为什么固定VPN和代理端点会被封锁
世界上每一个主要的互联网审查系统,从国家运营的防火墙到针对性的区域性断网,其基本运作方式都如出一辙:识别规避工具所依赖的服务器或地址,然后将其封锁。根据Anindya Maiti于2026年发表的一篇新研究论文,这影响了当今生活在某种形式互联网审查之下的约四十亿人。
正如论文所描述的那样,核心问题在于已部署的规避系统存在一个结构性弱点。它们的端点(用户所连接的具体IP地址、域名或网桥中继)是固定的。这意味着一个有耐心、拥有足够时间和资源的审查者最终能够枚举出一个工具所使用的所有端点,并将它们加入封锁列表。这正是 heavily censored countries 中VPN服务和代理工具反复发生的情况:一组新服务器上线,运行一段时间,然后被系统性地发现并封锁。
这种猫鼠博弈并不新鲜,但总体上有助于审查者。对规避工具开发者来说,搭建新基础设施需要时间和金钱。而一旦一个已知IP地址被识别,审查者封锁它几乎不费吹灰之力。
端点轮换与联邦学习通俗解读
该研究提出了一种不同的模式,称为移动目标抗审查,绰号为“Block-A-Mole”(打地鼠),得名于街机游戏中被击中目标会不可预测地弹出并在你击中之前消失。该系统不依赖一组审查者最终能够摸清的固定服务器,而是轮换端点,使得昨天有效的东西可能不再是今天有效的东西。
这种特定方法的特别之处在于使用了联邦学习,这是一种机器学习技术,多方可以协作训练一个共享模型,而无需将原始数据汇集到一个中心位置。在审查规避的背景下,这种分布式、去中心化的方法理论上可以让用户和中继网络集体适应封锁模式,而没有任何单点故障,也没有一份审查者可以一次性获取并全部瘫痪的端点列表。
通俗地说:该系统不是制造少量可预测的门,让审查者能够监视并最终锁上,而是旨在创建一组不断变化的门,关于这些门位置的知识在网络中分布和刷新,而非集中在某一处。
这对受审查国家的活动人士和记者意味着什么
对于在压制性互联网控制下工作的人来说——记者、人权捍卫者以及试图获取独立信息的普通公民——这类研究的实际价值在于可持续性。依赖固定基础设施的规避工具往往有保质期。一旦审查者的工程师跟上,工具就会停止工作,直到开发者能够搭建新服务器,然后循环重复。
一个围绕“端点会被发现并封锁”这一假设设计的系统,将轮换视为内置功能而非被动补丁,原则上可以使规避工具随时间推移更加持久。这在那些将互联网断网和选择性封锁用作政治控制工具的国家最为重要,在那里,获取未经过滤的信息可能给试图获取它的人带来实实在在的后果。
值得注意的是,这是一项研究提案,而非产品。论文描述的是解决问题的一种方法,而不是人们今天可以下载的已部署服务。现实世界的采用——如果会发生的话——很可能需要数年时间,并且需要经受与研究所试图智取的相同对手的接触。
局限性及其距离现实部署有多远
移动目标策略也有其已知的权衡。过于激进地轮换端点可能会造成可用性问题,如果系统变化过于不可预测,一些合法用户可能难以重新连接。协调一个联邦式、去中心化的网络也会引入自身的安全问题:你如何验证新端点是合法的,而不是由试图渗透网络的对手运营的?这些正是该领域学术研究需要解决的问题,然后任何类似的东西才能到达普通用户手中。
目前,这篇论文代表了对审查者与试图绕过他们的人之间长期军备竞赛的一项早期但值得注意的贡献。
这对你意味着什么
如果你居住或前往一个互联网限制严格的国家,像这样的移动目标审查规避研究是该领域可能走向何方的信号,而不是你现在就能使用的工具。今天的现实是,人们仍然依赖现有的VPN和代理服务——尽管它们并不完美——来绕过封锁。如果你正在评估针对特定国家的选项,像我们的埃塞俄比亚最佳VPN指南这样的资源会介绍目前哪些方法有效,以及在充满挑战的审查环境中会遇到哪些限制。
这也提醒我们,规避技术和围绕它的政策辩论是相互关联的。像Lofgren-Tillis法案这样的决策表明,VPN访问和基础设施既受技术创新的影响,也同样受立法的塑造。
要点总结
- 固定的VPN和代理端点仍然容易被有决心的审查者枚举和封锁,这是该研究旨在解决的结构性弱点。
- 使用联邦学习的移动目标审查规避是一个研究概念,而非已部署的工具,实际应用可能还需数年时间。
- 当前面临互联网审查的人们应依赖成熟的、积极维护的规避工具和针对具体国家的指导,而不是等待新兴研究。
- 关注规避研究如何演变,因为抗封锁的持久性是该领域最大的未解决问题之一。




