用免费梯子时,你把什么交给了陌生人
代理的工作方式是把你的请求先送到一台中间服务器,再由它去访问目标网站。这台服务器是谁的,谁就站在你和互联网之间。付费机场里这个「谁」是一家有收入、有客服、有条款的服务商;免费梯子里这个「谁」是一个你不认识、也无法追责的人。
这不是说免费梯子的发布者都别有用心。问题在于你没有办法区分。
中间服务器看得到什么
看得到的
- 你访问了哪些域名、什么时间、多大流量。
- 没有加密的请求内容:老旧网站、部分应用的接口。
- 你的真实出口位置和使用习惯。
看不到的
- 走 HTTPS 的网页内容。浏览器和目标网站之间的 TLS 加密是端到端的,中间服务器只能看到你连了哪个域名。
- 登录密码,前提是网站本身用 HTTPS。
所以「免费梯子能看到我的密码」这个说法不准确;准确的说法是:它能看到你去了哪里,看不到你在那里说了什么——除非你访问的网站没有加密。
三类行为在免费节点上不要做
- 登录网银、交易所、支付类账号。即便 HTTPS 保护内容,访问模式本身就是敏感信息,而且钓鱼式的免费节点可以把你引向仿冒域名。
- 处理工作资料。公司文件、客户信息经过不可控的服务器,出问题时你无法说明数据去向。
- 下载来源不明的客户端。有的免费节点会附带「专用客户端」,那是把中间人从服务器搬进你的电脑。
付费机场在这件事上好在哪
付费机场并不是天然更安全,它好在三点:有条款写明日志政策、有持续运营的动机不去做伤害用户的事、出问题时有客服和退款渠道可以追责。你付的钱买的是一个可以追责的对象。
本站推荐榜第一位是跨界云,排序含合作关系并已披露。它的隐私政策与客服渠道在官网可查,具体条款以官网当前页面为准。
常见问题
开了 HTTPS 就可以放心用免费梯子吗? 内容是加密的,但访问记录不是。而且你无法确认那个节点没有把你导向仿冒站点。
免费梯子的客户端安全吗? 通用客户端(Clash 系、sing-box)是开源的,安全。「专用客户端」来源不明,不装。
付费机场就一定不记录日志吗? 不一定,要看它的条款。但它至少有条款,也有被追责的可能。