机场博客JICHANGBOKE.ORG

免费机场和免费节点的真实代价

作者 塔台君发布 约 4 分钟读完

免费省下的钱按本站数据算是每月 8 到 20 元。代价分三层,一层是软件本身,学术测量在 283 个免费安卓 VPN 应用里查出 38% 有恶意成分、18% 的隧道不加密;一层是订阅公开导致带宽和出口 IP 被大量共用;还有一层是国内的联网规定。

先把省下来的钱摆出来,不然后面的话没有分量。

本站收录 28 家机场,套餐数据核对于 2026-08-09。其中 27 家卖一种只能按年买的小包,79 到 137 元一年,中位数 96 元,折合每月 8 元。常规月付档的最低价中位数是 20 元。所以用免费方案替代付费机场,一年省下的是一百到两百多块。

这个数字记住,下面每一项代价都拿它来衡量。

一份 2016 年的测量

学术界对免费代理软件做过一次覆盖面很广的检查。Ikram 等人发表在 IMC 2016 上的论文,从 Google Play 的 140 多万个应用里筛出 283 个申请了安卓 VPN 权限的免费应用,逐个做静态代码分析和主动网络测量。

结果里几个数字。

38% 的应用在 VirusTotal 上至少有一条恶意报告,其中 4% 的告警等级较高。对应的样本类型里,广告软件占 43%,木马占 29%,恶意广告占 17%,风险软件 6%,间谍软件 5%。

75% 内嵌了第三方追踪库,82% 申请了访问用户账户、短信这类敏感资源的权限。论文特地提了一句,这些应用里有 67% 在商店页面上宣称自己提升隐私和安全。

18% 的应用实现的隧道协议没有加密。84% 不把 IPv6 流量送进隧道,66% 不把 DNS 流量送进隧道,也就是路上任何一个观察者都能看到你在解析什么域名。这批漏流量的应用里,94% 声称提供隐私保护。

16% 的应用可能把用户流量转发给其他参与者的设备,而不是走机房里的服务器。另有 16% 部署了会改写 HTTP 流量的代理。研究者点名了两个往用户流量里注入 JavaScript 做广告和追踪的应用,其中一个还把电商流量重定向给外部的广告合作方。四个应用在设备上装自己的根证书,主动做 TLS 拦截,这四个里只有一个在界面上告诉了用户。

还有一个数字适合单独看。研究者分析了这些应用在 Google Play 上的公开评论,涉及安全和隐私的负面评价不到 1%。用户基本察觉不到。

这份研究测的不是机场

要说清楚边界。那是 2016 年的安卓应用商店,对象是装在手机上的免费 VPN 客户端,不是今天中文圈里说的机场订阅。协议换了几代,客户端也换了,论文里的具体数字搬不到现在。

能搬过来的是三条机制。第一,代理软件处在能看见全部流量的位置,它想做什么,用户从外面察觉不到。第二,免费服务需要回本渠道,广告、追踪库、流量改写都是已经被观测到的渠道。第三,宣称和实际经常对不上,那 94% 的数字说的就是这件事。

机场这边有一处结构上的差别值得说。付费机场卖的是一条带 token 的订阅地址,开源面板 Xboard 生成的 token 是 32 位,服务器只认这串字符。机场知道自己卖了多少份,也有动机维持服务,因为下个月还要收钱。免费节点通常以一份公开的订阅或者一串明文配置流传,没有身份,没有计数,也没有人对它的运行负责。

出口 IP 是公共的,代价先落在这里

假设某个免费节点的软件干干净净,它还剩一个躲不开的问题,那个出口 IP 是很多人共用的。

Google 的帮助页写得很清楚。同一个 VPN 上有人发送自动化搜索,其他使用者也会看到「异常流量」的提示;有些 VPN 和隧道服务的流量会被整体拦截,因为 Google 无法区分其中哪些是滥用流量。同一段话里还提到学校和企业的共享网络会触发同样的判断。

流媒体那边的逻辑一样。能不能解锁由落地节点的 IP 决定,被大量请求打过的 IP 会被识别成代理或机房地址。这件事在付费机场上也会发生,本站 2026-06-27 测星岛梦的解锁时,新加坡和台湾节点的 YouTube 多数被判到中国区。一个人人可用的公开节点,被打的次数比它高几个量级。

所以免费节点的实际体验通常是这样的。网页能打开,登录就开始出验证码。视频能加载,切到需要地区判定的内容就报错。下载速度白天还行,晚上掉到几百 KB。这些现象都是共用一个出口带来的正常结果,报修也没有用,因为没有可以报修的对象。

还有国内的这条规定

1996 年发布、1997 年修正的《中华人民共和国计算机信息网络国际联网管理暂行规定》第六条写明,计算机信息网络直接进行国际联网,必须使用邮电部国家公用电信网提供的国际出入口信道,任何单位和个人不得自行建立或者使用其他信道进行国际联网。第十四条规定,违反第六条的,由公安机关责令停止联网,给予警告,可以并处 15000 元以下的罚款。

这一条对付费和免费一视同仁。写出来是为了说明,选免费方案并不能规避什么,它只是少了一个能对服务负责的对方。这篇文章解释的是这类服务怎么运作,不构成法律意见。

真要用,边界划在哪里

有几种场合下损失确实有限。临时打开一份公开文档,查一个不需要登录的页面,确认某个网站是不是全球都打不开。用完就关。

不要碰的是另一组。别在上面登录任何账号,别输密码,别接收验证码,别打开网银和支付页面,别处理工作资料。也别把免费节点配成系统全局代理,那等于把这台机器上所有程序的流量都交出去,全局和规则两种模式的差别见机场是什么

想长期用又不想花太多,每月八块钱那一档的年付小包是目前能找到的下限,各家的价格在榜单里可以筛。第一单先买月付试一个月再说,理由写在第一单为什么建议月付。挑的时候哪些标准自己能验证,写在怎么选机场

订阅地址本身也要当密码保管,这一点付费和免费一样,细节在订阅链接为什么等于账号密码

常见问题

免费机场为什么不安全

免费服务得有回本方式,广告、追踪和数据是常见的几种。IMC 2016 的一项测量分析了 283 个使用安卓 VPN 权限的免费应用,38% 被 VirusTotal 报出至少一条恶意样本,75% 内嵌第三方追踪库,82% 申请了访问账户和短信这类敏感权限,18% 的隧道协议没有加密。研究对象是 2016 年的安卓应用,不等于今天的机场,但机制相通。

免费节点为什么越用越慢

公开的订阅没有身份区分,谁拿到网址谁都能用,同一台服务器上的带宽被不特定的人均摊。付费机场的订阅地址末尾带一串 token,服务器认这串字符,卖了多少人机场自己心里有数。免费节点这两样都没有,慢下来也没有人负责修。

免费节点能看 Netflix 和用 ChatGPT 吗

多数不能。这类平台按落地 IP 判断访问者,共用的出口 IP 被大量请求打过之后,会被识别成代理或者机房 IP。Google 的帮助页写明,同一个 VPN 上有人发送自动化搜索,其他人也会收到异常流量提示,有些 VPN 和隧道服务的流量会被整体拦截。

有没有可以放心用免费节点的场合

有限的几种。临时查一份公开文档、打开一个不需要登录的网页,这类场景下损失有限。不要在免费节点上登录任何账号、输入密码、收发验证码、访问网银和支付页面,也别在它上面处理工作资料。要长期用,每月八块钱的年付小包能换来一个有人负责的服务。

来源

免费节点隐私安全价格

接着读