挑選無紀錄 VPN 時,最難的不是找到寫著「無紀錄」的服務,而是判斷這句話能不能當真——幾乎所有服務商都會把這幾個字放進官網。本文不列口號清單,而是給出一套可以逐條查證的檢查方法:註冊資訊要多少、付款方式留不留實名線索、公共 Wi-Fi 場景下防護是否真的生效,以及協定與加密層面該看什麼、不該被什麼話術帶偏。

無紀錄到底指什麼:先分清四種紀錄

「無紀錄」是個籠統的說法,先把它拆開。服務商的紀錄通常分四類,對隱私的影響完全不同:

紀錄類型常見欄位隱私影響營運上是否必要
連線紀錄連線時間、時長、出口 IP能還原使用時段與位置規律計費需要,可去識別化到無法關聯
流量紀錄造訪的網域、目標 IP、內容中繼資料直接暴露瀏覽行為對提供服務並非必要
付款紀錄訂單號碼、付款通路交易明細可能關聯到真實身分計費必要,取決於付款方式
當機與除錯紀錄錯誤堆疊、用戶端版本一般不含瀏覽內容排障必要,應可關閉或去識別化

一家服務宣稱「無紀錄」,嚴格說指的是不記錄連線紀錄與流量紀錄這兩類;計費與付款紀錄因通路要求而存在,屬於難以完全消除的部分。所以查證的關鍵不是「有沒有任何紀錄」,而是兩點:能少留的有沒有少留,留下的紀錄能不能和具體的人對上。前者看註冊門檻與紀錄政策,後者看付款方式——這正是下面兩節的內容。

註冊資訊最小化:第一道可查證的門檻

註冊表單要填什麼,是「無紀錄」最直接的試金石。帳號系統裡每多一個欄位,就多一條把帳號和真實身分連起來的線:電子郵件可以反查註冊人,更長的表單意味著更多的關聯點。反過來,只要求使用者名稱加密碼的服務,帳號和身分之間天然少一條明線——即使連線紀錄完全去識別化,也沒有可用於關聯的錨點。

VPNFP 的註冊只需要一組使用者名稱和密碼,無需電子郵件地址,不設驗證環節。對隱私優先的用戶來說,這類註冊門檻本身就是一條可查證的事實:它寫在你眼前的表單上,不需要相信任何承諾。

付款是另一條實名線索。支付寶和微信走實名通路,訂單會關聯到付款帳戶;USDT 這類加密貨幣付款不經過實名體系,訂單與身分之間是斷開的。VPNFP 三種方式都支援,隱私優先的組合是:最小化註冊資訊,再用 USDT 付款。

按這個順序核對註冊與付款環節:

公共 Wi-Fi 場景:防護要能當場驗證

公共 Wi-Fi 是隱私場景裡最實際的威脅:同一網路內的其他裝置可以側錄明文流量,偽造熱點和 ARP 欺騙可以把你導向惡意閘道,DNS 劫持則在你察覺不到的地方改寫解析結果。VPN 在這個場景的作用,是把所有流量裝進加密隧道——本地網路只能看到你和節點之間有一條加密連線,看不到內容,也看不到你造訪了什麼。

但「連上了」不等於「防住了」,有三個點必須實測。

DNS 洩漏:隧道旁邊的側門

系統可能把 DNS 查詢直接丟給本地網路的 DNS 伺服器,繞過隧道——這就是 DNS 洩漏。查詢內容會暴露你要造訪的網域,等於在加密隧道旁邊留了一扇側門。檢測步驟:

  1. 連上 VPN 後,開啟瀏覽器造訪任一 DNS 洩漏檢測網站;
  2. 觀察列出的 DNS 伺服器:應全部位於節點側,而不是你所在網路的電信業者;也可以用站內 IP 檢測頁交叉確認出口位置;
  3. 同時測試 IPv4 與 IPv6 兩種協定堆疊,斷線重連後再測一次,確認結果穩定。
很多洩漏只發生在 IPv6:本地網路支援 IPv6,而用戶端只接管了 IPv4 流量。檢測時兩種協定堆疊都要看,只測 IPv4 得出的「無洩漏」結論不可靠。

斷線保護:寧可斷網,不要明文直連

隧道意外斷開的瞬間,如果沒有斷線保護(kill switch),流量會回落到明文直連——在公共 Wi-Fi 場景下,等於把之前的保護一次清零。查證方法很簡單:連線狀態下手動斷開節點,再嘗試造訪任一網站。開了 kill switch 的用戶端會直接拒絕連線,而不是放行明文流量。

分流規則:被排除的部分就是暴露的部分

分流規則決定哪些流量走隧道、哪些直連。加速場景裡分流能提升體驗,但隱私場景下,被排除的網域就是你暴露給本地網路的部分。要嘛用全域模式,要嘛至少確認用戶端預設規則裡排除了哪些網域、能否自行修改。

協定與加密:知道看什麼,也知道別信什麼

協定層面不需要研究實作細節,但要知道各自主打的場景:Shadowsocks 輕量、部署廣;VMess 與 VLESS 屬於 V2Ray 體系,可搭配 TLS 把流量偽裝成普通 HTTPS;Trojan 直接借用 TLS,行為上與造訪正常 HTTPS 網站一致;Hysteria2 和 TUIC 基於 QUIC,在高丟包、弱網環境下吞吐表現更好。

加密強度上,這些現代協定普遍採用 AES-256 或 ChaCha20 等級的對稱加密,也就是一般所說的銀行級加密。需要說明的是:加密解決的是「傳輸過程被看到」的問題,不解決「服務端留了什麼紀錄」的問題。把兩者混為一談,是不少宣傳話術的套路。

看到「無條件匿名」「百分百安全」這類誇大宣傳時,反而要多留心。紀錄政策、註冊門檻、付款方式共同決定隱私水準,沒有任何單一環節能給出萬無一失的保證。

另外注意用戶端差異:各平台用戶端對斷線保護、分流、DNS 處理的支援程度不同。查證要在自己常用的平台上做——Windows、macOS、iOS、Android、Linux 各測一遍,結論才算數。

把查證點收攏成一份選擇標準

對隱私優先的用戶,查證的優先順序應該這樣排:先看註冊門檻和付款方式這類「寫在表單上」的事實,再實測 DNS 洩漏與斷線保護這類「能當場驗證」的行為,最後才輪到協定與加密這類「人人都能寫進官網」的參數。順序反了,就容易跟著宣傳走。

2 項
註冊資訊:使用者名稱與密碼,無需電子郵件地址
60 天
無理由退款期,檢測做不完可退
110+
覆蓋國家,170+ 條線路
不限
裝置台數,各平台可同時實測
結論:查證「無紀錄」不看承諾看結構。註冊只要使用者名稱加密碼、支援不經實名的付款方式、DNS 洩漏與斷線保護都能當場實測——這三條站得住,「無紀錄」才算有落點。VPNFP 在這三條上的答案是:註冊無需電子郵件地址,支援 USDT 付款,用戶端涵蓋 Windows、macOS、iOS、Android、Linux,你可以在 60 天無理由退款期內把上述檢測全部做完,再決定去留。