开启 3 天免费试用
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。


VPN 服务商能看到你的浏览内容吗?它能观察连接信息,也可能看到未加密流量或域名线索,而正确验证身份的 HTTPS 会保护网页请求内容,普通网络中间方无法直接读取。传输时技术上可见什么,与服务商记录或保留什么,是两个问题。
关键要点
- VPN 隧道和 HTTPS 的终点不同。
- 内容加密后,目的 IP、时间和流量大小仍可能可见。
- 加密 DNS 保护到所选解析器的路径,解析器本身仍处理查询。
- 无日志政策针对处理与留存,不表示服务商无法转发实时流量。
先跟踪一条连接,而不是从隐私口号开始。设备将流量通过 VPN 隧道送到端点,由它转发至目的地。浏览器同时使用 HTTPS 时,网页内容受到另一条 TLS 连接保护,它的端点是网站或网站授权的 TLS 终止节点。[1][2]
VPN 连接概览说明路由模型。这里要区分隧道终点和网页加密终点。结束外层隧道,不会自动解密其中的 HTTPS 应用数据。
内层 HTTPS 到达网页服务,外层 VPN 隧道到达服务商。DNS 单独列出,因为路径和解析器取决于配置。图中假设流量确实进入隧道,不代表设备已被入侵或安装了受信任的拦截证书。
| 观察者 | 此模型中通常可见 | 内容边界 | 重要条件 |
|---|---|---|---|
| 本地网络或 ISP | VPN 端点、时间和隧道流量大小 | 通常不能读取可靠加密隧道中的流量 | 排除或泄露的流量可能走其他路径 |
| VPN 服务商 | 客户端连接信息和被转发的目的 IP | 可读未加密 HTTP,通常不能读正确验证的 HTTPS 内容 | DNS 和暴露名称可能透露目的地 |
| DNS 解析器 | 收到的查询及解析器侧请求元数据 | DNS 不是网页内容 | DoH 保护到解析器的传输,不防解析器自身 |
| 目的网站 | 收到的请求、提交内容和出口 IP | 它是 HTTPS 端点,可读发给自己的请求 | 账户、Cookie 和应用信息可能识别你 |
这是可见性模型,不表示每方保存每项信息,也不证明某个客户端将全部应用流量纳入隧道。如果你关注原来的接入服务商,可看ISP 观察范围,它讨论另一观察主体。
正确验证的 HTTPS 连接保护请求路径、查询字符串、登录提交及页面内容,普通中间方无法直接读取。TLS 1.3 规定应用流量的保密性和完整性保护。[2]VPN 服务商不会仅因运营外层隧道,就获得浏览器与网站之间的密钥。
路由仍需目的 IP,这项信息不会因此消失。域名也可能通过 DNS 或未受保护的握手元数据暴露,取决于协议和配置。不能写成“VPN 可读每个 HTTPS 页面”,也不能写成“HTTPS 隐藏全部目的地线索”。
知道连接到某服务相关地址,不等于读到准确页面、搜索内容或消息。多个域名可以共用基础设施,单凭 IP 未必能唯一识别网站。时间和流量模式仍可能提供线索,却不等于取得原文。
推断应明确称作推断。服务商可能据元数据识别较可能的服务,但这不能证明准确 URL 或账户操作。不要把连接特征升级为“每条加密消息都已被解密”。
通常模型假设浏览器验证了合法网站证书,设备也值得信任。受管理设备可能信任组织的拦截证书,恶意软件或浏览器扩展也可能在加密前读取内容。这些条件改变可读取者,不表示正常传输中的 TLS 保护失效。
不要为让隐私工具工作而安装陌生根证书或绕过证书警告。授权检查环境应向设备管理员询问。VPN 图标不会让被入侵浏览器或虚假网站变得可信。
DNS 将名称转换为到达服务所需信息。VPN 可能将查询送给自己的解析器、转交其他解析器,或与浏览器所选加密 DNS 并存。应识别真实安排,不能假定 VPN 和 DNS 永远由同一方运营。
DNS over HTTPS 加密客户端到所选 DoH 服务器的 DNS 交换,服务器仍须处理查询。RFC 8484 也讨论关联分析和解析器角色等隐私问题。[3]
DNS 若在隧道端点之后未加密,转发它的服务商可能访问查询。浏览器若经隧道使用第三方 DoH,查询载荷保护到该解析器,但 VPN 仍能观察解析器连接及其他被转发目的地址。加密 DNS 本身不能保证所有域名线索消失。
还要检查切换网络时 DNS 是否遵循预期隧道路径。一次正常会话不能证明睡眠、重连或更换接入网络后的行为。记录测试设置,分开你的观察与产品整体承诺。
路由需要足够的连接信息来转发流量。日志则把信息保存为日后可使用的记录。服务商可能临时接触数据而不刻意保留活动历史,政策也可能排除活动日志,同时允许账户或支持记录。
无日志政策说明聚焦这些留存类别。应问排除什么、保留什么、原因和期限。还要把运营诊断及第三方服务纳入问题,而不是只读宣传标题。
AethoVPN 公开资料声明严格无日志政策,并且不共享用户 VPN 使用活动数据。在 3 天 Pro 试用中,你可以核对公开浏览流程是否适合设备,同时结合本文的流量边界阅读政策。政策不能证明不存在实时技术可见性或已经过独立审计,试用也不能证明服务器端留存实践。开始 3 天 Pro 试用,可评估这一实际使用环节。
笔记应分开证据类别。应用能用回答可用性,政策回答声明的处理规则,独立检查只回答实际审查范围。付款前检查表把这些问题组合起来,不编造安全分数。
免费服务收入说明帮助检查激励与披露。订阅是一种资金来源,不证明没有数据收集。理解政策与适配性后,再选择付款期限。
RAM-only 服务器声明涉及部分存储架构。它不能让活跃服务器无法转发或检查可见流量,也不能按定义排除远程记录。单一基础设施标签无法解决完整信任问题。
为任务列出观察者、数据项、加密边界和留存问题。例如“接入网络能读提交表单吗”与“网站能保留我的账户操作吗”不同。改变路由可能影响前者,却不改变后者。
使用 HTTPS,重视证书警告,维护设备,并另行处理账户与浏览器跟踪。EFF 解释传输加密保护路径,但端点仍收到原本发给它的信息。[1]VPN 不能移除你主动提交给网站的数据,也不能擦除网站既有账户记录。
配置不确定时,为答案加上条件。“正常验证的 HTTPS 会话经此隧道路由”比“没人看得到任何东西”准确。元数据和端点可见性属于模型的一部分,不是应忽略的细节。
部分服务商还会发布担保声明(warrant canary),它只提示是否收到法律要求,不能证明记录了什么或没记录什么。
通常不能仅靠转发正确验证的 HTTPS 连接读取密码。合法网站端点会收到提交。设备入侵、恶意扩展或受信任拦截改变模型,需要另外评估。
它能看到转发目的 IP,域名信息也可能来自 DNS 或暴露的握手元数据。共用基础设施让仅凭 IP 的判断不确定。这些线索不等于准确 HTTPS URL 或页面内容。
没有。它说明处理和留存,转发数据包仍涉及连接信息。应核对政策类别和例外,不把它当作服务商无法处理流量的承诺。
不能。它保护到所选解析器的传输,解析器仍处理查询。它也不能向负责其他流量转发的 VPN 服务商隐藏所有目的地线索。
可以。网站收到请求,可能把它与账户、Cookie 或其他应用信息关联。VPN 出口 IP 改变一种网络标识,不会改变你提供的全部标识。
不能。活跃软件可在内存处理信息。存储架构可能影响持久化,但自身不能消除可见流量元数据或远程日志。
先核对数据类别、留存期限、接收方和例外,再检查符合任务的实现文档或独立报告。不要把试用连接成功当作服务器政策证明。
来源
Sources checked 2026 年 10 月 5 日。
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。