你大概是在搜“机场是什么”“机场和 VPN 到底有啥区别”,看了一圈,发现每家说法都不太一样,越看越糊涂。先给结论:机场和 VPN 不是同一类东西,更像是“卖法”和“技术”的区别。VPN 是一类技术(也是一类商业产品);机场是中文圈对“卖代理节点订阅的服务”的俗称,它背后用的多半是代理协议,而不是传统意义上的 VPN 协议。
这篇文章我们查了 VPN、WireGuard、sing-box、mihomo、Shadowsocks 的公开资料,用大白话把几个词讲清楚,再给你一份“买之前先看什么”的自查清单。本站是中立的选购与避坑指南,不推荐、不推广任何具体服务商,文中也不放任何推广链接。
一句话先分清:机场、VPN、节点、订阅
| 名词 | 大白话解释 |
|---|---|
| VPN | 虚拟专用网络。在你和某台服务器之间建一条加密“隧道”,数据从隧道里走。 |
| 代理(Proxy) | 替你的应用转发流量的中转站。Shadowsocks、VMess、VLESS、Trojan、Hysteria2 等都属于代理协议。 |
| 机场 | 中文圈对“出售代理节点订阅”的服务商的俗称,是商业形态,不是技术名词。 |
| 节点 | 一台可以连的服务器(地址、端口、协议、密码的组合)。 |
| 订阅 | 一个链接,客户端打开它就能拿到一批节点,并定期自动更新。 |
| 客户端 | 你装在手机或电脑上的软件,比如基于 mihomo、sing-box 的各类工具,负责读订阅、选节点、分流。 |
VPN 到底是什么
按维基百科的定义,VPN 是借助加密和隧道协议,把一个私有网络“延伸”到公共网络(比如互联网)上的覆盖网络。简单讲:你的设备和 VPN 服务器之间建一条加密通道,这条通道里的流量,运营商看不到具体内容。(来源:Wikipedia:Virtual private network)
常见的 VPN 协议有三个:IPsec(标准化程度高,IKEv2 对手机切换网络比较友好)、OpenVPN(基于 TLS 的开源方案)、WireGuard(更轻量,用 Curve25519 做密钥交换、ChaCha20-Poly1305 加密)。WireGuard 官网介绍它把 IP 包封装在 UDP 里传输,代码量很小,便于审计。(来源:WireGuard 官网)
VPN 最初的主流用途是:员工在外面连公司内网、把几个分公司的网络连起来。后来才有了面向个人的商业 VPN 产品。要注意一点:维基百科特别提到,VPN 不会让你匿名,VPN 服务商本身以及你访问的网站,仍然可能看到你的行为,所以你得信任服务商的日志政策。
机场又是怎么回事
“机场”这个叫法的来历没有权威出处,我们就不编了。能确认的是它的实际含义:卖代理节点订阅的服务。你付费后拿到一个订阅链接,把它导入客户端,就能看到一批节点;换节点、测延迟、按规则分流,都在客户端里完成。
机场用的技术大多是代理协议。以 Shadowsocks 为例:它是 clowwindy 在 2012 年 4 月 20 日启动的开源项目,本质上是 SOCKS 代理的加密版本,而不是传统 VPN。2015 年 8 月 22 日作者宣布因警方约谈停止维护并删除了仓库,之后社区接力继续开发。(来源:Wikipedia:Shadowsocks)
现在的客户端内核支持的协议已经很丰富。mihomo 的文档列出了 Shadowsocks、VMess、VLESS、Trojan、Hysteria2、TUIC、WireGuard 等;sing-box 官网也列出了类似的一长串,并且支持安卓、苹果平台、桌面和 Docker。(来源:mihomo 文档、sing-box 官网)也就是说:客户端是通用的,机场只是提供“节点列表”的那一方。
订阅是怎么进客户端的?以 mihomo 为例,它有 proxy-providers(代理提供者)机制:类型可以是 http(从一个网址下载节点)、file(读本地文件)或 inline(直接写在配置里),并可用 interval 设置自动刷新间隔,比如 3600 秒就是每小时更新一次。(来源:mihomo proxy-providers 文档)这就是你的“订阅链接”背后的原理:一个会定时更新的节点列表地址。
机场和 VPN 的区别,一张表看完
| 对比项 | 传统 VPN(含商业 VPN App) | 机场(节点订阅) |
|---|---|---|
| 本质 | 加密隧道技术,常配套自家 App | 商业形态:卖节点订阅 |
| 常见协议 | IPsec、OpenVPN、WireGuard 等 | Shadowsocks、VMess、VLESS、Trojan、Hysteria2 等代理协议 |
| 使用方式 | 通常一个 App 一键连接 | 需要自己装客户端并导入订阅链接 |
| 流量范围 | 多数是整机流量走隧道 | 可按规则分流(国内直连、国外走代理),也可全局 |
| 上手难度 | 低 | 中,需要了解订阅、节点、规则 |
| 可控性 | 较低,由 App 决定 | 较高,可自选客户端、节点、规则 |
要强调:这张表讲的是一般情况,不是绝对的。有的商业 VPN 也用代理类协议,有的机场也提供一键 App;mihomo 和 sing-box 甚至也支持 WireGuard。所以别纠结名字,关键看“谁提供、怎么连、怎么收费、你信不信得过”。
如果你是……就先看这个
如果你是第一次接触、只想少折腾
先看自带 App、一键连接的产品类型,学习成本最低。缺点是可调的东西少,出问题时你基本只能找客服。
如果你想自己控制分流、愿意花点时间学
订阅 + 通用客户端的方式更灵活:你能决定哪些网站走代理、哪些直连,也能随时换客户端。代价是要花时间学基本概念,并且要自己保管好订阅链接。
如果你是企业或需要访问公司内网
这才是 VPN 的“老本行”:用 IPsec、OpenVPN 或 WireGuard 搭建,或者用公司指定的方案。个人用的节点订阅不适合这个场景。
买之前的自查清单:不管叫 VPN 还是机场
下面这些没有一条是“推荐哪家”,而是帮你自己判断风险:
- 有没有清楚的试用或退款规则?没有就别一次付很长周期。
- 日志政策有没有写明白?注意“声称不记录”不等于“可被验证”,这是 VPN 的通用问题。
- 付款方式和周期是否合理?包年包季越长,跑路时损失越大,建议先买短周期试水。
- 有没有稳定的运营信息,比如公告、更新记录、客服渠道?“半夜消失”的站要警惕。
- 订阅链接是否可以重置?订阅链接等于你的账号凭证,泄露后别人可以蹭用。
- 客户端是否开源、来源是否可靠?尽量从项目官方仓库下载,不要用来路不明的安装包。
- 节点数量、线路类型有没有如实描述?夸大宣传“无限速、永不掉线”的要小心。
隐私和合规提醒
第一,隐私。不管是 VPN 还是机场,流量都会经过服务商的服务器,所以对方理论上有能力看到你访问了哪些域名。别在不信任的服务上登录敏感账号。
第二,法律。2017 年 1 月工信部发布《关于清理规范互联网网络接入服务市场的通知》(工信部信管函〔2017〕32 号),其中明确:未经电信主管部门批准,不得自行建立或租用专线(含虚拟专用网络 VPN)等信道开展跨境经营活动。这一规定针对的是“经营”行为,不同的使用场景法律后果不同。具体情况请你以所在地的法律法规为准,本文不构成法律意见。(来源:每日经济新闻对该通知的报道)
常见问题(FAQ)
机场就是 VPN 吗?
不完全是。机场是商业叫法,卖的是节点订阅;它多用 Shadowsocks、VLESS 这类代理协议。VPN 则是一类隧道技术。日常里效果看起来相似,但技术和使用方式不同。
订阅链接是什么?能分享给朋友吗?
订阅链接是一个返回节点列表的网址,等于你的账号凭证。随便分享可能被滥用,也可能让你被封号,建议不要外传。
客户端和机场要绑定吗?
通常不用。mihomo、sing-box 这类客户端内核是通用的,只要机场提供的协议被支持,就能导入使用。
用 VPN 就能完全匿名吗?
不能。VPN 只是把你的流量加密后交给服务商,服务商和你访问的网站仍可能看到你的行为。
新手应该选哪种?
想省事就看一键 App 类,想要灵活控制就看订阅加客户端的方式。无论选哪种,先用短周期试,别一次买太久。
总结
机场和 VPN 的区别,说白了就是:VPN 是技术和产品类别,机场是“卖节点订阅”的商业叫法,背后多用代理协议。你不用被名词吓到,重点看三件事:怎么连、谁运营、风险你能不能承受。后面我们会继续写节点延迟、跑路自救、客户端选择这些具体问题,帮你一步步避坑。
资料说明:本文基于上文所列公开资料整理,信息截至 2026 年 10 月;各项目功能与规定可能更新,请以官方最新文档为准。