文档/帮助/安全
默认开着什么——以及什么没有
保护不藏在「高级」勾选项后面。
Kill switch
VPN 开着或正在重连时,Windows 防火墙不让流量绕过隧道。「允许局域网」会放过打印机和路由器。你自己关掉 VPN——网络立刻恢复。
DNS
默认用配置里的 DNS。设置里可以开过滤(去广告、家庭、Quad9),或指定自己的,包括 DoH/DoT。配置里列表为空,表示「按服务器说的来」。
TLS 分片
TLS 连接的开头拆成小块发出——DPI 更难认出服务器。不要用于 Reality、Hysteria2 和 TUIC:会拆掉它们的握手。
密钥只留在本机
配置和 Premium 密钥存在电脑的数据文件夹里,不会上传到云。备份是带密码的文件。文件夹可从「设置 → 关于」打开。
不记录连接日志
我们不记录谁在何时、从哪里连接,也不记录你打开了哪些网站。服务保存什么、为什么保存,见「隐私」和「透明度」页面。
局域网
「允许局域网」只有和 kill switch 一起才有效。否则开关是灰的。适合打印机和路由器,不是用来「绕过隧道上网」。
IPv6
常见泄漏:网站看到你的 IPv6,尽管 IPv4 走了 VPN。诊断里会显示「存在泄漏」。WireGuard 把 ::/0 加进 AllowedIPs,或在 Windows 里关掉 IPv6。
配置里的路由
配置的「路由和 DNS」标签:自己的 IP/CIDR,「本地网络」和「组播」芯片。OpenVPN 只有 IPv4。VLESS、Trojan、Shadowsocks 等代理配置的私有网络本来就直连。