机场会记录你的上网内容吗?日志、隐私与安全使用建议
机场看不到你的 HTTPS 正文,但能看到你访问了哪些域名、什么时间、传了多少数据——理解这条边界,才知道该防什么、不用防什么。
先把边界划清楚:只要你访问的是 HTTPS 网站,机场看不到你传输的内容——密码、聊天记录、表单数据都是密文。但它能看到你访问了哪些域名、什么时间访问、传输了多少数据。
这条边界是由 TLS 加密的工作方式决定的,不取决于机场的承诺。理解它之后,你就知道哪些担心是多余的、哪些是真实的,以及该把精力花在哪里。
一次请求经过哪些环节,各自能看到什么?
代理链路上有四个环节能看到你的流量,各自的可见范围完全不同。
| 环节 | 能看到 | 看不到 |
|---|---|---|
| 你的本地网络(路由器、ISP) | 你连接了某个境外 IP、流量大小与时间、加密流量的特征 | 目标域名(被代理封装后)、内容 |
| 机场的入口/中转服务器 | 你的真实 IP、连接时间、流量大小 | 域名(取决于架构)、内容 |
| 机场的落地服务器 | 目标域名或 SNI、目标 IP、流量大小与时间、DNS 查询 | HTTPS 正文 |
| 目标网站 | 节点的出口 IP、你的账号、浏览器指纹、页面行为 | 你的真实 IP(如果没有其他泄露) |
关键的一行是落地服务器。它是代你发起请求的那一方,所以必然知道你要访问哪里。这就是机场在隐私上的核心位置:它替代了你的 ISP 成为「知道你访问了什么」的那一方。
机场服务端具体能看到什么?
把上表里落地服务器那一行展开。
能看到的:
- 目标域名。即使是 HTTPS,握手阶段的 SNI 字段通常以明文携带域名(除非启用了加密握手扩展,而目前覆盖并不完整)。此外,如果由节点侧解析 DNS,域名也会直接经过它。
- 目标 IP 和端口。这是建立连接的必要信息。
- 时间戳与连接时长。什么时候连的、连了多久。
- 传输字节数。上行下行各多少,这是计费的基础。
- 流量特征。包大小分布、时间间隔模式。这些特征能推断出你在做什么类型的活动——持续的大流量下行像在看视频,周期性的小包像在用即时通讯。
- 你的真实 IP 和设备并发数。这是设备数限制的实现基础。
看不到的:
- HTTPS 的正文。页面内容、表单提交、API 请求体、聊天消息,全部是密文。
- 你在页面上的具体操作。点了什么、看了多久,这些信息在浏览器和目标网站之间。
- 端到端加密应用的消息内容。这类应用在传输层加密之上还有自己的加密。
有条件可见的:
- 明文 HTTP 的全部内容。现在已经很少,但仍存在于一些老站点和内网服务。
- 被解密的 HTTPS。只有在你主动安装了某个中间方的根证书时才可能发生。这种情况下不只是机场,任何持有该证书私钥的中间设备都能解密。
为什么机场必然要记录一部分数据?
「零日志」是常见的宣传语,但需要拆开看。有三类数据是运营上绕不开的。
第一类:计费数据。 按流量计费的服务必须统计每个账号的用量,否则无法执行额度限制。这是所有机场都会记录的,通常是聚合数值(累计上下行字节数),不含具体访问目标。
第二类:会话与并发数据。 要实现设备数限制,服务端必须知道当前有几个连接、来自哪些 IP。这类数据通常是实时状态,不一定长期保存。
第三类:服务器软件的默认日志。 代理服务端、反向代理、系统日志默认都会写入连接记录。要做到真正不产生这些日志,需要运营方主动关闭或定期清理,而不是什么都不做就自动为零。
所以更准确的说法不是「有没有日志」,而是**「保留哪些字段、保留多久、谁能访问」**。判断一家机场在这方面是否可信,看三点:
- 隐私政策是否具体(写明保留的字段和时长),而不是只有一句「我们不记录」。
- 用户中心是否展示了它确实在记录的东西(比如登录 IP、在线设备),这反而是诚实的表现。
- 运营方在其他方面的专业程度——会认真写公告、规范命名节点、及时处理故障的团队,在数据处理上通常也更规范。
面板里存了哪些关于你的信息?
除了流量层面,机场的用户系统本身也持有你的个人数据:
- 注册邮箱,以及你是否用了常用邮箱。
- 付款记录,包括支付方式、金额、时间,部分支付渠道还会带上你的账户标识。
- 登录 IP 与时间,多数面板会展示最近的登录记录。
- 订阅访问记录,你的客户端每次刷新订阅都会留下访问痕迹。
- 工单内容,你在工单里写过的任何信息。
这些数据的风险不在于机场主动滥用,而在于面板被入侵或数据库泄露。机场的面板大多基于开源系统,版本更新不及时是常见问题。一旦泄露,邮箱和支付信息会被关联起来。
降低这一层风险的做法很直接:用专用邮箱注册、用独立密码、不在工单里写任何敏感信息。
比日志更值得担心的四件事
实际使用中,下面这几项造成的风险比机场记日志高得多。
一、订阅链接泄露
订阅链接等同于你的账号凭证,任何人拿到它都能使用你的流量,也能看到你机场的全部节点信息。泄露途径通常是:
- 截图时没有打码,链接出现在图片里。
- 在群里求助时直接粘贴了完整链接。
- 用了第三方在线订阅转换服务。
第三条最隐蔽。在线订阅转换需要你把链接提交给对方服务器,对方就拿到了你的凭证和全部节点。要用订阅转换,就自建;不想自建就手动改配置。
二、免费节点与来路不明的订阅
免费节点没有收入来源,运营成本却是真实的。最常见的变现方式是记录并转卖流量元数据,更恶劣的会注入广告或做中间人攻击。把免费节点当应急工具可以,当作长期方案是把自己的全部访问记录交给完全不透明的一方。
三、DNS 泄露
如果客户端配置成本地解析,域名查询会以明文发给你所在网络的 DNS 服务器,等于把访问目标暴露在代理之外——你以为流量走了代理,实际上「你要去哪」这个信息已经先一步泄露了。
解决方式是开启 fake-ip 模式让解析在节点侧完成,TUN 模式下同时开启 DNS 劫持防止应用绕过客户端。具体配置见进阶指南里的 DNS 章节。
四、浏览器层面的身份泄露
即便网络层做得再干净,浏览器仍然会通过 Cookie、登录态、指纹把你识别出来。用代理访问一个你已经登录的账号,网站立刻知道是你,节点 IP 换成哪里都没有意义。
网络层和应用层是两回事,前者解决可达性,后者才决定你是否可被识别。
降低风险的具体做法
按性价比从高到低排列,前五条几乎没有成本。
- 只访问 HTTPS 站点。现代浏览器默认会提示,遇到明文 HTTP 的登录页直接放弃。
- 用专用邮箱注册机场,密码独立。避免和主邮箱、常用密码关联。
- 绝不外泄订阅链接,截图打码,不用来路不明的在线订阅转换。
- 正确配置 DNS,开 fake-ip,避免本地解析泄露访问目标。
- 不安装任何来路不明的根证书,遇到证书错误先排查原因。
- 敏感操作用规则分流做隔离。网银、政务、公司内网写进直连规则,既更快也不经过第三方。
- 定期检查登录记录和在线设备,发现陌生 IP 立刻改密码并重置订阅。
- 不同用途分开。如果你有明确的隔离需求,用不同浏览器配置文件或不同节点区分工作与私人流量。
- 付款方式选可追溯的渠道,既是隐私考虑也是退款保障,细节见支付与退款风险。
- 定期清理不再使用的机场账号,尤其是那些已经不再维护的服务。
机场解决不了什么问题
最后明确几件事,避免把机场当成它不是的东西。
- 它不提供匿名性。你的注册信息、付款记录、真实 IP 都在它手上,目标网站又持有你的账号信息,两端一拼就能还原。
- 它不能替代端到端加密。需要保密的通信,应该使用本身就做端到端加密的工具,而不是指望传输路径。
- 它不能防止账号层面的追踪。登录态、Cookie、浏览器指纹和网络层无关。
- 它不能保证目标网站的安全。钓鱼站、恶意下载,换了节点一样会中招。
- 它不是法律或合规上的保护。技术手段和使用责任是两件事。
理解这些边界之后,选机场时的隐私考量其实可以简化成一句话:你在把「知道你访问了什么」这件事从 ISP 转移给机场,所以选一家你愿意转移信任的运营方。 判断的依据不是它宣传什么,而是它的运营时长、公告质量、隐私政策的具体程度,以及是否在其他方面表现出专业性。这些信号和判断机场是否可能跑路的信号高度重合,完整清单见机场跑路信号。
如果你对机场的基本工作方式还不熟悉,先读机场是什么,把数据流经的每个环节搞清楚,再回来看这篇关于可见性的讨论会更有体感。