三类风险与对应设置
| 风险 | 典型表现 | 闪连的应对 | 你还需要做 |
|---|---|---|---|
| 同网嗅探 | 同一热点下的设备尝试读取传输内容 | 加密隧道:流量在设备与节点之间全程加密 | 确认隧道处于连接状态再开始使用 |
| 伪造热点 | 名称相似的热点诱导连接,门户页钓鱼 | 不解决热点真伪判断 | 连接前确认热点名称与来源,勿在可疑门户页输入账号 |
| DNS 劫持 | 解析被篡改或记录,访问目标暴露 | DNS 防泄漏:解析请求也走隧道 | 保持该设置开启,不要手动指定不可信的 DNS |
可以看出:加密与解析由客户端负责,热点真伪只能由用户判断,两者不能互相替代。
出门前:两项准备
- 确认客户端为当前版本:Windows / macOS v3.2.1、Android / iOS v3.2.0,旧版本可能含有已修复的兼容性问题。
- 开启断线自动重连:公共网络常因信号或认证超时中断,开启后可在恢复时自动重新连接,避免流量短暂走本地网络。
连接后:三项确认
- 先过门户认证:公共 Wi-Fi 常需网页认证,先确认能正常上网,再连接闪连;否则会表现为连不上。
- 确认隧道已建立:状态页显示当前节点与连接时长,说明流量已进入隧道。
- 确认 DNS 防泄漏开启:避免解析请求留在本地网络。
离开网络后:两项收尾
- 忘记该网络:在系统设置里删除该热点,避免设备以后自动连回。
- 检查连接状态:切换到蜂窝网或另一网络后,确认隧道是否按预期保持或重连。
仍然不建议做的事
- 在可疑的认证门户页输入账号、支付或邮箱密码——隧道不解决钓鱼页面本身的问题。
- 把设备设为对所有热点自动连接——这会让你无法控制连上了什么。
- 关闭 DNS 防泄漏来「提速」——省下的时间远小于暴露访问目标的代价。