机场会记录日志吗?隐私政策里该看哪几句
技术上,服务商有能力记录连接时间、目标地址、流量大小等元数据,没有加密的内容也可能被看到。“无日志”是对方的承诺,你无法从外部验证。看隐私政策时,抓住记录什么、保存多久、是否共享这三处。
“机场会不会记录我的日志”是买之前最常被问到的问题之一,也是最容易得到敷衍回答的问题。有人说“都记录”,有人说“我们无日志”,两种说法都缺乏依据。本文不替你下结论,而是把这件事拆开:技术上服务商能看到什么、为什么机场日志无法被外部验证,以及你在隐私政策里应该盯着哪几句话。读完你应该能自己判断一份条款的信息量。
机场日志是什么,服务商在技术上能看到什么
先把“日志”这个词落到具体内容上。代理服务的流量要经过服务商的服务器,所以在技术上,服务商一端能够接触到下面几类信息:
| 信息类别 | 示例 | 是否可能被看到 |
|---|---|---|
| 连接元数据 | 你什么时候连、连了多久 | 可能 |
| 目标信息 | 你要访问的域名或地址 | 可能 |
| 流量大小 | 上传下载量 | 可能(套餐计费本身就需要) |
| 来源地址 | 你连接时使用的网络地址 | 可能 |
| 页面内容 | 具体访问的网页正文 | 取决于是否加密 |
最后一行需要多解释一句:如果你访问的网站使用 HTTPS,页面正文是在你和网站之间加密的,服务商通常看不到;但目标域名等信息,仍然可能在连接建立阶段暴露。这也是为什么我们不建议在不熟悉的服务上登录重要账号。
为什么“无日志”是承诺,而不是事实
“无日志机场”这个说法在宣传里很常见,需要冷静地看待它:
- 用户无法从外部验证。 服务器在对方手里,你看不到它到底存了什么。
- “无日志”的定义不统一。 有的指不记录访问内容,有的指不保存任何记录,还有的只是不长期保存。三者差别很大。
- 计费本身就需要统计。 要统计你用了多少流量,就必须有某种形式的记录,所谓完全没有记录,在计费场景下很难成立,除非对方写清楚统计的粒度。
- 没有后果的承诺约束力很弱。 承诺违反了,你能向谁追责、怎么追责,大多数服务并没有写明。
因此,在评估机场日志这件事时,把“无日志”当作一个有待核对的说法,而不是已经验证的结论。
隐私政策里该看哪几句:四处定位法
很多隐私政策很长,但真正有信息量的只有几处。打开政策后,用搜索功能依次找下面几类关键词:
记录什么
找“收集”“记录”“日志”这样的词。好的政策会列出具体项目,比如“账号信息、支付信息、流量统计”,并明确说明哪些不收集。只写“必要信息”的不算具体。
保存多久
找“保存”“保留”“期限”。有的政策写“保留若干天”,有的写“账号存续期间”,有的什么都没写。没写期限就意味着你不知道。
是否共享
找“第三方”“共享”“披露”。共享对象是谁?目的是什么?是否包括广告或统计服务商?如果出现“合作伙伴”这类含糊的说法,需要看有没有进一步解释。
如何处理外部请求
找“执法”“法律要求”“请求”。这一条告诉你,遇到合法请求时对方会怎么做。有些政策会写明处理流程,有些完全不提。
一个常见误区:以为只有“内容”才算机场日志
不少人觉得“我只是看看网页,没有做坏事,记不记录无所谓”。这里有两个容易忽略的点:
- 机场日志里最有价值的往往不是内容,而是行为模式:你什么时候上线、常去哪些域名、使用多少流量。这些信息拼起来就能还原很多习惯。
- 日志一旦产生,保存在哪里、被谁访问、会不会泄露,就不再由你控制。即便服务商本身没有恶意,数据库被攻破也会连累用户。
所以,判断的重点不是“有没有做亏心事”,而是“愿不愿意把这些信息交给一个自己无法核实的对象”。
一份条款的快速打分思路
不需要法律背景,也能对一份条款做个粗略判断。可以自己用一张小表打勾:
| 问题 | 有具体说明 | 含糊 | 没有写 |
|---|---|---|---|
| 收集哪些数据 | |||
| 保存多久 | |||
| 是否与第三方共享 | |||
| 如何处理外部请求 | |||
| 能否申请删除数据 |
“没有写”和“含糊”越多,这份条款能提供的保护就越少。这张表是帮你整理信息,不是评分标准,也不会得出“安全”或“不安全”的结论。
机场隐私只是一半,梯子隐私还有你这一端
服务商一端的可见性,你无法改变;但自己这一端的暴露,是你能管理的:
- DNS 泄露:域名解析请求如果没有走代理,你访问了哪些网站就可能被网络运营商看到,见DNS 泄露怎么解决。
- WebRTC 泄露:浏览器可能暴露真实地址,见WebRTC 泄露是什么。
- 订阅链接外泄:订阅链接相当于一把钥匙,他人拿到就能使用你的流量,也可能关联到你的账号,见订阅链接泄露了怎么办。
- 账号习惯:在不熟悉的环境里登录重要账号,风险会累积。
更多关于隐私的工具和说明,可以在安全与隐私导航里找。
免费服务的隐私问题,值得单独强调
如果一个服务连价格都没有,它的数据可能就是商品。这部分在免费 VPN 和免费梯子靠谱吗里已经系统讲过,这里只补一句:越是不收钱的产品,越要仔细读它的隐私政策。
怎么自己验证,哪怕只是粗略验证
你没法登录对方服务器查日志,但可以做几项能做的检查:
- 通过 IP 与 DNS 检测里的工具,确认出口地址和 DNS 的表现与预期一致。
- 检查客户端的 DNS 设置,确认域名解析的路径,必要时参考 Clash DNS 设置详解。
- 保存隐私政策的页面快照与日期,将来条款变更时可以对照。
- 留意政策更新的通知方式,是否会主动告知用户。
这些检查帮不了你证明“对方没有日志”,但能发现你自己这一端的疏漏,也能让你知道条款什么时候发生了变化。
行动建议:把隐私当成选择标准之一
选择服务时,把隐私政策列入核对清单,而不是只看价格与节点数量。可以这样走:
- 在机场目录里找到想了解的服务,按档案卡里的资料去官网读条款。
- 用上面的“四处定位法”整理一份自己的笔记。
- 条款含糊的,先选短周期;确实对隐私要求高的,不在其上登录重要账号。
- 想知道梯子岛怎么整理资料、哪些事我们没法验证,可以看方法说明。
请遵守所在地法律法规,梯子岛不提供法律意见。
这篇没有覆盖的
- 本文不判断任何服务商是否真的记录了日志,也没有对任何隐私政策做逐条评审。
- 文中描述的是代理服务在技术上的一般能力,具体到某个服务的实现方式,只有运营者自己清楚。
- 隐私政策的法律效力和适用范围,本文不做解读,也不构成法律意见。
机场日志常见问题
机场会记录我访问了什么吗?
技术上有能力。流量经过服务商的服务器,所以连接时间、目标地址、流量大小这些元数据在理论上都可以被记录。如果目标网站使用 HTTPS,页面内容通常是加密的。实际上记不记录、记多久,只能看对方的声明,无法由用户从外部确认。
无日志机场可信吗?
“无日志”是一种承诺,不是你能验证的事实。把它当作参考信息而不是保证。更有用的做法是看对方有没有写明具体不记录哪些内容、是否说明保存期限,以及违反承诺时有什么后果,而不是只看这三个字。
隐私政策里最该看哪几句?
看三类信息:收集了哪些数据,是否与第三方共享或出售,数据保存多久。再加一条:遇到执法或第三方请求时如何处理。这四类写得越具体越好,只写“重视隐私”的政策几乎没有信息量。
机场隐私和梯子隐私是一回事吗?
范围不同。机场隐私指服务商一端能看到什么;梯子隐私还包括你自己这端,比如客户端是否泄露了真实地址、浏览器是否暴露了信息、订阅链接是否被他人拿到。两端都要顾及,只管一端是不够的。
我自己能做什么来减少暴露?
能做的有:不在不熟悉的服务上登录重要账号,开启 HTTPS 访问,定期检查 DNS 和 WebRTC 是否泄露,妥善保管订阅链接,必要时更换订阅。做这些不能消除服务商一端的可见性,但可以缩小自己这端的暴露面。
接着读
- 避坑 · 免费 VPN 和免费梯子靠谱吗?商业模式与隐私风险
- 排查 · DNS 泄露怎么解决?检测方法与修复思路
- 术语 · WebRTC是什么意思
- 指南 · 机场订阅是什么?订阅链接、格式与安全
- 指南 · 机场是什么意思?机场卖的是订阅、流量还是服务
- 术语 · 分流是什么意思