- 即使您使用 HTTPS 浏览,您的运营商和 WiFi 所有者也可以记录访问的域名、时间和数据量。
- 根据法律法规和公司政策,互联网服务提供商必须保留某些记录,并可能与有关部门或第三方共享这些记录。
- VPN 会加密您的网络流量,并对 ISP 和 WiFi 所有者隐藏您的活动,但同时也会将信任转移给 VPN 提供商。
- 结合使用 VPN、HTTPS、加密 DNS、Tor、隐私浏览器和跟踪器拦截功能,可以显著减少您的数字足迹。
大多数人在家、公司、学校或酒吧连接Wi-Fi时,都不会停下来思考“幕后”发生了什么。你的网络服务提供商、路由器所有者,甚至一些在线服务提供商,仅仅通过你的网络流量,就能比你想象的更了解你。
了解哪些内容会被记录、谁可以看到这些记录以及监控范围,对于做出明智的决定至关重要:从是否使用 VPN,到选择特定的浏览器或避免使用某些 Wi-Fi 网络。让我们一步步了解一下,当您连接到互联网时,您的互联网服务提供商会看到什么,Wi-Fi 所有者会看到什么,以及您可以采取哪些措施来减少您的数字足迹,同时又不会让自己为此感到焦虑。

每次连接互联网时,您都是通过互联网服务提供商 (ISP) 提供的连接进行连接。该提供商会为您的路由器分配一个公共 IP 地址,之后您的所有网络流量都将经过他们的设备。这使得他们能够详细记录您的在线活动。
网络服务提供商 (ISP) 首先会记录您的公网 IP 地址以及您使用该服务的日期和时间。他们知道您何时连接、在线时长以及数据使用量。仅凭这些信息,他们就能很好地分析您的使用习惯:一天中的哪些时段、使用高峰期、是否经常观看流媒体、玩在线游戏等等。
此外,您几乎总是使用ISP 的 DNS 服务器,因为大多数用户不会更改这些设置。每次您输入网址(例如“socialnetwork.com”)时,您的设备都会向 DNS 服务器查询与该域名对应的 IP 地址。除非您使用DNS over HTTPS (DoH)或 DNS over TLS,否则这些查询通常是未加密的,因此您的 ISP 可以看到并保留您访问过的所有域名的完整历史记录。
通过这些 DNS 查询和其他日志,运营商可以确定你是否使用特定的社交网络、是否通过 Torrent 或 Emule 下载文件、是否使用 P2P、是否访问流媒体网站、论坛、约会网站或成人内容。他们无需监视内容本身;只需知道你连接到哪些域名,就足以建立你的兴趣档案。
大多数现代网页浏览都使用HTTPS协议,它会对您发送和接收的内容进行加密。这意味着,如果您访问的网站在浏览器中显示一个挂锁图标,您的网络服务提供商(ISP)无法看到您输入的信息、观看的视频或填写的表单。但是,他们可以看到网站的域名(通过DNS或TLS连接本身)和数据量,从而推断出您在该网站上的许多行为。
通过所有这些信息,随着时间的推移,可以建立起非常详细的个人档案,包括你的喜好、日常习惯、关注点,甚至健康状况或就业情况:例如搜索有关严重疾病的信息、求职网站、关于特定主题的论坛或非常具体的消费模式。
互联网服务提供商的法律义务及对该数据的使用

并非所有活动日志记录都是运营商为了从你的数据中获利而进行的。在许多国家,法律要求互联网服务提供商(ISP)在特定期限内保留某些流量信息,通常为几个月到一年以上,在某些情况下甚至更长。
这些记录至少包括您在任何特定时间被分配的 IP 地址、连接时间、连接时长以及与这些连接相关的元数据。法官、执法机构或其他公共机构可能会在刑事调查(包括网络犯罪和恐怖主义等)中要求提供这些信息。
例如,爱德华·斯诺登曝光的大规模监控项目,就暴露了美国国家安全局(NSA)等机构与大型服务提供商合作收集海量流量数据的现象。从法律角度讲,只有在法院命令下才能对你的流量进行彻底审查,但技术现实是,记录和分析海量数据的基础设施早已存在。
另一方面,私营公司并非总是需要明确说明每种类型数据的保留期限。运营商的隐私政策或许会有所说明,但一旦你的数据被出售、匿名化或与第三方共享,就很难追踪其实际去向。
此外,就存储而言,DNS 连接和请求日志占用空间极小,因为它们本质上是文本。存储多年的历史记录完全可行,无需承担巨大的技术成本,尽管会受到法律限制。
WiFi 所有者(大学、公司、其他人的家……)可以看到什么?

除了服务提供商之外,管理您连接的 Wi-Fi 路由器的个人或实体也可以看到很多关于您活动的信息。这不仅适用于您所在大学或办公室的网络,也适用于朋友家或公共场所的 Wi-Fi。
大多数路由器都会记录已连接设备、连接时间、带宽使用情况,以及(根据型号和配置)访问的网址或目标 IP 地址。管理员可以通过访问路由器的控制面板查看这些日志,并了解您的在线活动。
如果企业或大学网络还使用更高级的监控工具(代理、OpenDNS 类型的系统、WireShark、深度检测防火墙),作为计算机安全的一部分,它们可以获得更详细的信息:搜索词、确切的网站、特定页面、在每个页面上花费的时间,甚至可以阻止或过滤内容。
流行的“隐身模式”并不能保护你免受这种侵害。隐私浏览模式只会阻止浏览器将浏览历史记录和 Cookie 保存到你的设备上。但你的路由器和网络管理员仍然可以看到你发送到互联网的请求,因此仍然能够追踪你的浏览历史。
在企业或教育环境中,网络管理员出于安全、合规或提高效率等原因,监控和记录用户访问的网站非常普遍。他们还可能使用过滤器来屏蔽下载网站、社交媒体、成人内容或恶意软件和网络钓鱼等潜在威胁。
HTTPS、DNS 和端到端加密:你看到什么,你看不到什么
一个常见的问题是,WhatsApp、Signal 和类似应用的 HTTPS 锁形图标或端到端加密究竟保护了什么。端到端加密 (E2EE) 仅保护消息内容,而非所有连接元数据。
使用端到端加密 (E2EE) 服务时,您的消息会在您的设备上加密,只有在接收方的设备上才会解密。这意味着,即使网络服务提供商 (ISP) 或 Wi-Fi 所有者拦截了流量,他们也只能看到加密数据流,没有密钥他们无法读取这些数据。他们将看不到消息文本、照片或音频。
但是,他们仍然可以看到您连接到了该服务。您的设备需要使用 DNS 解析域名(例如“api.whatsapp.com”),然后与该服务器建立加密连接。因此,您的运营商或 Wi-Fi 提供商可以知道您正在使用 WhatsApp 以及您正在传输多少数据,但无法看到具体内容。
DNS 服务器如果未加密,就是一个安全漏洞。当您访问网站时,您的计算机会发送 DNS 请求来查找该域名的 IP 地址。如果您使用的是互联网服务提供商的 DNS 服务器,即使您的其他流量都通过 HTTPS 传输,他们也可以记录所有这些请求。如果您连接的是其他人的 Wi-Fi 网络,管理员也可以看到这些请求。
这时就需要用到DNS over HTTPS (DoH) 或 DNS over TLS (DoT)之类的协议,它们可以加密 DNS 查询。如果您将这些协议与 ISP 以外的其他服务提供商一起使用,那么这种过滤机制就会大大降低:您的 ISP 将无法轻易看到您正在解析哪些域名,只能看到您正在与加密的 DNS 服务器通信。
简而言之,HTTPS 保护网站内部的内容,端到端加密 (E2EE) 保护您的邮件内容,加密 DNS 保护您访问的域名。但它们都无法让您完全隐身:连接时间、数据包大小和目标 IP 地址等元数据仍然存在,仍然可以用来推断大量信息。
除了互联网服务提供商和Wi-Fi所有者之外,您自己的浏览器和您访问的网站也是收集您个人数据的另一个庞大来源。有时,我们几乎在不知不觉中就通过接受隐私政策和Cookie授予了他们收集数据的权限。
您的浏览器会收集有关您的操作系统、IP 地址、语言、已安装的扩展程序、屏幕尺寸、设备类型、CPU、GPU 甚至电池状态等详细信息。将这些数据结合起来会生成一个独特的“浏览器指纹”,即使您删除了 Cookie,它也能识别出您的身份。
如果您将浏览器与某个帐户(例如 Chrome 浏览器中的 Google 帐户)同步,您的浏览历史记录、书签和标签页就可以直接与您的身份关联。这使得像 Google 或 Meta 这样的公司能够进一步实现广告个性化,但也意味着他们会详细记录您的所有在线活动。
网站方面,会使用Cookie、追踪像素和分析脚本来追踪您的访问情况、在网站上停留的时间、点击次数、表单提交情况和转化率。像 Facebook 这样的社交网络甚至可以通过“点赞”按钮、社交登录系统以及嵌入在数千个网站中的其他元素,追踪您在其网站之外的活动。
从浏览记录中推断出你的政治、宗教或性取向、健康状况、财务状况,甚至是个人危机,都相对容易。这并非科幻小说:广告定向和用户画像分析每天都在运用这项技术。
他们可以保留你的历史记录和其他数据多久?
用户最关心的问题之一是:“这些数据会保存多久?”事实上,这个问题没有统一的答案,因为这取决于每个国家的法律法规和每家公司的政策。
互联网服务提供商通常依法必须保留某些流量日志至少一段时间。这段时间可以是六个月、一年或更长,如果存在正在进行的调查或特定要求,通常会延长。
除了严格的法律要求外,公司还可以将匿名化或汇总后的数据保留更长时间,用于统计分析、市场调研或产品开发。一旦这些数据与第三方共享,确定其保存期限就变得更加复杂。
从技术角度来看,由于记录通常是纯文本,因此存储海量信息多年非常容易且成本低廉。我们这里说的不是大型视频,而是包含日期、IP 地址、域名等信息的字符串。因此,即使过了很多年,你今天在网上做的很多事情,至少在元数据层面上,仍然可能被搜索到,这并不奇怪。
而且不仅仅是你的电脑。任何连接到你网络的设备(手机、平板电脑、游戏机、智能电视、智能音箱、网络摄像头等等)都会产生与你的线路关联的网络流量。对于互联网服务提供商,以及通常情况下对于Wi-Fi所有者来说,所有这些流量都会被记录在同一个身份下:你,作为账户持有人。
如果你要求网络服务提供商停止追踪你的网络活动,他们可以停止吗?
人们很容易会想:“那我只要打电话告诉他们我不希望他们录音就行了。” 但实际上,这种方法很少奏效,因为很大一部分录音是为了履行法律义务或满足技术操作和安全方面的需要。
某些国家/地区的某些服务提供商提供“高级”隐私套餐,承诺不会将您的数据用于商业用途或降低广告个性化程度,但这并不意味着他们会完全停止追踪您的活动。他们只是改变了使用数据的方式以及在政策中对此的说明方式。
即使仅仅是为了解决问题、防止欺诈、检测网络滥用或遵守法律,关于谁在何时何地使用哪个 IP 地址连接网络的最低限度信息也始终存在。无论你如何要求,运营商都不会仅仅为了你而关闭所有日志系统。
如果你真的想减少网络服务提供商(ISP)能看到的信息,解决方案是在你的设备和互联网之间增加一层额外的加密。这就需要用到VPN、Tor,以及在较小程度上,加密DNS和特定的隐私设置。
使用 VPN 时会发生什么:您的服务提供商可以看到什么,以及它将无法看到什么
虚拟专用网络 (VPN) 会在您的设备和远程服务器之间创建一个加密的“隧道”。从互联网服务提供商 (ISP) 的角度来看,他们看到的不是您连接到成千上万个不同的网站,而只是您与特定的 VPN 服务器通信。
连接时,您的互联网服务提供商可以看到您正在连接到 VPN 服务的 IP 地址、连接的开始和结束时间、VPN 协议使用的端口以及您发送和接收的数据量。他们还可以看到,由于流量已加密,因此其内容无法读取。
他们现在看不到你通过 VPN 访问哪些网站、打开哪些特定页面、搜索哪些内容、下载哪些文件或填写哪些表格。如果 VPN 为你分配了其他国家的 IP 地址,他们也无法轻易将这些流量与你的真实位置关联起来。对 ISP 而言,所有这些细节都隐藏在加密隧道之后。
换句话说,使用 VPN 时,运营商只能检测到:VPN 服务器的 IP 地址、时间戳、数据量和加密数据流。最终目标(实际的网站和服务)只有 VPN 提供商才能看到。
因此,选择一家信誉良好、真正实行零日志政策的可靠VPN至关重要。否则,你只不过是把浏览详情的接收方从网络服务提供商(ISP)换成了VPN提供商而已。
优秀的商业 VPN 通常提供适用于计算机、移动设备的应用程序,有时甚至提供直接路由器配置,这样来自本地网络的所有流量都已被加密并发送到 VPN,而无需在每个设备上安装任何东西。
VPN、HTTPS、Tor 和其他技巧可以帮助你减少数字足迹
如果你担心隐私问题,可以结合多种安全措施,增加他人追踪你的难度。虽然完全匿名对每个人来说都不存在,但你可以显著改善默认的隐私状况。
首先,也是最基本的一点,就是尽量使用HTTPS协议的网站。这样可以防止Wi-Fi所有者或互联网服务提供商看到你与网站交换的内容(密码、银行信息、消息、表单等),即使他们仍然可以看到网站的域名。像HTTPS Everywhere这样的扩展程序(或者许多浏览器已经集成的HTTPS协议)会尽可能强制使用这种安全连接。
第二层保护措施是选择注重隐私的搜索引擎,例如 DuckDuckGo 或 Startpage,它们承诺不会记录您的搜索历史或创建跟踪档案。这样一来,至少您这部分搜索活动不会落入在线广告巨头的手中。
对于电子邮件,ProtonMail 或 Tutanota 等替代方案提供端到端加密,并且比传统的免费服务拥有更严格的隐私政策。它们不会删除所有元数据,但确实大大增加了第三方访问邮件内容的难度。
另一个强大的工具是Tor 浏览器,它会将你的网络流量路由到多层节点,使得追踪你的身份和连接位置变得非常困难。然而,Tor 更适合特定的网页浏览,速度可能较慢;此外,一些 ISP 或服务提供商会屏蔽或密切监控 Tor 的流量。
除了以上方法外,还可以使用浏览器扩展程序来阻止跟踪器和侵入式广告,例如 uBlock Origin 或 Privacy Badger。这些扩展程序可以显著减少跨网站跟踪用户的脚本和 Cookie 数量,从而限制广告用户画像和永久性数字指纹的创建。
其他风险:移动网络、公共WiFi和备受瞩目的案件
乍一看,使用移动网络而非 Wi-Fi似乎能保护你的安全。然而,事实是,你的移动运营商扮演的角色与光纤或 ADSL 提供商并无二致:它会为你分配 IP 地址、管理你的网络流量,并且像其他任何互联网服务提供商 (ISP) 一样,可以查看和记录你的连接。
此外,如果您共享网络(例如,与移动Wi-Fi热点共享),那么任何连接到您Wi-Fi的人所做的任何操作都会与您的连接关联起来。如果有人利用您的连接进行攻击等活动,您的连接很可能成为他们首先追踪的目标。
公共Wi-Fi网络,例如机场、咖啡馆或购物中心的Wi-Fi网络,是另一个敏感领域。Wi-Fi提供商可以监控网络流量、记录您的连接,在某些情况下,甚至会将这些数据出售给广告商,以实现免费服务的盈利。
曾发生过一些备受瞩目的案例,有人因使用公共网络发送信息而被捕或引发严重调查。一个典型的例子是,一名年轻男子在机场被捕,原因是他在私人聊天中利用机场Wi-Fi发送了一条关于“炸毁飞机”的“玩笑”信息,结果触发了重大警报。
这类情况清楚地表明,无论你认为你的网络活动多么私密,如果被视为威胁或犯罪证据,都可能被分析。浏览记录和信息也经常被用作警方调查和审判的证据。
这一切清楚地表明了一点:每次连接互联网,你都会留下技术痕迹,你的网络服务提供商、Wi-Fi 所有者、你的浏览器、你访问的网站,以及必要时,执法部门都可以追踪到这些痕迹,至少可以获取一些细节信息。使用 VPN、加密技术以及注重隐私的浏览器和搜索引擎并不能让你完全隐形,但确实可以显著减少第三方能够收集到的关于你的有用信息,并让你在每次打开浏览器标签页时,都能重新掌控自己(有意或无意地)分享的信息。