移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

如何测试VPN安全与否?

时间:2021-04-02  来源:  作者:vpnmentor 条评论

一般人使用VPN服务的主要目便是对数据安全的考量。但是您如何确定您的VPN能确实保护您?,即使您正连接到至VPN,在安装VPN时,有几个步骤可能会出错并因此泄漏您的数据和暴露您的IP地址。Wq9免费翻墙网

在本文中,我们将帮助您搞懂数种可用于测试VPN连接以防止各种泄漏的工具。本文所提到的所有测试工具都能让您知道您的VPN是否真的在保护您。Wq9免费翻墙网

DNS泄露测试

 Wq9免费翻墙网

DNS说穿了就是网域名称系统(Domain Name System)。借由将网域名称转换为相应的IP地址,它能使访问网站更为容易。举例来说,vpnmentor.com被分配的IP地址是104.25.7.109。Wq9免费翻墙网

在一般情况下,将网域名称转换为相应IP地址的工作乃由互联网服务供应商(ISP)提供。然而,在您使用VPN时,您的真实IP地址将被隐藏,从而阻止其他人追踪您的位置。Wq9免费翻墙网

有时,VPN通道会泄露转换的请求,您的互联网服务供应商的IP地址和所在位置也会因此暴光。而您若想要进行DNS泄漏测试,只需连接至位于您所在国家以外的VPN服务器。接下来,您可以使用像dnsleaktest.com这类的工具。如果其中的IP地址、位置和其他详细资讯与ISP的IP地址、位置等细节吻合,就表示您的DNS被泄漏了。Wq9免费翻墙网

请注意,DNS泄漏不会导致您的IP地址曝光。其泄漏的是您的互联网服务供应商的IP地址和位置,而这些资讯可以轻易被用来追踪您的IP地址。Wq9免费翻墙网

要防止DNS泄漏,请使用本身拥有加密DNS系统的VPN。Wq9免费翻墙网

IP地址泄漏测试

 Wq9免费翻墙网

多数VPN都声称能保护您的IP地址,但事实却非如此。根据一项针对Android VPN应用程序的研究发现,有84%的VPN泄露其用户的真实IP地址。Wq9免费翻墙网

要测试您的VPN服务是否泄露您的IP地址,只需使用我们的IP泄露测试工具Wq9免费翻墙网

必须注意的是,VPN连接处于活动状态以及处于重新连接阶段时,是最有必要进行IP地址泄漏测试的时刻。 多数VPN会在连接断开后的重新连接时间内泄漏您的IP地址。Wq9免费翻墙网

为防VPN失去连接,VPN通常有一个完全阻止所有互联网流量的杀死键Wq9免费翻墙网

以下为在重新连接阶段进行VPN的IP地址泄漏测试的步骤:Wq9免费翻墙网

  1. 断开互联网,并同时保持VPN的连接及运转
  2. 一旦失去连接,便重新连接并执行连续性的IP测试。此步骤可以通过打开IP测试网页的多个标签页来完成,之后再尽快更新每个标签页。
  3. 一旦VPN重新连接后,便请停止刷新并检查测试结果。
  4. 如果您的真实IP地址出现在几个标签页中,便表示您有重新连接泄漏的情形。

欲防止IP地址泄漏,您必须确保使用一个安全的VPN。如果您有IPv6泄漏的情形,您可以手动卸除您的装置上的IPv6连接。此外请注意,如果您的VPN支持IPv6,您也会自动获得针对IPv4的防护。Wq9免费翻墙网

WebRTC泄漏测试

 Wq9免费翻墙网

WebRTC是个主要可在像Firefox、Chrome和Opera等网络浏览器中看到的API定义,其可允许P2P文件共享以及Web浏览器中的语音和视频聊天,并无需任何外部附加元件或扩充程序。市面上有各种可用于Internet Explorer和其他浏览器以支持WebRTC的附加元件。Wq9免费翻墙网

当您的IP地址经由WebRTC API泄露时,便会发生WebRTC泄漏。您可以借由访问网站Perfect Privacy WebRTC Test来测试您的VPN WebRTC泄漏。Wq9免费翻墙网

您可以在您正在使用的浏览器中停止使用WebRTC以防止其泄漏。Wq9免费翻墙网

VPN速度测试

除了隐私和安全性外,速度也是VPN服务中最重要的面向之一。影响VPN速度的因素很多。以下是其中的几个因素。Wq9免费翻墙网

  1. 受到您的互联网服务供应商的限制

 Wq9免费翻墙网

无论您的VPN有多快速,其速度永远不会超过您的互联网服务供应商所提供的速度。您的互联网服务供应商控制您的互联网的整体速度。Wq9免费翻墙网

  1. 加密的層級

 Wq9免费翻墙网

隨著加密級別的增加,VPN的速度會相對下降。 L2PT協議比PPTP協議更安全,但速度明顯更低。如果您在互联网上執行的多數工作項目不需要高級別的加密,則我們更建議您使用較低級別的加密。Wq9免费翻墙网

  1. 用户与VPN服务器之间的物理距离

 Wq9免费翻墙网

这是影响VPN速度最常见的因素。如果您在印度使用位于美国的VPN服务器,则您便需要忍受较慢的网络速度。选择位于您所在地附近的VPN服务器将能解决这个问题。Wq9免费翻墙网

  1. VPN服务器上的使用人数

 Wq9免费翻墙网

许多受欢迎的VPN服务供应商的服务器超载,因而导致速度缓慢。在购买VPN之前,请确保其提供一个服务器状态的页面以显示即时的频宽资讯。Wq9免费翻墙网

  1. 防火墙设定

 Wq9免费翻墙网

您的防火墙设置不能影响VPN流量或CPU性能,因为其可能因此大为减低速度。Wq9免费翻墙网

  1. 装置的处理能力

 Wq9免费翻墙网

每当您的计算机或移动装置上的VPN处于启用状态时,您的装置便会不断在后台运作以加密和解密一封又一封的资讯。 此过程耗用相当大的处理能力。 而更快的互联网速度,也需要更强大的处理能力。Wq9免费翻墙网

因此,即使您的VPN速度很快,而且您也有高标准的互联网连接,您的CPU仍可能会抑制速度的表现。Wq9免费翻墙网

若想测试您的VPN速度,可参考Speedof.me的网站。Wq9免费翻墙网

 Wq9免费翻墙网

 Wq9免费翻墙网

 
 

进阶必读:代理协议 UDP 全方位透彻解析

 

原文链接:https://v2xtls.org/%e8%bf%9b%e9%98%b6%e5%bf%85%e8%af%bb%ef%bc%9a%e4%bb%a3%e7%90%86%e5%8d%8f%e8%ae%ae-udp-%e5%85%a8%e6%96%b9%e4%bd%8d%e9%80%8f%e5%bd%bb%e8%a7%a3%e6%9e%90/Wq9免费翻墙网

绝大多数人对代理协议中的 UDP 部分完全没概念,目前很多经验丰富的使用者甚至是开发者一遇到 UDP 就变成小白,导致大多数关于 UDP 的问题悬而不决。鉴于 UDP 正扮演着越来越重要的角色,却没有一篇文章讲代理协议中的 UDP,我干脆写了这篇文章。Wq9免费翻墙网

这篇文章的目的就是扭转现状,让大家完全参透 UDP,以便更游刃有余地使用 Xray-core 或其它代理类软件。 —— RPRXWq9免费翻墙网

简单理解 IP Packet、TCP Connection、五元组、端口、User Datagram Protocol

这些是必须掌握的基本概念,实际上非常简单。Wq9免费翻墙网

IP Packet:一个个符合 IP 协议的数据包,允许丢包,允许乱序(即接收时的顺序不同于发送时的顺序),属于非可靠传输。Wq9免费翻墙网

它不是最底层的形式,这里无需深究,重点是知道它的特性。IP 数据包无法直接提供可靠传输,这对应用来说当然是很不方便的,于是就有了面向连接的 TCP 协议,它基于 IP 数据包,但实现了一套连接和可靠传输机制,大多数其它协议直接放 TCP 上面即可。Wq9免费翻墙网

确定一个 TCP 连接的是“五元组”:Wq9免费翻墙网

  1. TCP 协议本身的标识
  2. 自己的 IP 地址
  3. 自己使用的一个端口(Port)
  4. 对方的 IP 地址
  5. 对方使用的一个端口

TCP 连接建立后,双方便可从自己的端口向对方的端口发送应用数据,这是全双工的,即双方都可以一边发送数据、一边接收数据。Wq9免费翻墙网

“端口”这个概念各位都不陌生,它常和 IP 一起出现,但实际上它不属于 IP 协议(没想到吧.jpg),它属于更上层的 TCP、UDP 协议。TCP、UDP 是分别实现了“端口”这一标识方式,所以这两个协议的“端口”不会互相影响。 ping 用到的协议是 ICMP,它也是基于 IP 数据包,与 TCP、UDP 是类似的,但 ICMP 就没有“端口”这个概念。顺便提一句,常见的代理协议只能代理 TCP 或加个 UDP,不能代理 ICMP,所以就无法 ping,有此需求请用传统的 VPN。Wq9免费翻墙网

接下来终于轮到我们的主角登场了:UDP(User Datagram Protocol)Wq9免费翻墙网

虽然 UDP 和 TCP 一样是基于 IP 数据包的,但它异常简单,直接完全继承了 IP 数据包的特性:Wq9免费翻墙网

  1. 允许丢包
  2. 允许乱序
  3. Apparently,属于非可靠传输

你可以这样简单理解:UDP 协议就只是在 IP 协议的基础上加了一个端口机制和校验而已。Wq9免费翻墙网

对于 UDP 而言,TCP 的“连接”机制也是不存在的,即你申请到一个本地 UDP 端口后,不需要握手/建立连接即可直接向任意 IP 的任意 UDP 端口发送应用数据。 不需要关心对方有没有收到数据,对方也不会告诉你有没有收到数据。(需要指出:存在一种 connected UDP 的中间状态,这只是在发送数据前确定一下目标地址,并没有真正去握手)Wq9免费翻墙网

UDP 的这些特性催生了三种应用方式:Wq9免费翻墙网

  1. 注重效率,比如 DNS 查询(不需要先握手)
  2. 注重实时,比如直播、语音等(允许丢包,不需要等重传)
  3. 两者皆有 + P2P,比如一些联机游戏、语音等。注意这就是充分利用了上面加粗的那种 UDP 特性,也是本文的重点。

当然还有另一种对 UDP 的应用方式:基于 UDP 造新的通用可靠传输协议,比如 KCP、QUIC。为什么这些新协议不直接基于 IP 协议而要基于 UDP 协议?因为前者往往需要各级运营商进行设备、系统改造来支持,这显然不太现实,所以 UDP 成了更合适的选择。Wq9免费翻墙网

那么 FullCone、Symmetric 又是什么?

这两个指的都是 NAT 行为,NAT 的全称为 Network Address Translation,就是你家路由器、各级运营商做的事情:地址转换。NAT 的广泛存在是因为 IPv4 地址不足,另一方面它还可以保护局域网中的设备。Wq9免费翻墙网

对于 TCP 而言,NAT 行为是什么并不重要,因为 TCP 是双向的流,本机每发起一个 TCP 连接往往会使用一个新的临时端口,从而对应一个新的五元组。Wq9免费翻墙网

但对于 UDP,NAT 行为可太重要了,因为 UDP 是方向不定的包,使用同一个本地 UDP 端口向不同的目标二元组发包十分常见。Wq9免费翻墙网

二元组:IP 和 Port,任一不同即视为不同的二元组

那么这种情况下 UDP 数据包到达路由器后,路由器要怎样转发它呢?这就取决于路由器的 NAT 行为了。Wq9免费翻墙网

其实 NAT 行为多种多样,这里先举例介绍最具代表性的情况。首先有以下情景:Wq9免费翻墙网

  1. 本地来源二元组 A 向远端目标二元组 M 发若干个包
  2. 本地来源二元组 A 又向远端目标二元组 N 发若干个包

如果由于目标二元组不同,路由器把 A->M、A->N 分别映射成了自己的 A1->M、A2->N(一般为分别使用两个不同的端口发包),且严格限制回包来源,就属于 Symmetric。不难发现,这时候实际上变成了类似 TCP “连接”的通信模式,也是大多数运营商的做法。Wq9免费翻墙网

而若路由器只看来源二元组 A,始终映射成自己的 A1 向 M、N 发包,就属于 Cone NAT;更进一步,如果 A1 收到了回包,路由器不管来源,直接把这个包发回给 A,就属于 FullCone,也是代理类软件能实现的最佳 NAT 等级、P2P 游戏必备神器(GTA NAT 开放)Wq9免费翻墙网

上面是简单举例,现实中运营商大概率不会主动分配给你一个公网 IP,也就是说还需要经过层层 NAT,最终得到 Symmetric 很正常。所以为什么你用了代理协议,比如 Xray-core 的 Shadowsocks、Trojan 就可以获得 FullCone?Wq9免费翻墙网

很简单,因为此时用到的是你的 VPS 的公网 IP,和你本地的 NAT 环境没有任何关系。Wq9免费翻墙网

这就是为什么要特殊设置 VPS 的防火墙:它默认会过滤返回的包的来源,导致你只能得到某种 Restricted Cone 而不是 FullCone。Wq9免费翻墙网

对于简单的 UDP 需求比如 DNS 查询,Symmetric 也不是不能用。但对于复杂的 UDP 需求,比如各类 P2P 场景,实现 FullCone 就非常重要了,因为应用程序需要对外使用一个固定的端口,通过这个端口不受限制地往任何目标发包、从任何目标收包(至少别测错了当前的 NAT 类型,后文会说明)。如果你主要是为了打游戏,可以让 UDP 走 SS 协议,因为它拥有原生 UDP 的特性。Wq9免费翻墙网

这里提一下,Xray-core 正计划着推出更适合打游戏的协议。Wq9免费翻墙网

Xray-core 和一些代理协议中的 UDP 细节讲解

前面都是铺垫,终于到主菜了。Wq9免费翻墙网

Xray-core 同时支持 FullCone 和 Symmetric 两种模式,且对协议的支持也非常全面,是很理想的例子。Wq9免费翻墙网

完美支持 FullCone 的有:Wq9免费翻墙网

  • Shadowsocks 入站、出站
  • Trojan 入站、出站
  • Socks 入站、出站
  • Dokodemo-door TPROXY 入站(透明代理)
  • Freedom 出站,支持域名解析

仅支持 Symmetric 的有:Wq9免费翻墙网

  • VMess,因为协议结构不支持,后面会说原因
  • 当前的 Mux,同样是协议结构不支持
  • VLESS(FullCone 在路上了)

众所周知 v2ray 对 UDP 的支持一言难尽,所以 Xray-core 是重构了相关架构和各个出入站的代码,外加反复测试和对很多细节问题的定位、修复,才实现了全面 FullCone 化(除非协议不支持,这种情况会为它准备没问题的 Symmetric,Clash 的 VMess 存在问题)Wq9免费翻墙网

Xray-core 的 release note 都很有营养,再摘抄一段:Wq9免费翻墙网

  1. Socks5、Shadowsocks 都是原生 UDP,它们的 UDP 不走底层传输方式
  2. VLESS、Trojan、VMess、Mux 都是 UDP over TCP,且走底层传输方式
  3. HTTP 出入站不支持代理 UDP,Socks 版本 5 之前也不支持 UDP
  4. 这里的 FullCone 指的是 UDP 的 NAT 行为,配置时尤其注意防火墙
  5. 链式代理若要实现 FullCone,一般来说所有环节都要支持 FullCone
  6. Docker 若要实现 FullCone,相关容器的网络模式需要是 Host

补充:Socks、SS 是原生 UDP,套 TLS/WSS 后它们的 UDP 并没有被特殊处理,除非开了 Mux。SS 的 SIP003 插件也不管 UDP。Wq9免费翻墙网

UDP over TCP 简称 UoT,特别注意,即使你用 mKCP、QUIC 作为底层传输方式,UoT 的也并不会表现出原生 UDP 的那些特性。Wq9免费翻墙网

v2ray-core 存在的问题

这里主要是解惑,让 UDP 不再玄学。Wq9免费翻墙网

  1. v2ray-core 架构上只支持 Symmetric 路由,所以你用 v2ray-core 的任何协议都只能 Symmetric
  2. v2ray-core 各出入站对 UDP 的处理和 TCP 是类似的逻辑,不可能实现 UDP 特有的 FullCone
  3. v2ray-core 的 Freedom 出站收返回的包时却没有按 Symmetric 过滤来源,这是玄学的根本原因
  4. v2ray-core 中各处维持 UDP 映射关系的不活动超时时间都很短,所以很容易出现断流等情况

对于第 3 点,简单来说是这样:Wq9免费翻墙网

  1. 正常的 Symmetric NAT,A 对 M 发过包,只能收到从 M 返回的包,其它的会被过滤掉
  2. 如果中间插一个 v2ray,即使 A 没对 N 发过包,A 也能收到 N 发过来的包
  3. 重点是此时 N 的地址被丢掉了,A 会以为这个包是 M 发给它的,绝无仅有的迷惑行为

这种行为是预期之外的,再加上一些不标准的测试服务器,就会导致能给 v2ray、VMess 测出 FullCone,实际上却完全不起作用。Wq9免费翻墙网

去年七月底我在某个开发者群内说过这个问题(不标准的测试服务器比如 Google 的那些,以及 v2ray UDP 的迷惑行为),随后 NatTypeTester 的更新只保留了五个标准的测试服务器,并特意验证了返回的包的源地址,测 v2ray 会显示 UnsupportedServer。Wq9免费翻墙网

此外,Google 的一些应用会先自己测一下当前网络的 NAT 类型,若测出了假的 FullCone,就会导致奇奇怪怪的问题。Wq9免费翻墙网

NAT 行为进一步探究

相信你已经发现了,NAT 行为并不只有 FullCone、Symmetric 这两种(但这是最极端的两种),实际上 NAT 行为由“发包时映射”和“收包时过滤”这两个行为来共同确定,FullCone 就是两者都最开放,Symmetric 就是两者都最严格,引用一张图:Wq9免费翻墙网

Fig5 STUN

 Wq9免费翻墙网

可以看到,RFC 3489 定义了四种经典的 NAT 行为,v2ray 实际上不属于其中的任何一种,但它最接近 RFC 5780 的 Address and Port-Dependent Mapping 加 Endpoint-Independent Filtering,即图中的 NAT Type 7,只是可能会把返回的包的来源搞错。Wq9免费翻墙网

Xray-core 的代理协议如何实现 FullCone

这是本文的核心内容,其实原理很简单:把你本地的一个 UDP 端口映射为 VPS 的一个 UDP 端口,并使它们具有相同的效果。Wq9免费翻墙网

拿一个最简单的场景举例:Socks 入站 + Freedom 出站Wq9免费翻墙网

  1. Socks 入站收到二元组 A 发来的 Socks UDP 包,其中包含原始载荷与其原始目标 M,路由到 Freedom
  2. Freedom 出站使用一个随机端口将原始载荷发到其原始目标 M,这里认为 Freedom 使用了二元组 A1
  3. 映射关系已经建立,一段时间内 Socks 入站又收到了 A 发来的代理包,Freedom 还会用 A1 发到目标
  4. 同样地,如果 Freedom 的 A1 收到了 N 发回的包,Socks 就会把原始载荷同 N 这个信息一起发回给 A

当然,FullCone 还需要调用方按常理使用 Socks 代理协议,诸如各种 tun2socks 实现一般是没问题的。Wq9免费翻墙网

下面插一个 Shadowsocks 出入站进来:Wq9免费翻墙网

  1. 路由到 Shadowsocks 出站,它也是使用一个随机端口,将加密后的“载荷与目标”发到服务端的 SS 入站
  2. 服务端 SS 入站收到了客户端 SS 出站发来的 Shadowsocks UDP 包,解密,剩下的流程和上面没有区别

Trojan 协议的 UDP 也是类似的原理,不同之处是每个来源二元组都会对应一条 TCP 连接,在 TCP 上传输 UDP 的“载荷与目标”。Wq9免费翻墙网

那么为什么同样是 UoT 的 VMess 却无法实现 FullCone?Wq9免费翻墙网

根本原因是 VMess 的 UoT 协议结构只能在最开始时传一个“目标”,后面的多个数据包只能传“载荷”而不能带“目标”,服务端会把后续的数据包都发往最开始的“目标”。服务端向客户端返回数据包是同理的,协议结构只有“载荷”,客户端会认为返回的数据包都来自于最开始的“目标”,这和 v2ray 设计上的问题倒是一脉相承的,自带的 Mux 当然也是这样。(VLESS 也没有幸免,不过在改了)Wq9免费翻墙网

所以对于 VMess、Mux、VLESS,Xray-core 目前是按 Symmetric 来路由的。否则如果是 FullCone 模式,后面的包都会被发到第一个包的目标地址,这就是 Clash 的 VMess 存在的问题,但并不好解决。此外,存在此问题时 VMess 又会被测出 FullCone,假的Wq9免费翻墙网

透明代理 TPROXY UDP 的原理

为了让游戏机用上 Xray-core 实现 FullCone,通常需要一个 Linux 设备来透明代理,一个树莓派就可以搞定。Wq9免费翻墙网

为什么透明代理 UDP 只能 TRPOXY 而不推荐 REDIRECT?Wq9免费翻墙网

  1. REDIRECT 会修改 UDP 包的目标二元组,并且此时 Linux 没有提供一个配套的机制让代理软件获知 UDP 包的原目标地址
  2. TRPOXY 则完全相反:它不会修改 UDP 包,Linux 还提供了简单的配套机制让代理软件获知 UDP 包的原目标地址

等需要往回发包时,代理软件会先在本地伪造出“返回的 UDP 包的来源二元组”的 socket,用这个 socket 把包发回去(这个原理就是可能会遇到 too many open files 的原因)。相比于其它软件,Xray-core 对这里有专门的优化,更优雅且有更好的性能。Wq9免费翻墙网

若你在用 Windows 测透明代理的 NAT,一定注意要把当前网络设为 专用网络,这是很多人踩过的大坑,我也踩过。Wq9免费翻墙网

提一下 QUIC:启用了 Xray-core 的 XTLS 时,通往 UDP 443 端口的流量默认会被拦截(拦截 QUIC),这样应用就不会使用 QUIC 而会使用 TLS,XTLS 才会真正生效。实际上,QUIC 本身也不适合被代理,因为 QUIC 自带了 TCP 的功能,UoT 就相当于两层 TCP 了。Wq9免费翻墙网

来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。