VPN、机场、代理有什么区别?国内用户该怎么选
不翻车编辑部 · 更新于
三者的区别按“你要自己动手多少”来分最好理解:VPN 是装好就用的成品,机场是给你一堆节点让你自己配,代理是只给一个出口地址。本站只评测第一类,也就是面向国内用户、有自己客户端的 VPN。
先看对比表
| VPN | 机场 | 代理(HTTP / SOCKS5) | |
|---|---|---|---|
| 你拿到的是什么 | 一个客户端 + 账号 | 一条订阅链接 | 一个 IP、端口、用户名密码 |
| 需要的软件 | 厂商自己的 App | Clash、v2rayN、Shadowrocket 等第三方工具 | 浏览器或软件里填代理设置 |
| 上手难度 | 最低 | 中等,要学导入订阅、选规则 | 看软件支不支持 |
| 覆盖范围 | 整台设备 | 看工具的模式,可全局可分流 | 只有设置了代理的那个软件 |
| 计费方式 | 按时长 | 多数按流量 | 多数按 IP |
| 跑路风险 | 有公司主体的相对低 | 高,很多是个人运营 | 看来源 |
VPN
传统意义上的 VPN 协议有 OpenVPN、IPsec、WireGuard 等,这些协议特征明显,在国内直连海外服务器基本用不了。现在国内能用的“VPN”,大多在客户端内部换成了 Shadowsocks、VLESS、Trojan、Hysteria2 这类代理协议,外面包一层自己的 App。
对用户来说,这层包装的好处是省事:下载、登录、点连接,结束。不用知道协议是什么,也不用管规则。坏处是你看不到里面发生了什么,节点是什么线路、IP 是什么类型、DNS 有没有泄漏,全靠厂商自己说,这也是我们做评测的理由。
适合:不想折腾的人、给家里长辈用、公司电脑上装不了第三方工具的情况。
机场
“机场”是圈内对代理节点订阅服务的叫法。早年最流行的 Shadowsocks 客户端图标是一架纸飞机,提供这类服务的地方就被叫成了机场。
你付钱后拿到一条订阅链接,把它导入 Clash Verge、v2rayN、Shadowrocket 之类的工具,里面就有几十上百个节点。机场通常按流量卖(比如每月 200 GB),部分高级节点还会按“倍率”扣流量,用 1 GB 算 2 GB。
优点是便宜、节点多、切换灵活。缺点是:
- 工具要自己装、自己配,出了问题要自己排查。
- 很多机场是个人或小团队运营,没有公司主体,说停就停,年付尤其危险。
- 数量太多、变化太快,今天好用的下个月可能就换了线路。
这也是本站暂不评测机场的原因:测完一轮,结果可能已经过时了。
代理
这里说的是最朴素的 HTTP 或 SOCKS5 代理:一个 IP、一个端口,可能带用户名密码。你在浏览器或者某个软件的设置里填进去,只有这个软件的流量会走它。
代理本身不加密(SOCKS5 和 HTTP 都是明文协议),在国内直接连海外代理基本不可用,更多是配合其他工具做“最后一跳”。比如有人会在机场或 VPN 后面再接一个静态住宅代理,专门用来登录对 IP 要求高的网站。
适合:有明确需求、知道自己在做什么的人。
怎么选
- 只想打开就能用:选 VPN,看我们的评测挑一个稳的。
- 愿意花半小时学配置、想省钱、能接受跑路风险:机场。买之前先月付,不要一上来就年付。
- 需要一个固定的、干净的海外 IP 登录特定网站:代理,最好是静态住宅 IP,原因见机房 IP 和家宽 IP 的区别。
常见问题
VPN 比机场安全吗?
不一定。安全主要看运营方可不可信、有没有记录日志,而不是看叫 VPN 还是机场。一个运营主体不明的 VPN 和一个不知道谁在运营的机场,风险差不多。
机场里的“专线”“中转”“IPLC”是什么意思?
指从国内到海外的那一段走的线路类型,专线和 IPLC 不经过国际公网出口,晚上更稳。详细解释看行业黑话和 CN2 GIA、GT 和 163 的区别。
浏览器插件形式的 VPN 算哪一种?
本质上是代理,只管浏览器里的流量,电脑上其他软件不走它。
一个工具能同时用 VPN 和机场吗?
一般不建议同时开,两个都想接管系统网络,容易互相冲突,表现为时断时续或者 DNS 泄漏。