网络审查(censorship)是什么?它如何封锁网站,普通人有哪些应对办法
网络审查是网络运营方或监管机构对特定域名、IP、协议或关键词进行拦截,使你无法正常访问目标内容。它和"网站自己挂了""地区版权限制"是两回事:前者通常表现为部分站点打不开、连接被重置或速度异常,而其他网站一切正常。普通人应对的主要思路是使用规避工具——VPN、代理、SSH 隧道,或像 Psiphon 这类专门针对封锁设计的软件。是否需要、能用哪种,取决于你所在网络的具体封锁方式和当地法律。
网络审查的常见手段与对应现象
不同封锁技术留下的"症状"不一样,识别它有助于判断该换工具还是换节点。
| 手段 | 原理 | 你看到的现象 |
|---|---|---|
| DNS 污染 | 返回错误的 IP 地址 | 域名解析失败,或跳到无关页面 |
| IP 封锁 | 直接丢弃发往某 IP 的流量 | 目标站点完全连不上,超时 |
| 深度包检测(DPI) | 检查流量特征,识别协议 | 连接建立后被重置,或时通时断 |
| 关键词过滤 | 扫描明文内容 | 特定页面打不开,其他正常 |
| 限速/干扰 | 对可疑流量降速 | 能连上但极慢、频繁断线 |
怎么区分审查和普通故障
- 只有某几个站点异常、其他网站正常 → 更可能是针对性封锁。
- 同一站点换网络(如手机流量)就能打开 → 大概率是当前网络在拦截。
- 提示"地区不可用""版权限制" → 这是服务方的地域策略,不是网络审查。
- 整片网络都慢或全站打不开 → 先排查本地网络,别急着归因于审查。
规避审查的主要思路
核心都是让流量"看起来不像被封锁的目标",或绕开被封锁的路径。
- VPN:在设备和服务器之间建立加密隧道,整体流量走隧道。适合需要全局代理的场景,但部分协议特征明显,容易被 DPI 识别。
- 代理(HTTP/SOCKS):只代理指定应用的流量,配置灵活,但明文代理容易被检测和阻断。
- SSH 隧道:借助 SSH 连接转发流量,配置简单,适合临时、轻量使用。
- 抗封锁/混淆协议:主动伪装流量特征,专门应对 DPI,是当前对抗强封锁的主流方向。
选择时看几个可核对的点:是否开源可审计、隐私政策是否透明、连接稳定性、支持的平台,以及在你所在网络里是否真的能连上。
以 Psiphon 为例:规避工具怎么工作
Psiphon 是面向 Windows 和移动平台的规避软件,官网称其提供"不受审查的互联网访问",累计下载量超过 1.5 亿次。按官网描述,它的做法有两点值得注意:
- 不断变化的服务器网络:运营一组持续变动的服务器,让封锁方难以靠固定 IP 名单封死。
- 多种抗封锁协议:采用多种"抗阻断"协议,官网的说法是"其他 VPN 连不上的地方,Psiphon 会找到办法"。
它把自己定位为"不止是 VPN",并强调开源、经同行评审和审计,同时提供隐私政策供查阅。这些是选择工具时可以核对的属性——开源和可审计意味着实现细节能被外部检查,而不是只能听厂商自述。
免费与付费模式
官网说明 Psiphon 对用户免费,同时提供付费选项:
- 订阅去广告 + 24/7 加速:付费获得无广告和持续的速度提升。
- PsiCash:Psiphon 的应用内信用代币,可以赚取或购买,用于在需要时临时"Speed Boost"。
也就是说,基础连接免费,速度优化是可选付费项。是否需要付费取决于你对速度和广告的容忍度,不影响能否连上。
使用前要清楚的事
- 法律与合规:不同国家和地区对规避工具的规定不同,使用前应了解当地要求,自行判断是否合规。
- 隐私边界:工具能隐藏你的流量去向,但不等于匿名。登录账号、主动提交的信息仍会暴露身份。
- 不要只依赖一个工具:封锁手段会更新,单一协议或节点可能某天失效,准备备选方案更稳妥。
- 来源要正规:从官方渠道获取软件,避免来路不明的"破解版"夹带恶意程序。
如果你的目标是访问被封锁的普通网站、且所在网络封锁不算极端,可以先试 Psiphon 这类专门做抗封锁的工具;如果只是想让某个应用的流量走别的线路,代理或 SSH 隧道可能更轻量。判断标准始终是:在你的网络里能不能稳定连上,以及是否符合当地规定。