最近,365VPN 客户端新增了一个网络选项——「允许 IPv6」。
对于普通用户来说,IPv6 可能是一个平时很少接触的概念。我们平时查看 VPN 是否连接成功,最直观的方法通常也是查看自己的 IP 地址有没有发生变化。但今天的互联网已经不只有我们熟悉的 IPv4,越来越多的运营商、网站、云服务和移动网络开始同时支持 IPv6。
那么,365VPN 为什么要增加「允许 IPv6」?开启之后有什么变化?哪些用户需要它?这篇文章由 365VPN 安全团队详细说明。
什么是 IPv6?
我们平时访问互联网,每台联网设备都需要通过 IP 地址进行通信。
目前互联网主要存在两套 IP 协议:
- IPv4:例如
8.8.8.8 - IPv6:例如
2400:xxxx:xxxx::xxxx
IPv4 使用 32 位地址,目前全球可用 IPv4 地址已经非常有限。IPv6 使用 128 位地址,可以提供极其庞大的地址空间,因此逐渐成为下一代互联网基础协议。
现在,日本、中国、美国以及欧洲等地区的大量家庭宽带、移动网络和数据中心都已经部署 IPv6。很多人的手机和电脑实际上早已处于 IPv4 + IPv6 双栈网络 中,只是平时没有注意到。
例如,当你打开一个同时支持 IPv4 和 IPv6 的网站时,操作系统可能会根据当前网络情况选择 IPv6 建立连接。
这也给 VPN 带来了一个新的问题:VPN 不仅需要处理 IPv4,还需要正确处理 IPv6。
以前为什么很多 VPN 会直接关闭 IPv6?
早期大量 VPN 服务主要围绕 IPv4 构建。
当设备连接 VPN 后,IPv4 流量会按照下面的方式传输:
设备 → VPN 加密隧道 → VPN 服务器 → Internet
网站最终看到的是 VPN 服务器的 IPv4 地址。
但是,如果用户所在的本地网络同时提供 IPv6,而 VPN 客户端只处理 IPv4,就可能出现另一条网络路径:
设备 → 本地运营商 IPv6 → Internet
这样就产生了一个非常重要的 VPN 安全问题——IPv6 Leak,也就是 IPv6 泄漏。
此时你查询 IPv4,看到的可能是 VPN 节点:
IPv4:365VPN 节点
但网站通过 IPv6 建立连接时,看到的却可能仍然是:
IPv6:本地运营商地址
因此,过去很多 VPN 客户端采用了一种简单而可靠的处理方式:连接 VPN 后直接阻止 IPv6,只允许 IPv4 流量工作。
这也是为什么很多用户即使自己的宽带支持 IPv6,连接 VPN 后访问 IPv6 检测网站,却会发现 IPv6 显示为“不支持”。
365VPN 的「允许 IPv6」有什么作用?
随着 IPv6 网络逐渐普及,完全禁用 IPv6 已经无法覆盖所有使用需求。
因此,365VPN 新增了 「允许 IPv6」 选项,让用户可以根据自己的实际网络环境决定是否启用 IPv6。
开启后,设备在连接 365VPN 的同时,可以继续使用 IPv6 网络能力。系统和客户端可以根据当前节点、网络环境以及目标服务器的协议支持情况处理 IPv4 和 IPv6 连接。
对于普通网页浏览来说,你可能不会立即感觉到明显区别,但在部分网络环境中,IPv6 支持会直接影响网站兼容性、服务器访问和开发测试。
简单来看:
关闭「允许 IPv6」:
IPv4 → 正常使用
IPv6 → 限制或关闭
开启「允许 IPv6」:
IPv4 → 正常使用
IPv6 → 允许建立 IPv6 网络连接
它给用户增加了对网络协议的控制能力,也让 365VPN 可以适应越来越多的 IPv6 和双栈网络环境。
哪些情况下建议开启?
对于绝大多数只需要浏览网页、观看流媒体、使用 AI 服务的用户,IPv4 目前依然可以满足大多数互联网访问需求。
但下面这些场景,IPv6 会更加有用。
1. 本地网络已经支持 IPv6
如果你的家庭宽带、公司网络或移动运营商已经提供 IPv6,开启之后可以继续保留设备原有的 IPv6 网络能力。
尤其是在 IPv6 部署率较高的网络环境中,部分服务可能会优先选择 IPv6。
2. 访问 IPv6 网站或服务器
一些服务器提供 IPv6 地址,甚至存在仅通过 IPv6 访问的网络环境。
如果需要连接这样的服务器,关闭 IPv6 后自然无法直接建立 IPv6 连接。
开启「允许 IPv6」可以提升这类环境下的兼容性。
3. 云服务器和网络开发
对于开发者、运维人员以及云计算用户,IPv6 的用途更加明显。
例如:
- 测试网站 IPv6 连通性
- 检查 AAAA DNS 记录
- 连接 IPv6 云服务器
- 测试双栈网络
- 排查 IPv4 / IPv6 路由
- 测试应用对 IPv6 的兼容性
AWS、Google Cloud、Azure、Cloudflare 等大量互联网基础设施都已经支持 IPv6,因此保留 IPv6 能力对于网络开发和测试非常实用。
4. IPv6 网络质量更好的环境
网络速度最终取决于运营商路由、目标服务器、节点位置和网络拥塞程度。
在部分网络中,IPv6 和 IPv4 走的是不同路由,因此访问同一个网站时,IPv6 可能获得不同的延迟和网络路径。
开启 IPv6 可以让系统拥有更多可用的连接方式。
开启 IPv6 会让 VPN 更快吗?
不一定。
IPv6 本身不会自动提高 VPN 速度。
实际速度主要受到以下因素影响:
- 当前网络运营商
- VPN 节点距离
- 国际出口质量
- 网络拥塞程度
- IPv4 / IPv6 路由
- 目标网站服务器
- VPN 协议
部分网络的 IPv6 路由更优秀,因此可能出现 IPv6 延迟更低的情况;另一些地区则可能 IPv4 更稳定。
「允许 IPv6」主要解决的是协议兼容性和网络选择问题,实际连接质量仍然取决于具体网络环境。
IPv6 和 IP 纯净度有什么关系?
IPv6 和 IP 纯净度属于两个不同的网络问题。
IP 纯净度通常关注一个出口 IP 是否被大量用户滥用、是否进入风控数据库,以及它过去的使用历史。
IPv6 关注的是设备使用哪一代互联网协议进行通信。
因此:
IPv4 / IPv6 决定连接协议。
IP 纯净度决定出口地址本身的网络信誉和使用情况。
对于需要稳定网络身份的用户,依然应该重点关注节点质量、出口 IP、DNS、WebRTC 和 IP 是否频繁变化。
365VPN 此前已经提供自定义 IP、链式代理等功能,用户可以根据自己的需求搭配独立 IP、住宅 IP或 SOCKS5 代理使用;IPv6 功能则进一步补充了网络协议层面的控制能力。
使用 IPv6 时为什么更需要关注 IP 泄漏?
这是我们认为用户最需要了解的一点。
一台设备完全可能同时拥有:
IPv4:VPN 地址
IPv6:本地运营商地址
因此,只检查 IPv4 是否发生变化,并不能完整判断 VPN 当前的网络出口情况。
如果 IPv6 流量绕过 VPN,网站仍然可能通过 IPv6 获取本地运营商提供的公网 IPv6 地址。
所以在启用任何 VPN 的 IPv6 功能后,我们都建议同时检查:
- IPv4 地址
- IPv6 地址
- DNS 地址
- WebRTC
- 当前 IP 所属运营商
- IP 所在国家和地区
这比单独查看一个 IPv4 地址更加完整。
怎么知道自己有没有 IPv6?
最简单的方法就是使用 IPv6 检测网站。
你也可以在电脑终端中分别测试 IPv4 和 IPv6。
检查 IPv4:
curl -4 ifconfig.me
检查 IPv6:
curl -6 ifconfig.me
如果第二条命令能够返回一个类似下面的地址:
2400:xxxx:xxxx:xxxx::xxxx
说明当前网络具有可用的 IPv6 连接。
如果无法连接或者没有返回结果,则当前网络可能没有 IPv6,或者 IPv6 已经被系统、路由器或 VPN 阻止。
普通用户要不要开启?
可以根据自己的网络需求决定。
如果平时只是正常浏览网页、使用 AI、社交平台、流媒体等服务,并且目前 365VPN 使用正常,可以保持现有设置。
如果你的宽带本身支持 IPv6,或者需要访问 IPv6 网站、服务器、云服务以及进行网络开发测试,可以尝试开启「允许 IPv6」。
开启之后,建议重新连接 VPN,并再次检测当前 IPv4、IPv6 和 DNS 情况。
网络环境正常、出口地址符合预期,即可继续使用。
365VPN 为什么开始支持更多高级网络功能?
VPN 已经不只是一个“更换 IP 地址”的工具。
现在用户面对的网络环境越来越复杂:
IPv4 与 IPv6 同时存在,DNS 可能使用传统 DNS、DoH 或 DoT,应用程序可能通过不同接口联网,部分服务还会综合 IP、DNS、WebRTC、设备环境和网络信誉判断连接来源。
因此,我们一直在完善 365VPN 对不同网络环境的控制能力。
从 Kill Switch、DNS 防泄漏,到链式代理、自定义 IP,再到现在的「允许 IPv6」,这些功能都围绕同一个方向展开:让用户能够更加清楚地控制自己的网络出口和连接方式。
对于普通用户,365VPN 会继续尽可能降低使用门槛;对于有更复杂网络需求的用户,我们也希望提供足够的高级选项。
IPv6 仍在快速普及。
未来越来越多的网站、运营商和云服务都会同时运行在 IPv4 与 IPv6 网络中。VPN 对 IPv6 的兼容和安全处理,也会逐渐从高级功能变成基础能力。
365VPN 将继续完善 IPv4、IPv6、DNS、节点路由以及 IP 管理能力,为不同地区、不同运营商和不同使用场景提供更加完整的网络连接体验。
365VPN 安全团队
