# 机场和 VPN 的区别，协议、计费、隐私各差在哪

> 来源 https://jichangtuijianweb.co/kepu/jichang-he-vpn-qubie/，更新于 2026 年 9 月 20 日。机场推荐网（https://jichangtuijianweb.co/）原创内容。
> 分类 入门。

差别先看账单。VPN 收固定月费，不限流量，限设备数，用 WireGuard 这类不做伪装的隧道协议。机场按 GB 卖流量，节点跑装成 HTTPS 的代理协议，国内网站默认直连。

把两张价目表并排放着，差别一眼就看得出来。

Proton VPN 的定价页上，免费版一次只能连 1 台设备，付费的 Plus 版可以同时连 10 台，两档的流量都不限。Mullvad 更干脆，全站只有一个价，每月 5 欧元，一个账号最多 5 台设备，买一年也不打折，页面上的原话是 one flat monthly rate。

机场的价目表是另一种长相。本站 2026-08-09 核对的 28 家里，27 家有月付档，各家最便宜的一档中位数是 20 元，价格后面跟的是 100G、150G 这样的流量数。同一档按年买，多数打八折上下。设备数大多不写，资料里只有微风网络、飞为和灵动云三家自述不限设备。

一边卖的是时间和设备数，一边卖的是流量。账单长得不一样，因为底下是两类东西。

## VPN 协议为接入内网而生，不负责藏住自己

苹果开发者文档给 VPN 下过一个很朴素的定义。VPN 是一种网络隧道，客户端经由公共互联网和 VPN 服务器建立连接，私有网络的流量就在这条连接里传。它最早要解决的是出差的人怎么访问公司内网，WireGuard、OpenVPN 这些协议管的是加密和认证。流量在旁人眼里长什么样，会不会被一眼认出来，不在它们的设计目标里。

WireGuard 官网有一页专门列已知限制，话说得很直接，它不关注混淆，混淆该由它上面的一层来做。同一页还说它只走 UDP，把 UDP 包转成 TCP 同样是上层的事。

OpenVPN 的特征更明显。2022 年 USENIX Security 上有一篇密歇根大学等机构的论文，研究者找了一家用户数过百万的运营商合作，在真实网络里去认 OpenVPN 的连接，八成五以上都认了出来，误报极少。自称做过混淆的 VPN 配置他们测了 41 种，34 种没能躲过去。

哪家商业 VPN 在国内还连得上，我一家也没有测过，给不出结论。能说的只有一点，标准的 VPN 协议在设计上就没打算躲。

## 机场的代理协议，照着普通 HTTPS 的样子做

机场节点上跑的是另一类协议。Trojan 官方文档的第一句话是 An unidentifiable mechanism that helps you bypass GFW，目的直接写在脸上。按文档的描述，它的服务端永远是一个 TLS 端口，握手过程和正常的 HTTPS 网站一样。来连接的人给不出正确的密码，连接会被转交给预先设好的一个普通站点，从外面探测，这台服务器的反应和那个站点没有两样。

28 家机场里，资料写了协议的有 8 家，写的是 VLESS、AnyTLS 和 Trojan，没有一家写 WireGuard 或 OpenVPN。

代理协议同样在被识别。2023 年 USENIX Security 上另有一篇论文，讲的是防火墙怎样检测并封锁全加密流量。这套手段从 2021 年 11 月初开始部署，点名受影响的有 Shadowsocks、VMess 和 Obfs4。论文还原出的判断依据相当粗，看的是数据里 1 比特的占比、可打印字符的数量和位置这类特征，一段看上去完全随机的数据反而可疑，作者估计它会连带误伤约 0.6% 的正常流量。本站那 8 家里已经没有一家写 Shadowsocks 或 VMess，和这篇论文对得上。各家换协议的原因，官方没有公开说过。几种协议各自的来历见[机场常见协议总览](https://jichangtuijianweb.co/kepu/daili-xieyi-zonglan/)。

## 整机进隧道，还是按规则分流

VPN 连上以后，默认整台设备的流量都进隧道。苹果文档里的描述是系统把数据包转给 VPN 程序，由它统统送进通往服务器的那条连接。

机场客户端默认的做法是分流。mihomo 的规则表从上到下匹配，开源面板 Xboard 自带的 Clash 模板，倒数第二行是 `GEOIP,CN,DIRECT`，目标 IP 在国内的连接不进节点。国内 App 走本地网络，速度不受影响，也不消耗按 GB 买来的流量。对一个按流量计费的服务，分流直接关系到钱。订阅、规则和节点怎么配合，[机场是什么](https://jichangtuijianweb.co/kepu/jichang-shi-shenme/)那篇从头走过一遍。

需要接管整台设备的时候，客户端可以开 TUN 模式。mihomo 文档对 `auto-route` 的说明是自动设置全局路由，把全局流量路由进 TUN 网卡。开了 TUN 以后，代理客户端和 VPN 客户端在系统里占的是同一个位置。安卓开发者文档写明，每个用户同一时间只有一个活动的 VPN 服务，新的一启动，旧的自动停，连接期间状态栏会出现一把钥匙。苹果这边，想接管整台 iPhone 流量的应用要用 Network Extension 框架里的 packet tunnel provider，文档说它用来实现自定义的 VPN 协议。

安卓还给了一种按应用分的办法。文档里，VPN 应用可以设一张允许名单，或者一张排除名单，两样只能选一样，进了排除名单的应用照常走系统网络，和 VPN 没开时一样。安卓代理客户端里常见的分应用代理，对应的就是这组接口。

手机连上机场节点会显示 VPN 字样，公司发的 VPN 和机场客户端在安卓上不能同时开，根子都在这个系统接口上。

## 隐私上差的是对面那个人是谁

两类服务有一点相同，流量都要经过别人的服务器。HTTPS 网页的内容对方看不到，连了哪些地址、什么时候连的、传了多少，服务器那一头在技术上都记得下来。Mullvad 的无日志政策页把这几样逐条列了出来，流量、DNS 请求、连接和断开的时间、IP 地址、用户带宽，声明一概不记。需要逐条声明不记，也说明坐在这个位置上是记得了的。

差别在做出承诺的是谁。Mullvad 那一页的落款是瑞典哥德堡的 Mullvad VPN AB，文中引了 2020 年 Cure53 做的基础设施审计。Proton VPN 的运营方是瑞士的 Proton AG，官网称客户端全部开源，并经过独立审计。信不信由人，至少有一家写得出名字的公司，在一个具体的法域里为白纸黑字的政策负责。

机场这边，本站 28 家的资料里没有任何一家的运营主体信息，成立年份只有 4 家有记录，还都是官方自述。面板那头掌握的东西却不少。以 Xboard 为例，用户表的字段里有邮箱、上行和下行的累计流量、最后登录时间，套餐表里有设备数限制和限速两栏，开不开由机场自己定。节点服务器上记不记访问日志，外人无从核实。

付款方式透出的是同一种差别。Mullvad 收现金和门罗币，点一下生成一串账号数字就能用。本站有支付记录的 13 家机场，全部支持支付宝和 USDT，其中 11 家还能直接用微信。用实名的支付工具，把钱预付给一个不知道名字的对象，机场这门生意的风险主要在这儿。预付多久合适，[月付还是年付](https://jichangtuijianweb.co/kepu/yuefu-haishi-nianfu/)那篇算过。下单前也值得去[跑路预警](https://jichangtuijianweb.co/yujing/)搜一下，那里整理了 198 个被用户举报过的机场名字。

## 互相顶替，各自会卡在哪

拿商业 VPN 顶替机场，卡在前面说的协议上。标准 VPN 协议好认，厂商加的混淆在 2022 年那篇论文里也多数失效。就算连得上，整机进隧道意味着国内 App 的流量也要出去绕一圈。人在国内，天天要用谷歌、YouTube 和各种 AI 工具，该买的是机场，怎么比较各家见[怎么选机场](https://jichangtuijianweb.co/kepu/zenme-xuan-jichang/)，价格和线路在[机场推荐榜单](https://jichangtuijianweb.co/tuijian/)里。

拿机场顶替 VPN，有两件事办不到。一件是连公司内网，机场的节点通向公网上的网站，到不了公司那张网，这种需求只能用公司发的 VPN。另一件是给出一个可以追责的隐私承诺，原因上一节说过了。

剩下一种情况两边都能用。人在境外，连酒店和咖啡店的 Wi-Fi 时想加一层保护，商业 VPN 更省心。固定月费，流量不限，用不上机场那一长串节点，也不用操心倍率和重置日。

## 常见问题

### 手机连上机场节点以后，状态栏为什么会出现 VPN 或钥匙图标

因为客户端借用了系统的 VPN 接口。安卓开发者文档写明，VPN 服务运行时状态栏会显示一把钥匙。iPhone 上要接管整机流量的应用得走 packet tunnel provider 接口，苹果文档说它用来实现自定义的 VPN 协议。接口归系统管，里面跑什么协议系统不过问。

### 公司 VPN 和机场客户端能同时开着吗

安卓上不能。安卓开发者文档的说法是每个用户或工作资料同一时间只有一个活动的 VPN 服务，新的一启动，原来那个会被系统自动停掉。机场客户端和公司 VPN 占的是同一个位置，用哪个开哪个。iOS 和电脑上的情况我没有核实过，不下结论。

### WireGuard 速度快，机场为什么不用它

WireGuard 不负责隐藏自己。官网的已知限制页写明它不关注混淆，混淆应该交给上面一层去做，它也只走 UDP，没有 TCP 模式。本站 28 家机场里有 8 家的资料写了协议，写的是 VLESS、AnyTLS 和 Trojan，这几种都把流量包在 TLS 里。

### 人在国外，用机场还是用 VPN

只是连酒店和咖啡店的 Wi-Fi 时想加一层保护，商业 VPN 就够了。固定月费，流量不限，Mullvad 是每月 5 欧元，Proton VPN 还有一次连 1 台设备的免费版。机场的分流规则和几十个节点是为国内的网络环境准备的，在境外用不上，还得操心流量和重置日。

### 机场能像 VPN 那样保护隐私吗

传输这一段是加密的，机场常用的几种协议都跑在 TLS 里。差的是对面那个人。Mullvad、Proton 这类 VPN 有具名的公司和公开的无日志政策，本站 28 家机场的资料里没有任何一家的运营主体信息，节点上记不记日志，外人没法核实。

## 参考来源

- [Mullvad 官网定价页](https://mullvad.net/en/pricing)
- [Mullvad 官网的无日志政策页](https://mullvad.net/en/help/no-logging-data-policy)
- [Proton VPN 官网定价页](https://protonvpn.com/pricing)
- [Proton VPN 官网对无日志政策的说明](https://protonvpn.com/support/no-logs-vpn)
- [WireGuard 官网 Known Limitations](https://www.wireguard.com/known-limitations/)
- [USENIX Security 2022 论文 OpenVPN is Open to VPN Fingerprinting](https://www.usenix.org/conference/usenixsecurity22/presentation/xue-diwen)
- [USENIX Security 2023 论文 How the Great Firewall of China Detects and Blocks Fully Encrypted Traffic](https://www.usenix.org/conference/usenixsecurity23/presentation/wu-mingshi)
- [Trojan 官方文档 The Trojan Protocol](https://trojan-gfw.github.io/trojan/protocol)
- [Apple 开发者文档 Packet tunnel provider](https://developer.apple.com/documentation/networkextension/packet-tunnel-provider)
- [Android 开发者文档 VPN 指南](https://developer.android.com/develop/connectivity/vpn)
- [mihomo 官方文档 TUN 入站](https://wiki.metacubex.one/config/inbound/tun/)
- [Xboard 源码 User.php 与 Plan.php，用户表和套餐表的字段](https://github.com/cedar2025/Xboard/tree/master/app/Models)
- 本站 28 家机场的套餐、协议与支付数据，多数核对于 2026-08-09
