Astrill VPN 评测
更新于 2026年9月21日 · 依据厂商文档与协议规范 · 阅读我们的研究方法
快速结论
Astrill VPN 在标准的两种之外还带有两种自有协议,以混淆为导向的选项比这里评测的任何一家都多。OpenWeb 始于 2009 年,基于 TCP;StealthVPN 被描述为受 OpenVPN 启发。两者都没有公开规范,因此都无法独立评估。
有文档记载的事实
- 协议
- 4(含 OpenWeb、StealthVPN)
- 混淆选项
- 两种
- 路由器支持
- StealthVPN、OpenVPN
- 同时连接设备数
- 5
- 试用
- 7 天免费试用
- iOS 上的混淆
- 仅 OpenWeb
联盟链接 — 我们可能获得佣金,你无需为此额外付费。请参阅联盟披露。价格为 VPN Sherlock 发布时的数据;购买前请在结算页确认当前条款。
如何阅读这篇评测
协议支持
在这里评测的五家里,Astrill 的协议清单最特别。四种协议中有两种是自有方案,针对的是那些会识别并丢弃 VPN 流量、而不只是封锁端口的网络。这是有意为之的专门化,也带来相应的局限:外部没有任何人能验证它们各自的效果如何。
Astrill 公布的协议与平台支持情况,获取时间为 2026 年 9 月 21 日。
| 协议 | 厂商是怎么说的 |
|---|---|
| OpenWeb | 「Astrill 于 2009 年开发的自有协议,基于 TCP。」列出支持 Windows、macOS、Linux、iOS、Android |
| StealthVPN | 「Astrill 的另一种自有协议,受 OpenVPN 启发。」列出支持 Windows、macOS、Linux、Android、路由器 |
| WireGuard | 「极其简洁,同时又快速而现代的 VPN 协议。」列出支持 Windows、macOS、Linux、iOS、Android |
| OpenVPN | 「非常灵活的协议,在各平台上都有广泛支持。」列出支持 Windows、macOS、Linux、iOS、Android、路由器 |
由于 OpenWeb 基于 TCP,它会受到OpenVPN TCP 对比 UDP 中所述 TCP-over-TCP 行为的影响:在丢包严重的线路上,隧道的重传和应用的重传会叠加,吞吐量随之受损。这是一种为了在有敌意的网络里存活而设计的传输方式,所要付出的预期代价。没有 IKEv2 意味着也没有专门的移动性协议,因此在 Wi-Fi 和移动网络之间移动的手机,只能依靠 WireGuard 的漫游表现。
有文档记载的功能
- 两种以混淆为导向的协议,这是在这里评测的几家中,选择这家服务商而不是别家的主要技术理由。
- StealthVPN 和 OpenVPN 都有路由器支持,因此可以在网络层面启用混淆 — 见路由器设置。
- StealthVPN 没有为 iOS 列出,因此需要混淆的 iPhone 用户只能用 OpenWeb。
- 没有列出 IKEv2,因此没有专门给频繁切换网络的手机用的协议。
平台覆盖
Astrill 公布的各平台协议支持情况,获取时间为 2026 年 9 月 21 日。
| 平台 | 说明 |
|---|---|
| Windows | OpenWeb、StealthVPN、WireGuard、OpenVPN — 全部支持 |
| macOS | OpenWeb、StealthVPN、WireGuard、OpenVPN |
| Linux | OpenWeb、StealthVPN、WireGuard、OpenVPN |
| Android | OpenWeb、StealthVPN、WireGuard、OpenVPN |
| iOS | OpenWeb、WireGuard、OpenVPN — 没有 StealthVPN |
| 路由器 | StealthVPN、OpenVPN |
加密与认证
加密算法不是你另外去调的一项设置,而是由协议的选择决定。在 WireGuard 上这套组合是固定的 — 数据通道用 ChaCha20-Poly1305,密钥协商用 Curve25519,哈希用 BLAKE2s — 而且完全没有协商过程,这就消除了一整类降级风险。在 OpenVPN 和 IKEv2 上,数据通道通常是 AES-GCM 这类 AEAD 结构,在握手时商定。AES-256-GCM 和 ChaCha20-Poly1305 都没有被攻破;在没有 AES 硬件加速的处理器上 ChaCha20 往往更快,很多较老的手机都属于这种情况。
比算法名字更要紧的是前向保密:每个会话都应当使用临时密钥,用完即弃,这样即使服务器的长期密钥日后被泄露,此前记录下来的流量也无法被解密。三种主流协议在正确配置的前提下都提供这一点。请把「军用级加密」当成宣传用语 — AES-256 是任何人都能用的公开 NIST 标准。细节见VPN 加密。
泄漏防护与终止开关:该检查什么
这个行业里的厂商文档,往往只用笼统的措辞描述 DNS 泄漏防护和终止开关,既不按操作系统说明具体行为,也不说明泄漏真正发生的那些时刻会怎样。与其复述宣传文案,不如列出针对这家服务商、值得你自己去验证的项目,顺序按故障通常出现的先后排列。
- DNS。连上之后,确认泄漏测试里显示的每一个解析服务器都属于 VPN,而不是你的 ISP。
- IPv6。检查要么没有出现 IPv6 地址,要么出现的那个属于 VPN。只走 IPv4 的隧道可能让 IPv6 流量漏出去。
- WebRTC。在每个浏览器里分别测试。任何 VPN 客户端都无法完全堵住它,因为暴露发生在浏览器内部。
- 崩溃时的终止开关。不要正常断开,而是在任务管理器里结束客户端进程;流量应当立刻停止。
- 切换网络时的终止开关。把 Wi-Fi 切到移动网络,或者禁用网卡再重新启用。
- 重连与切换服务器。留意隧道重建期间保护是否出现空档 — 现实中的泄漏大多就发生在这里。
完整的流程,包括该记录哪些内容,见如何测试 VPN。我们没有做过受控的测试,因此不为任何服务商发布我们自己的结果 — 所以这些是留给你自己去跑的检查项,而不是要你照单全收的结论。
优势与局限
优势
- 两种面向受限网络的自有传输方式 — 比这里评测的任何一家都多。
- 混淆协议还支持路由器,这并不常见。
- 在提供混淆这件事上有很长的历史。
- 各平台的协议支持情况公开得很清楚,而好几家竞争对手并没有这么做。
局限
- 两种自有协议都没有公开规范,因此它们抵抗识别的能力无法被独立评估。
- StealthVPN 在 iOS 上不可用。
- 没有 IKEv2,也就没有专门的移动性协议。
- OpenWeb 基于 TCP,因此在丢包严重的线路上吞吐量可能受影响。
- 在这里评测的五家服务商中,它的同时连接设备数上限最低。
我们无法核实的部分
把缺口直说出来,比用看似合理的数字去填补它更有价值。
| 问题 | 状态 |
|---|---|
| 任何线路上的吞吐量 | 没有测量过。我们没有做过受控的测试,因此不为任何服务商发布速度数据。 |
| 独立的安全审计 | 除非能指出报告本身、它的出具方和日期,否则我们不会断言存在某次审计。 |
| 服务器数量与所在地 | 厂商公布的数字经常变化;我们不会把它们当作事实重复一遍。 |
| 流媒体平台的访问 | 会随平台、服务器和地区变化,往往每周都不一样。我们不作任何固定的断言。 |
| 应用截图 | 我们没有获得授权的产品截图,也不会复用其他网站的图片。 |
| OpenWeb 与 StealthVPN 的实际效果 | 自有方案,没有公开规范;无法进行独立评估。 |
| 在任何特定国家的实际表现 | 审查系统一直在适应。我们不对任何具体国家的访问情况作出断言。 |
适合谁
- 经常遇到会识别并封锁标准协议的网络的用户。
- 希望在路由器层面为整个网络启用混淆的人。
- 愿意在四种传输方式之间做选择的技术型用户。
不太适合的情况:你需要 IKEv2 这样专门的移动性协议、在 iPhone 上需要 OpenWeb 之外的混淆方案,或者需要很高的同时连接设备数。
价格与套餐
完全按照 VPN Sherlock 发布时的商业条款列出。我们不会从厂商处重新获取这些数据;请在结算页确认当前价格。
联盟链接 — 我们可能获得佣金,你无需为此额外付费。请参阅联盟披露。所示价格为 VPN Sherlock 发布时的数据;购买前请在结算页确认当前条款。
与其他几家相比如何
下表完全按照 VPN Sherlock 发布时的商业条款列出。没有速度或评分列,因为我们没有做过能支撑这些数据的测试。
2026 年 9 月 VPN Sherlock 发布时的商业条款。
| # | VPN | 适合场景 | 主要特性 | 协议 | 设备数 | 价格 | 了解更多 |
|---|---|---|---|---|---|---|---|
| 1 | 综合最佳 | 公开的协议有六种 — 是这里对比的五家中覆盖面最广的 | 6(含 Shadow、ZoogTLS) | 不限 | $2.49/月 | 查看优惠阅读评测 | |
| 2 | 混淆说明最清楚 | 这里唯一公开说明自身混淆协议构造的服务商 | 3(含 Stealth) | 10 | $4.99/月 | 查看优惠阅读评测 | |
| 3 | 支持设备最多 | 提供 Apple TV 与 Fire Stick 原生应用,省去了通常需要配置路由器的理由 | 3(WireGuard、OpenVPN、IKEv2) | 10 | $3.24/月 | 查看优惠阅读评测 | |
| 4 | 混淆选项最多 | 两种自有传输方式,其中一种可在路由器上使用。没有 IKEv2 | 4(含 OpenWeb、StealthVPN) | 5 | $5.00/月 | 查看优惠阅读评测 | |
| 5 | 最灵活 | 三种协议都能生成手动配置文件,还有可以先行试用的免费套餐 | 3(OpenVPN、IKEv2、WireGuard) | 不限 | $3.00/月 | 查看优惠阅读评测 |
想更完整地了解各款产品的定位,请阅读ZoogVPN 评测, Proton VPN 评测, PureVPN 评测, Windscribe 评测.
它与另外四家有什么不同
Astrill VPN 是五家里最专门化的一家。说它的两种自有混淆协议比 ZoogVPN 的两种更多,只在一个意义上成立:它们都能在路由器上使用,而 ZoogVPN 的不行。与 Proton VPN 相比,Astrill 的混淆选项更多,但关于每一种如何工作公开得更少。与 PureVPN 和 Windscribe 相比,三家之中只有它具备混淆能力。代价是实实在在的:没有 IKEv2,也就没有专门的移动性协议,而且按本站发布的数据,它的同时连接设备数上限在五家中最低。
订阅之前
对 VPN 订阅的后悔,大多来自照着功能清单下单,事后才发现某个平台不支持。退款期就是为此而存在的;请有意识地用好它,而不是抱着侥幸心理。
- 确认你真正需要的那种协议在你要用的那台设备上确实可用。各平台的支持差异,比标题上的协议数量所暗示的要大得多。
- 请在结算页确认当前的价格和条款。本站的数据按此前发布时的原样保留,不会从厂商处重新获取。
- 在第一天、退款还很容易办的时候,就把上面这些泄漏和终止开关的检查做一遍。
- 去测试你真正为之付费的那件事 — 某个具体的网络、某个具体的服务、某个具体的国家 — 而不是做一次笼统的测速。
- 如果有什么用不了,请在规定的期限内申请退款,而不是干等着看它会不会变好。