三类风险与对应设置

公共网络风险、表现、闪连的应对与用户侧动作
风险典型表现闪连的应对你还需要做
同网嗅探同一热点下的设备尝试读取传输内容加密隧道:流量在设备与节点之间全程加密确认隧道处于连接状态再开始使用
伪造热点名称相似的热点诱导连接,门户页钓鱼不解决热点真伪判断连接前确认热点名称与来源,勿在可疑门户页输入账号
DNS 劫持解析被篡改或记录,访问目标暴露DNS 防泄漏:解析请求也走隧道保持该设置开启,不要手动指定不可信的 DNS

可以看出:加密与解析由客户端负责,热点真伪只能由用户判断,两者不能互相替代。

出门前:两项准备

  1. 确认客户端为当前版本:Windows / macOS v3.2.1、Android / iOS v3.2.0,旧版本可能含有已修复的兼容性问题。
  2. 开启断线自动重连:公共网络常因信号或认证超时中断,开启后可在恢复时自动重新连接,避免流量短暂走本地网络。

连接后:三项确认

  1. 先过门户认证:公共 Wi-Fi 常需网页认证,先确认能正常上网,再连接闪连;否则会表现为连不上。
  2. 确认隧道已建立:状态页显示当前节点与连接时长,说明流量已进入隧道。
  3. 确认 DNS 防泄漏开启:避免解析请求留在本地网络。

离开网络后:两项收尾

  • 忘记该网络:在系统设置里删除该热点,避免设备以后自动连回。
  • 检查连接状态:切换到蜂窝网或另一网络后,确认隧道是否按预期保持或重连。

仍然不建议做的事

  • 在可疑的认证门户页输入账号、支付或邮箱密码——隧道不解决钓鱼页面本身的问题。
  • 把设备设为对所有热点自动连接——这会让你无法控制连上了什么。
  • 关闭 DNS 防泄漏来「提速」——省下的时间远小于暴露访问目标的代价。