💬 从一个很日常的对话说起
上个月,一个做设计的朋友在群里问:“有没有好用的 VPN 推荐?我现在用的那个又要续费了,太贵,而且看视频老是缓冲。”群里很快有人接话:“别买 VPN 了,直接用 Clash 啊,节点便宜,分流还灵活。”朋友追问:“Clash 是啥?跟 VPN 有什么区别?”接下来群里就是一长串的科普,从规则分流讲到 TUN 模式,最后朋友似懂非懂地丢下一句:“行吧,我回去研究研究。”
这场对话让我意识到一件事:三年前我身边的人聊到“翻墙”这件事,第一反应都是“买个 VPN”。而如今,越来越多的人开始用“节点”“订阅”“规则分流”这类词。这个转变不是一夜之间发生的,但确实在悄然改变整个网络工具的使用习惯。作为一个用了好几年 VPN、后来逐步切换到 Clash Verge Rev 的老用户,我想聊聊这个转变背后的原因。
😩 传统 VPN 的四个尴尬
先说清楚,我不是说 VPN 不好。在很多场景下它依然是不可替代的,后面会讲到。但如果你只是日常上网、看视频、查资料,VPN 的体验确实有几个让人很难忽略的痛点。
尴尬一:全局代理带来的副作用
传统 VPN 的工作方式是在系统层面建立一个加密隧道,把所有流量都导向远程服务器。听起来很安全,但实际使用中问题不少。你打开国内银行 App,它会把你当境外用户,触发安全验证;你访问淘宝,加载速度可能比不挂代理还慢;你打开公司内网,直接连不上。用 VPN 的时候,你只能选择“全局开”或者“全局关”,没法针对不同应用和网站区别对待。每次从一个需要代理的场景切到国内服务,都得手动关掉 VPN,用完再打开——一天下来重复十几次,烦不胜烦。
现在流行的代理客户端(比如 Clash Verge Rev)则支持精细化的 规则分流,国内网站直连、国外网站走代理、广告域名直接拦截。这套机制用惯了之后,你再回去用“一刀切”的 VPN,会觉得特别不顺手。
尴尬二:速度和稳定性被限制
VPN 服务商的带宽通常是多人共享的。热门时段,一个服务器上可能挤了几百个用户,速度直接塌掉。而且很多 VPN 使用的是自研的加密协议,在穿透性和抗封锁能力上远不如 Shadowsocks、Hysteria2 这些专门优化的代理协议。我亲身测试过:同一个网络环境下,某知名 VPN 晚高峰测速只有 8 Mbps,而用 Hysteria2 协议的节点能稳定跑到 80 Mbps 以上。差距是数量级的。关于协议的细节,可以看我之前写的 Shadowsocks 协议解析 和 Hysteria2 的介绍。
尴尬三:价格越来越不划算
主流的商业 VPN 服务,一年订阅费用普遍在 60 到 120 美元之间,折合人民币四五百到八九百元。而国内的机场(节点供应商)通常一个月只要十几到几十块,一年下来一两百元就能有不错的体验。当然,机场的服务质量参差不齐,需要花时间挑选,但价格差距确实很大。对于只需要偶尔用一下的用户来说,VPN 的订阅制不够灵活;而对于重度用户,成本又明显偏高。
尴尬四:检测和封锁越来越严
VPN 的流量特征相对明显,很多网站和服务(尤其是 ChatGPT、Netflix、银行)都能识别出你在使用 VPN,然后直接阻断或限制功能。我在 ChatGPT 配置 那篇文章里专门讨论过这个问题。代理客户端可以通过规则的精细控制和协议混淆来规避大部分检测,而传统 VPN 在这方面比较被动——服务商愿不愿意更新协议、愿不愿意对抗检测,完全是他们说了算,用户没有任何控制权。
🚀 代理工具做对了什么
过去几年,代理客户端之所以越来越流行,我觉得有几个关键原因。
首先是开源和免费。 Clash Verge Rev 这类客户端完全开源,代码在 GitHub 上,任何人都能审查、修改、贡献。这给了用户极大的信任感——你不是在黑盒子里跑一个来路不明的软件。相比之下,商业 VPN 客户端的闭源性质总让人有点不放心,尤其是当你不知道它到底收集了哪些数据的时候。关于 Clash Verge Rev 的开源架构,可以参考 源码阅读笔记。
其次是规则引擎带来的掌控感。 你可以精确到域名、IP、甚至进程来决定哪些流量走代理,哪些直连。这不是技术人员才需要的功能——即使你不懂编程,Rule Provider 也让你可以直接引用社区维护的规则集,一键实现国内外分流。一旦用上了这种精细控制,就很难回到“全开全关”的模式了。
第三是成本结构的改变。 代理客户端本身免费,你只需要为自己的节点付费。节点的选择非常丰富,可以是一个机场订阅、也可以是自建的服务器。价格竞争激烈,用户的选择权比 VPN 时代大得多。而且你可以随时切换供应商,不用被一家锁死。如果你对自建感兴趣,Ubuntu 部署教程 里有一些思路。
第四是客户端的体验在快速进步。 早期的 Clash 客户端确实对新手不友好,但现在的 Clash Verge Rev 已经做到了安装即用。Tauri 框架 让它轻量、快速,连接面板 让调试变得直观,TUN 模式 一键开启全局代理。这些改进让代理工具的门槛大大降低,不再只是“技术宅的玩具”。
📊 VPN 与代理客户端核心差异对比
| 对比维度 | 传统 VPN | 代理客户端(Clash Verge Rev) |
|---|---|---|
| 流量控制 | 全局或全局关闭 | 按域名/IP/进程精细化分流 |
| 协议选择 | 服务商固定,无法更换 | 支持 SS、VMess、VLESS、Hysteria2 等多种协议 |
| 节点来源 | 只能用服务商提供的服务器 | 可自由选择机场订阅或自建节点 |
| 价格 | 年付通常 400-800 元 | 机场月付十几到几十元,也可自建 |
| 开源透明度 | 大多闭源 | 完全开源,代码可审查 |
| 学习成本 | 低,装上就能用 | 中等,需要理解配置和规则 |
| 设备限制 | 通常限制 3-5 台 | 取决于节点订阅,通常无设备数硬限制 |
🛡️ VPN 依然不可替代的场景
说了这么多代理工具的好处,但我不想把话说绝对。VPN 在下面这些场景中依然是更好的选择:
- 公司远程办公:企业 VPN 不只是翻墙,它还要处理内网访问、身份认证、访问日志审计。这是代理客户端做不到的,也不应该由它来做。
- 公共 Wi-Fi 安全防护:在咖啡厅、机场使用开放 Wi-Fi 时,VPN 可以把所有流量加密,防止同一网络下的窃听。代理客户端只保护走代理的流量,直连部分仍然暴露。
- 完全不想折腾的用户:如果你只是想让电脑能打开几个国外网站,不想研究配置和规则,那 VPN 的“一键连接”确实更省心。
- 多设备管理的企业环境:VPN 可以统一推送配置和策略,代理客户端需要每台设备单独设置,管理成本更高。
👥 我身边三个真实的迁移故事
为了写这篇文章,我特意问了身边几个从 VPN 转到代理工具的朋友,他们的经历比我预想的更有意思。
故事一:做外贸的刘哥。 他需要频繁访问 Google、LinkedIn 和国外客户邮件系统,同时还要用国内的微信和支付工具跟供应商沟通。之前用 VPN 的时候,每次切换都要手动开关,导致经常漏回消息。后来我帮他在 Linux 服务器 上部署了 Clash Verge Rev,配置了自动分流规则,现在他完全不用管代理——打开浏览器就是国外网站走代理,微信支付走直连。他说最明显的感受是“感觉不到自己在用代理了”。
故事二:在读研究生小林。 她主要用 ChatGPT 写论文和查文献,之前用的 VPN 经常被 OpenAI 检测到,提示“你所在地区不支持”。换到 Clash Verge Rev 之后,配合专门的 ChatGPT 分流规则,把相关域名单独走一个稳定的节点,再也没有出现过检测提示。她说虽然配置花了点时间,但一次弄好之后就不用反复折腾了。
故事三:我自己。 最早我用的是某款商业 VPN,年费 99 美元,速度不稳定。后来朋友推荐我试试机场加 Clash 客户端,一个月 20 块钱的订阅,速度比原来快很多。一开始我也觉得配置太复杂,但按照 配置教程 一步步来,发现并没有想象中那么难。现在我已经把家里所有设备都配置好了,包括父母用的电视盒子——给他们设置好之后,他们根本不知道自己在用代理,只是觉得“现在看 YouTube 挺流畅的”。
✍️ 写在最后
回到标题:为什么越来越多人不用 VPN?我想,本质上是因为用户的需求变精细了。以前大家只需要“能翻出去”,现在大家既要翻出去,又要国内网站正常访问;既要速度快,又要价格合理;既要稳定,又要能对抗检测。VPN 这种一刀切的方案,已经没法满足这些多元化的需求。而代理客户端,虽然上手门槛稍高,但一旦配置好,体验的天花板要高得多。
当然,这并不意味着 VPN 会消失。对于只需要基础功能、不想折腾的用户,它依然是靠谱的选择。工具没有绝对的好坏,只有合不合适。如果你正在考虑从 VPN 切换到代理客户端,建议先看看 迁移指南 和 导入订阅 这两篇文章,心里有个谱再动手。也希望这篇文章能帮你想清楚自己到底需要什么。