分流
更新于 2026年9月21日 · 我们如何研究
分流让一部分流量走 VPN,其余直连。它确实有用,同时也有不易察觉的风险,因为每一个被排除的应用都完全暴露在外。
两种分流方式
按应用分流更容易想清楚;按路由分流更精确。
| 方式 | 它依据什么来判断 | 常见平台 |
|---|---|---|
| 按应用 | 你列出要包含或排除的应用;客户端按进程来分流。 | Windows、Android |
| 基于路由 | 你排除某些 IP 段或目标地址;具体的分流工作由路由表完成。 | 路由器、Linux、部分桌面客户端 |
合理的用法
- 因为有些银行会把 VPN 的地址视为可疑,所以把银行应用留在家庭网络上,其余流量都走隧道。
- 让打印机、智能音箱或 NAS 在局域网里仍然可以访问。
- 让下载留在隧道里,而对延迟敏感的游戏直接走本地连接。
- 把工作用的应用留在会封锁消费级 VPN 的企业网络上。
陷阱
被排除的应用完全没有任何保护。在公共 Wi-Fi 上,你为了方便在家里排除掉的那个应用,会在一个你无法掌控的网络上明文传输数据。每次换网络时都重新检查一遍排除列表,或者干脆在外出时关掉分流。
DNS 仍然需要留意
分流并不会自动把 DNS 也分开。取决于具体实现,被排除的应用的解析请求可能仍然走隧道,或者 — 更糟的是 — 被包含的应用的解析请求跑到了隧道外面。改动任何分流设置之后,请重新做一遍DNS 泄漏防护里的检查。
平台支持情况
按应用分流在 Windows 和 Android 上很常见,因为两者都提供了必要的进程级接口。在 iOS 上,按应用的 VPN 是存在的,但仅限于受移动设备管理的设备,所以面向普通消费者的应用一般无法提供。macOS 上则因客户端而异。不要想当然,请查看你所用平台当前的功能清单。