审查边界
安全检查的目标不是给出“绝对安全”保证,而是把证据、未知项目、影响范围和用户可采取的措施写清楚。所有结论只覆盖记录中的版本、平台、网络和日期。
开始核对前应先写明自己的威胁模型:使用什么设备和网络、需要保护哪类数据、哪些人或机构可能造成风险,以及出现问题后能够承受多大影响。普通浏览、公共Wi-Fi、企业设备和处理敏感资料的要求不同;同一项检查通过,不能自动满足所有场景。本文把无法验证的项目保留为未知,并要求在客户端、政策、运营主体或系统版本变化后重新检查。
建立未连接基准
断开VPN记录公网IP、DNS服务器、IPv6和浏览器安全DNS设置。基准缺失时无法判断连接后的地址来自本地网络还是VPN。
固定检查工具与浏览器
前后使用同一工具、浏览器和网络,刷新缓存。不同数据库对IP地区判断可能不同,地区名称误差不自动等于泄漏。
连接后检查公网地址
地址应按产品设计变化并大致对应线路。若不变化,先确认分流和代理设置,再复测;不要只看客户端显示已连接。
单独查看DNS结果
记录解析服务器和运营方,与产品说明对照。浏览器加密DNS可能绕过系统配置,测试时说明是否开启,避免把浏览器行为归因于客户端。
确认IPv6处理方式
产品可能支持、阻断或不处理IPv6。连接前后比较地址,按官网说明判断。为了通过测试随意关闭系统IPv6只能掩盖配置问题。
WebRTC结果结合浏览器设置
浏览器可能暴露本地接口信息,具体风险与浏览器版本和权限有关。记录扩展和设置,不把单一网页提示外推到所有应用。
测试分流两侧
选择一个应通过VPN和一个应直连的任务,分别检查地址与访问。规则过多时先简化,确认基础行为后逐项添加。
触发断线与切网
开启保护后主动中断VPN、切换Wi-Fi与移动网络,观察恢复前流量。结果只代表当前设备与版本,更新后按相同流程复查。