“中转”“IPLC”是什么意思?

指从国内到海外的那一段走的线路类型,专线和 IPLC 不经过国际公网出口,晚上更稳。详细解释看行业黑话和 CN2 GIA、GT 和 163 的区别。

浏览器插件形式的 VPN 算哪一种?

本质上是代理,只管浏览器里的流量,电脑上其他软件不走它。

一个工具能同时用 VPN 和机场吗?

一般不建议同时开,两个都想接管系统网络,容易互相冲突,表现为时断时续或者 DNS 泄漏。