法律上,《计算机信息网络国际联网管理暂行规定》第六条禁止个人自行建立或使用其他信道进行国际联网,第十四条规定公安机关可以警告、责令停止联网并处 15000 元以下罚款,地方政府网站公开通报过处罚案例,谁也给不了“用了没事”的保证。技术上,机场能看到你访问的域名、时间和流量,HTTPS 网页里的内容它一般看不到;更大的隐私风险来自来路不明的免费节点和仿冒客户端。
法规原文怎么写
法律部分只摆条文和公开记录,不做法律意见。条文按商务部政策法规库收录的 2024 年修订版全文,并对照了国务院令第 777 号。
相关规定叫《中华人民共和国计算机信息网络国际联网管理暂行规定》。它 1996 年由国务院令第 195 号发布,1997 年修正,2024 年 3 月经国务院令第 777 号修订,5 月 1 日起施行。这次修订删掉了第六条里的“邮电部”三个字,意思没变。
第六条要求,计算机信息网络直接进行国际联网,必须使用国家公用电信网提供的国际出入口信道,并且写明“任何单位和个人不得自行建立或者使用其他信道进行国际联网”。梯子和机场的做法,是用加密通道把流量先送到境外服务器,再由它替你访问网站。下文那条公开通报里,使用 VPN 翻墙软件就是按这一条处理的。
罚则在第十四条。违反第六条的,由公安机关责令停止联网,给予警告,可以并处 15000 元以下的罚款,有违法所得的没收违法所得。第十五条又补了一句,同时触犯其他法律、行政法规的,依照那些规定处罚,构成犯罪的依法追究刑事责任。
经营的一侧另有规定。工信部 2017 年 1 月的《关于清理规范互联网网络接入服务市场的通知》写明,未经电信主管部门批准,不得自行建立或租用专线(含虚拟专用网络 VPN)等其他信道开展跨境经营活动。机场拿不出这类批准,跑路或起纠纷时,你就很难找到正规渠道维权。
公开记录里有人被罚过吗
有。湖南省东安县人民政府网 2023 年 8 月 17 日发布过一条通报,东安县公安局网安大队连续查处三起擅自使用 VPN 翻墙软件进行国际联网的案件,处罚依据写的就是第六条、第十四条,还引用了实施办法的条款。
通报也写明,三人还涉嫌其他违法犯罪,案件仍在深挖,所以它不能简单读成“只要翻墙就会被罚”。它说明的是第十四条在基层确实会被拿出来用。
执法尺度随地区、时间和具体行为变化,本站没有能力替你评估个人风险。网上“用了多年都没事”“只查卖梯子的”这类说法,都找不到可靠依据。
机场能看到你什么
很多人担心开了梯子,聊天记录和密码会被机场看光。这要分开讲。
梯子的工作方式决定了机场一定知道你要去哪。拿 Trojan 协议举例,客户端每发起一个连接,都要在请求里写明目标地址和端口,服务器照着这两个字段替你去连。VMess、VLESS、Shadowsocks 也要把目标地址交给服务器。所以机场能记下你访问了哪些域名或 IP、什么时间、传了多少流量。
网页内容是另一回事。现在大多数网站用 HTTPS,浏览器和网站之间走 TLS 加密,TLS 1.3 标准写明的设计目标就是防窃听、防篡改。机场转发的是加密以后的数据,网页正文、你输入的密码、私信内容,它一般看不到。
例外有两种。一种是还在用 http 开头(没有 s)的老网站,内容是明文,经手的人能看也能改。另一种是你装了别人给的根证书,并且手动信任了它。iPhone 上这个开关在“设置 > 通用 > 关于本机 > 证书信任设置”里,打开以后,证书的主人就有机会解开你的 HTTPS 流量。哪家机场说要装它的证书才能用,直接拒绝。
| 信息 | 机场能不能看到 | 原因 |
|---|---|---|
| 访问的域名、IP 和端口 | 能 | 代理协议要把目标地址交给服务器 |
| 访问时间和流量大小 | 能 | 机场按流量计费,本来就要统计 |
| 你家宽带或手机的 IP | 能 | 你的设备直接连它的服务器 |
| HTTPS 网页正文、密码、私信 | 一般看不到 | TLS 加密,机场只转发密文 |
| http 开头网页的内容 | 能,还能改 | 明文传输 |
| 装了它的根证书以后的 HTTPS 内容 | 有可能 | 证书被信任后可以解密 |
不开梯子时,宽带运营商同样能看到你访问的域名,因为 TLS 握手里的 SNI 字段是明文,RFC 9849 称它是 TLS 1.3 里最敏感的未加密信息。开了梯子,知道你去哪的就从运营商换成了机场。
比机场更该防的三件事
来路不明的免费节点。 免费节点背后是谁、靠什么赚钱,你无从知道。IMC 2016 会议上的一篇论文,分析过 Google Play 上 283 款带 VPN 权限的安卓 App。一部分用不安全的隧道协议,泄露 IPv6 和 DNS 流量;另一部分直接做 TLS 拦截,或者往网页里注入 JavaScript,用来追踪、投广告,甚至把购物流量导给合作方。免费梯子和付费机场差在哪,可以看免费梯子能用吗。
仿冒客户端。 搜“Clash 下载”排在前面的,未必是官方。火绒安全 2025 年 4 月披露过一个仿冒 Clash 下载页的网站,安装包装上 Clash 的同时植入后门,会监控剪贴板、窃取信息。eSentire 2026 年 4 月的报告也写到,攻击者注册仿冒域名、操纵搜索排名,把找 Clash 的人引到带远控木马的安装包。客户端从本站梯子客户端下载页跳到官方仓库或 App Store 下载,辨认方法见怎么分辨假冒梯子客户端。
订阅链接外泄。 订阅链接里带着你的身份凭证,谁拿到都能导入客户端,用你的流量。别把它发到群里,截图前先打码,也别随手贴进来路不明的订阅转换网站。发现泄露,去机场后台找重置订阅一类的按钮,重置后旧链接就失效了。详见梯子订阅链接是什么。
账号怎么保护
机场账号通常只要一个邮箱。给它单独设一个密码,别和微信、支付宝、常用邮箱共用,机场数据出了问题也不会连累别的账号。
登录国外网站的账号也要留心。机场的出口 IP 由很多用户共用,Google 的帮助页面写明,同一个 VPN 里有人发送自动请求,你也可能收到“异常流量”提示。重要账号提前打开两步验证,记好备用码,比临时换节点可靠。
国内银行和支付 App 保持直连,规则模式下它们一般不走节点。个别 App 检测到 VPN 就罢工,FlClash、Clash Meta for Android 可以在访问控制里排除它。
如果你决定用
这是一件需要自己承担后果的选择。先弄清并遵守所在地的法律法规,在单位、学校的网络上还要守各自的规定。本站不鼓励违法行为,也不对“用了会不会有事”做任何保证。
挑机场之前先看怎么判断一家机场靠不靠谱,付款前在跑路预警里搜一下它的名字。
常见问题
挂梯子会被抓吗?
按《计算机信息网络国际联网管理暂行规定》第十四条,违反第六条的,由公安机关责令停止联网、给予警告,可以并处 15000 元以下罚款,这是行政处罚。地方政府网站公开通报过依据这两条作出的处罚。同时触犯其他法律的另行处理。本站无法评估个人风险,请遵守当地法律。
机场能看到我的聊天记录和密码吗?
走代理的 HTTPS 流量是加密的,机场能看到你连了哪个域名、什么时间、用了多少流量,看不到网页正文和你输入的密码。前提是你没装过机场给的根证书,访问的也不是明文的 http 网站。规则模式下国内 App 一般直连,不经过机场。
付费机场一定比免费节点安全吗?
付钱不改变技术原理,付费机场同样能看到你访问的域名和流量。差别在于你知道对方是谁、怎么收费、出了问题去哪找人。免费节点背后是谁、靠什么赚钱都不透明,风险也就更难判断。
用梯子会不会被盗号?
盗号风险主要看你装了什么软件、在哪输入过密码。仿冒客户端带后门的情况在公开安全报告里出现过,多个网站共用一个密码也很危险。客户端只从 GitHub Releases 和 App Store 下载,重要账号打开两步验证,风险会小很多。
参考资料
- 中华人民共和国计算机信息网络国际联网管理暂行规定(2024 修订)全文,商务部政策法规库
- 国务院关于修改和废止部分行政法规的决定(国务院令第 777 号),生态环境部网站转载
- 工业和信息化部关于清理规范互联网网络接入服务市场的通知,中央网信办网站
- 东安网警连续查处三起擅自建立、使用非法定信道进行国际联网案,东安县人民政府网(2023 年 8 月 17 日)
- Trojan 的协议说明(请求中的 DST.ADDR 与 DST.PORT 字段)
- RFC 8446,TLS 1.3 协议
- RFC 9849,TLS Encrypted Client Hello(明文 SNI 会暴露目标域名)
- An Analysis of the Privacy and Security Risks of Android VPN Permission-enabled Apps(IMC 2016)
- 火绒安全,“易语言定制”助力黑产,溯源开发者多平台账号(仿冒 Clash 下载站)
- eSentire,Multi-Stage SEO Poisoning Campaign Targets Chinese-Speaking Developers with Kong RAT
- Apple 支持,在 iOS、iPadOS 和 visionOS 中信任手动安装的证书描述文件
- Google 搜索帮助,从您的计算机网络检测到异常流量