VPN 真的安全嗎?答案不是單純的「安全」或「不安全」,而是取決於服務商如何處理連線資料、客戶端是否正確建立加密通道,以及 DNS、斷線保護與系統權限是否設定完整。即使服務商宣稱採用無日誌政策,如果裝置仍把 DNS 查詢送到原本的網路服務商,或 VPN 斷線後流量直接恢復外連,實際隱私效果仍會打折。
本文將用一般使用者可以執行的方法,逐項檢查無日誌政策、DNS 洩漏、IP 位址、加密協定、Kill Switch 與公共 WiFi 風險。檢查的重點不是追求某個測速網站上的漂亮數字,而是確認「誰能看到什麼資料」、「連線中斷時會發生什麼事」,以及「客戶端是否真的接管了預期的流量」。
VPN 能保護什麼,不能保護什麼
當客戶端成功連線後,裝置通常會先把流量送入加密通道,再由遠端伺服器向目標網站或服務發出請求。使用公共 WiFi 時,這能減少同一個無線網路中的其他使用者直接觀察內容的可能性;對外連線的網站看到的通常也會是 VPN 伺服器的出口位址,而不是裝置原本的公共 IP。
不過,加密通道的兩端仍然重要。本地 WiFi 業者可能看見裝置正在連線到某個 VPN 伺服器,但不一定能直接讀取通道內的完整內容;VPN 服務商則可能處理連線時間、帳戶識別、流量用量、伺服器位址或錯誤記錄。至於你登入的網站,仍然可以依照帳戶、Cookie、瀏覽器指紋或應用程式識別你。換句話說,VPN 改變了資料經過的路徑,卻不會讓使用者在所有網站上自動變成匿名狀態。
100+
國家覆蓋
190+
線路數
60 天
無理由退款
不限
同時在線裝置
以 RBVPN 為例,服務資訊列出 100+ 國家與 190+ 線路,支援 Windows、macOS、iOS、Android 與 Linux,並標示同時在線裝置不限台數。這些是服務範圍與使用條件,不等同於「所有連線都絕對安全」。真正判斷安全性時,仍要查看隱私政策、客戶端設定與實際洩漏檢查結果。
如何判讀無日誌政策
「無日誌」不是一個所有服務商都使用相同定義的法律術語。有人指不保存瀏覽網址,有人指不保存完整流量內容,也有人只承諾不保存可長期識別使用者的活動記錄。因此,閱讀政策時不要只看首頁徽章,應找出具體寫法:是否記錄來源 IP、連線時間、斷線時間、使用的伺服器、DNS 查詢、頻寬用量、錯誤訊息與付款識別資料。
還要分辨「活動日誌」與「帳務或服務運作資料」。為了處理訂閱、限制流量、排查故障或防止濫用,服務商可能需要保留部分帳戶狀態與用量資料。這不必然代表會保存每一個瀏覽頁面,但政策應說明資料種類、保存目的、保存期間與刪除方式。若內容只有「我們重視隱私」等宣傳句,卻沒有列出收集項目,便不宜把它視為充分的無日誌證明。
閱讀政策的四個檢查點
- 收集什麼:確認是否包含來源 IP、DNS 請求、連線時間、伺服器選擇與流量內容。
- 為何收集:區分帳務、客服、反濫用與網路運作所需資料,避免將所有資料都籠統稱為必要資訊。
- 保存多久:「不永久保存」不代表完全不保存,應留意保存期間或刪除觸發條件。
- 誰可以取得:查看法律要求、第三方服務、分析工具與資料跨境處理的說明。
註冊方式也會影響可識別程度,但不能把「無需郵箱地址」直接理解為完全匿名。RBVPN 的註冊要求是使用者名稱與密碼,不需要郵箱地址;付款時仍應依照實際支付方式與平台流程處理必要資料。使用者應為 VPN 帳戶設定獨立且足夠長的密碼,不要與郵箱、社交平台或銀行帳戶共用。
DNS 洩漏與 IP 洩漏怎麼檢查
DNS 是把網域名稱轉換成 IP 位址的解析服務。當你輸入網站名稱時,客戶端通常需要先發出 DNS 查詢。如果 VPN 只接管一般網頁流量,卻讓 DNS 查詢繼續交給本地路由器、電信商或公共 WiFi 提供的 DNS,就可能暴露正在查詢的網域。這就是常說的 DNS 洩漏。
檢查前先關閉瀏覽器中不必要的分頁,記下未連線時顯示的公共 IP 與 DNS 服務商,再開啟 VPN 並重新整理檢查頁面。可以使用可信的公開 DNS 洩漏檢測網站,查看結果中的服務商、國家或網路營運商是否仍指向原本的網路。檢查時不要把訂閱連結貼入任何測試頁面;DNS 測試只需要瀏覽器正常載入檢查頁,不需要帳戶設定或完整節點資料。
| 檢查項目 | 連線前可記錄 | 連線後應觀察 | 異常時的處理 |
|---|---|---|---|
| 公共 IP | 目前網路的出口位址 | 通常顯示 VPN 出口位址 | 重新連線並檢查分流規則 |
| DNS 服務商 | 路由器或電信商 DNS | 應符合客戶端或 VPN 通道設定 | 檢查 DNS 模式與系統覆寫設定 |
| IPv6 | 裝置是否啟用 IPv6 | 應由通道正確處理或明確停用 | 避免只檢查 IPv4 而忽略 IPv6 |
| WebRTC | 瀏覽器可能顯示的網路介面 | 查看是否暴露非預期位址 | 依瀏覽器與客戶端能力調整 |
如果結果同時出現 VPN 網路與原本電信商的 DNS,不要只看「頁面顯示已連線」就當作正常。先確認客戶端是否使用全域模式或規則分流;某些分流設定會刻意讓本地網域或特定應用程式走原本的網路。再檢查系統的自訂 DNS、瀏覽器的安全 DNS、IPv6 與其他網路工具是否繞過客戶端。修改後應完全斷開 VPN、重新連線,再進行一次測試。
- ✅ 連線前後分別記錄公共 IP 與 DNS 顯示結果。
- ✅ 同時檢查 IPv4、IPv6 與瀏覽器可能使用的 WebRTC 路徑。
- ✅ 更改 DNS 或分流設定後,重新建立 VPN 連線再測試。
- ✅ 使用不同網路環境重複檢查,確認不是單一 WiFi 的特殊設定。
- ❌ 不要只依賴客戶端的「已連線」字樣判斷所有流量都已進入通道。
- ❌ 不要把包含帳戶憑證的訂閱連結交給測速或解析網站。
加密與連線協定應該看什麼
客戶端常見的連線協定包括 Shadowsocks、VMess、Trojan、Hysteria2 與 WireGuard。它們在封包處理、驗證方式、傳輸層與客戶端支援上各有差異,不能只因名稱聽起來較新,就斷定一定更安全。實際安全性還取決於服務端配置、金鑰或憑證驗證、TLS 使用方式、客戶端版本,以及是否正確驗證遠端伺服器。
WireGuard 使用現代密碼學設計,設定結構相對精簡;Shadowsocks 著重於代理通道,客戶端與服務端需使用相容的加密方法;VMess 與 Trojan 的安全性則不能脫離其傳輸層與 TLS 設定單獨判斷;Hysteria2 依賴 UDP 與 QUIC 類傳輸,在某些網路環境下可能需要不同的相容性處理。使用者不應任意修改訂閱匯入後的協定、伺服器名稱、連接埠或驗證欄位,因為小幅改動就可能造成握手失敗,甚至降低驗證可靠性。
在 Windows、macOS、Android、iOS 或 Linux 上,優先使用來源清楚、仍有維護的官方客戶端或可信相容客戶端。Clash Verge、sing-box、Shadowrocket 等工具通常能處理多種設定,但「能匯入」不代表每個協定與傳輸參數都完整支援。匯入訂閱後應查看節點是否被正確辨識,並確認客戶端的 TLS、DNS、分流及斷線保護選項沒有被重設。
Kill Switch 與公共 WiFi 的實際用法
Kill Switch 的作用是在 VPN 通道意外中斷時,阻止或限制裝置直接改走未加密的原本網路。它特別適合公共 WiFi、旅館網路、共享辦公室與需要長時間傳輸的情境。不過不同系統與客戶端對這項功能的實作不同,有的只在客戶端仍在執行時有效,有的可透過系統級防火牆或「永遠開啟 VPN」模式提供更完整的保護。
設定後不要只看開關狀態,應進行受控測試。先連上 VPN,開啟一個不涉及敏感帳戶的網頁;接著在客戶端內手動中斷,或暫時切換網路,觀察瀏覽器是否停止載入。若流量仍能繼續通行,再查看公共 IP 與 DNS 是否變回原本網路。測試完成後恢復正常連線,並確認一般網頁、需要登入的服務與本機應用程式運作正常。
使用公共 WiFi 時,請先確認熱點名稱,避免連上名稱相似的偽造網路。連線後不要急著登入銀行、郵箱或管理面板,先啟用 VPN、確認客戶端顯示已連線,再進行 IP 與 DNS 檢查。若 WiFi 要求開啟網頁接受條款,可先完成必要的入口驗證,之後再啟動 VPN;有些網路會攔截 VPN 握手,遇到連線失敗時應先確認一般網路本身正常。
- ✅ 在不使用敏感帳戶的情況下測試 Kill Switch 是否會阻斷流量。
- ✅ 公共 WiFi 先核對熱點名稱,再啟用 VPN 與洩漏檢查。
- ✅ 筆記型電腦從 WiFi 切換到行動熱點後,重新確認客戶端狀態。
- ✅ 離開公共場所後關閉自動連線到陌生 WiFi 的選項。
- ❌ 不要在 VPN 斷線但瀏覽器仍可正常傳輸時,假設 Kill Switch 已啟用。
- ❌ 不要同時開啟兩個會接管系統路由的 VPN 或代理客戶端。
完成一次完整的 VPN 安全檢查
如果你剛安裝客戶端,建議按照固定順序檢查,而不是遇到問題才任意切換設定。第一步是閱讀服務商的隱私政策,確認無日誌說法的具體範圍;第二步是從使用者面板取得訂閱,匯入相容客戶端;第三步是確認協定、DNS、分流與 Kill Switch 設定;第四步是在 VPN 連線前後比較 IP、DNS、IPv6 與 WebRTC 結果;最後再於 WiFi 與行動數據之間切換,觀察斷線和重連行為。
檢查中若發現 DNS 洩漏,先不要急著更換所有設定。逐項停用瀏覽器安全 DNS、系統自訂 DNS 或其他網路管理工具,然後重新建立連線。若只有某一個客戶端出現問題,可以用另一個支援相同訂閱格式與協定的客戶端交叉確認;若所有客戶端都出現相同結果,則應保存不含敏感憑證的錯誤資訊,向服務商詢問 DNS 與分流設計。
日常使用時也要保持基本習慣:客戶端與作業系統及時更新,不安裝來源不明的設定檔,不把訂閱連結放入公開筆記,並為 VPN 帳戶使用獨立密碼。若懷疑訂閱連結外洩,只從客戶端刪除並不足夠,應在服務面板重新產生或重設訂閱入口,再於可信客戶端重新匯入。需要快速確認平台支援與匯入流程時,可參考本站的使用教學。
RBVPN 支援 Windows、macOS、iOS、Android 與 Linux,並可在符合協定的相容客戶端中匯入設定。若你需要比較不同方案的流量與使用條件,可前往套餐價格頁查看;無論選擇哪種方案,都建議先完成本文的安全檢查,再把 VPN 用於公共 WiFi、遠端工作或日常網路連線。