VPN 如何被阻止? [你能做点什么吗?]

VPN 是您可以用来改善在线隐私和绕过限制的最佳工具之一。然而,该技术并没有隐藏一切

众所周知,网站、应用程序、ISP、甚至政府都会在某些情况下阻止 VPN。

因此,如果您无法让 VPN 按您预期的方式工作,那么您可能遇到了这种情况。

我们来回答一下这个问题:VPN是如何被屏蔽的?然后探讨预防的方法。

每当您使用 VPN 来绕过流媒体限制、访问被阻止的站点或停止 ISP 限制时,从技术上讲您就违反了规则。有些服务甚至明确禁止VPN在他们的使用条款中。

在大多数情况下,这并不违法,只是令人不悦。然而,一些国家禁止 VPN作为其互联网审查政策的一部分。

在继续之前,重要的是要了解,当 VPN 正常工作时,您的互联网流量将完全加密。标准 AES 加密足够强大,可供军方和其他政府机构使用。

这意味着外部实体几乎不可能查看您的在线活动内容。

当 VPN 被阻止时,并不是因为加密被破解,而是因为阻挡者 知道您正在使用 VPN。有时 VPN 本身可能会失败并暴露您的真实连接类型、位置、IP 等。

现在,让我们看看 VPN 被阻止的最常见方式。

列入黑名单的服务器

VPN 遭到破坏的最常见方式之一是将其服务器列入黑名单。当您使用的服务器的 IP 地址被阻止时,就会发生这种情况。

免费VPN是主要目标,因为任何人都可以访问这些服务器,而且数量很少。然而,当高级 VPN 提供商未能定期更新其服务器或处理拥塞时,也可能会发生这种情况。

当你访问谷歌时,你可以看出服务器被过度使用并且有被封锁的风险,它会询问你是人类还是检测到异常活动”。

本质上,这意味着数百人经常使用相同的服务器和 IP 地址。

有时,单个用户在使用 VPN 时被禁止访问热门网站或应用程序,从而可能对整个服务器造成破坏。如果提供商不更改 IP,则假定使用该服务器的每个人都是同一个人。

端口和协议阻塞

当数据通过互联网发送时,它被分成小数据包,每个数据包都带有目标 IP 地址和端口号。端口号允许接收服务器知道哪个应用程序或进程应该处理传入的数据。

从理论上讲,端口的范围可以是 0 到 49,151,不同的应用程序和服务注册了特定的端口。您的浏览器通常使用 HTTP(端口 80)和 HTTPS(端口 443)。

VPN协议是促进安全连接的一组指令和技术。每个都有一个默认协议。例如,OpenVPN使用1194

有多个不同的端口与 VPN 关联,包括 UDP 端口 500、1701 和 4500,以及 TCP 端口 443、1701 和 1723。

这些端口有其他应用程序,VPN 不一定必须使用它们。然而,像专制政府这样的实体以及某些路由器可以阻止他们消灭很多VPN。

深度包检测

如果您想知道如何从技术角度阻止 VPN,一种方法是深度数据包检测 (DPI)。这使得 ISP 和网络管理员能够在数据包通过网络时对其进行检查。

虽然 DPI 在 VPN 加密后无法查看数据包的完整内容,但它可以查看标头并分析模式,例如发送数据包的时间。

然后它可以做出有根据的猜测,认为正在使用 VPN。

有时,仅仅流量被加密就足以使其被阻止。

DNS过滤器

你的域名系统 (DNS)是您的互联网提供商用来将域名(例如 www.example.com)转换为 IP 地址(例如 192.0.2.1)的服务。

当您在网络浏览器中输入网站地址时,您的计算机会向 DNS 服务器发送请求,将域名解析为 IP 地址。然后服务器返回相应的IP,您的浏览器可以使用它连接到网站。

DNS 服务器与某些区域相关联,因此许多 VPN 使用自己的或常见的(例如 Cloudflare 或 Google)覆盖它们。

一些网站和服务将阻止自定义 DNS,从而导致某些 VPN 无法运行。

应用防火墙

防火墙在网络或设备级别进行处理,以防止未经授权的活动。

如果您在办公室或学校环境中,管理员可能会使用防火墙来控制您可以访问的特定应用程序和软件。

如果未获批准,您可能无法打开甚至无法下载 VPN 应用程序。

全球定位系统

如果您已设置 VPN 并选择正确的位置来解锁地理限制内容,您可能想知道为什么仍然收到错误消息。

这并不一定意味着 VPN 被彻底阻止。它可能是网站或应用程序使用不同的方法来检测您的地理位置。罪魁祸首是 GPS,它通过位置服务功能在移动设备上共享。

VPN 泄露

VPN 泄露本应隐藏的信息的情况并不罕见。这可能包括您的 IP 地址和 DNS,这将立即阻止您访问区域限制的内容。

泄漏通常是暂时的,但也可能是 VPN 应用程序编程不当的迹象。

如何绕过VPN封锁

当一个VPN 被阻止,这并不意味着它是永久的,或者您永远无法再次访问该内容。通过重新配置您的 VPN 设置,甚至选择能力更强的 VPN 提供商,您通常可以绕过阻止。

以下是出现问题时最常见的修复方法:

更换服务器

VPN 服务器始终被阻止。幸运的是,它也是最容易解决的问题

好的 VPN 提供商会不断更新他们的服务器并分配新的 IP 地址,因此不会出现长时间宕机的情况。只需在应用程序中选择不同的服务器并重试即可。

如果您要欺骗您的 IP 地址,请记住选择同一国家/地区。

使用静态 IP 地址

为了使列入黑名单变得更加困难,一些 VPN 提供静态 IP 地址。这些是您或少数高级客户独有的。

这不仅使得将 IP 链接到 VPN 变得更加困难,而且还让您的流量看起来不那么可疑当很多人不使用同一个 IP 时。

唯一的缺点是静态 IP 通常是为更常见的地理区域保留的,而不是完整的位置列表。

关闭 GPS 或使用欺骗手段

如果您的 Android 或 iOS VPN 无法绕过地理限制,可能是因为您的 GPS 位置与欺骗性 IP 地址冲突。

为了解决这个问题,关闭定位服务在您的设备设置中,或撤销您尝试访问的应用程序的个人权限。

一些Surfshark 等 VPN 还提供 GPS 欺骗功能,它允许您使用 VPN 的 IP 地址进行定位服务。

更改协议或端口

虽然自动协议通常是最快的,但如果您遇到 VPN 端口或协议禁令,最好测试其他配置。大多数好的 VPN 都允许您在应用程序设置中选择要使用的协议,有时还可以选择端口。

流行的协议包括 OpenVPN、PPTP、L2TP 和 IKEv2。

尝试隐秘和模糊选项

VPN 提供商知道某些阻止尝试非常复杂,因此他们开发了特殊的服务器和协议来欺骗深度数据包检查

这通常称为隐身或混淆,您可以在协议设置或服务器列表中找到它。

尽管不同的 VPN 采用不同的方法,但它通常涉及将您的流量屏蔽为常规 HTTP 或 HTTPS 流量。有些会调整请求的时间,甚至发送虚拟流量

将 VPN 与 Tor 结合起来

Tor 网络是一项独立于 VPN 的技术,具有自己的加密形式和互联网隐私。

VPN 一次通过一台服务器路由您的流量,如果具有双 VPN 功能,有时会通过两台服务器。另一方面,Tor 网络由数千个不同的节点组成,并一次通过数百个节点路由您的流量。

这被描述为洋葱方法,因为您的真实身份隐藏在多层之下。

一些NordVPN 等 VPN 可让您使用特殊的 Onion Over VPN 设置。首先正常连接到 VPN,然后连接到 Tor。

虽然这可以绕过一些最严格的障碍和限制,但它也会降低速度,导致无法进行流式传输。

结论

那么,VPN 是如何被屏蔽的呢?通常,这是由于暗示 VPN 使用情况的特定标记所致。

而功能齐全的 VPN 始终会加密您的流量。这并不能阻止您仅仅因为使用一项服务而被某些先进服务或专制政府阻止。

幸运的是,如果您切换服务器或更改一些常见设置,则可以避免大多数阻止尝试。此外,优秀的 VPN 提供商提供了许多不同的方法来隐藏 VPN 使用情况。