首页/新闻资讯/使用技巧

公共 Wi-Fi 下先加密再登录的操作顺序与验证方法

加密动作必须排在登录动作之前。本文按 Windows 与移动端两种环境说明操作顺序,并给出连接生效后的验证方法。

为什么登录之前就要先建立加密通道?

加密通道必须在打开任何账号页面之前建立,而不是等到输入密码时才补开。同一无线网络内的其他设备可对未加密流量实施监听,数据在离开设备后即处于可读状态。先联网再补开加密,会在开启之前留下一段未受保护的流量,账号凭据与表单内容在这段窗口内存在被读取的可能。

Windows 上的操作顺序是怎样的?

Windows 上的操作顺序为安装客户端、登录账号、开启连接三步,全程在客户端内完成。五类系统的操作顺序保持一致,以下为三项常见配置。

连接时机的设置

在设置里打开启动即连接与联网自动连接,设备接入新网络时会自动建立加密通道,不需要每次手动点一下。

协议选项的设置

默认由客户端按网络环境选 NordLynx 或 OpenVPN;网络限制较强时手动切到 OpenVPN 的 TCP 模式。

断线保护的开关

打开断线保护后,链路中断期间流量不会改走未加密路径,开关位置以客户端实际版本为准。

iOS 与 Android 上的操作顺序是怎样的?

移动端装好客户端后,首次连接按系统提示完成授权即可。iOS 添加 VPN 配置描述文件,Android 授权连接请求;移动端与桌面端共用同一账号,节点与协议列表一致。

怎么确认加密通道已经生效?

验证方式是比对连接前后的出口地址与解析器归属。连接后两者都应属于所选节点;仍指向本地说明流量没进通道,验证通过前不要登录账号。

  • 连接前先记一次出口地址与解析器归属,作为比对基线。
  • 建好连接后再查一次,确认两项都已切到所选节点。
  • 解析器没切换时,检查客户端的 DNS 接管开关与 IPv6 状态。

完整的检查流程见DNS 泄漏自查:三步确认解析是否走加密通道;下载与安装入口见下载页。

选择设备类型,获取 Nord VPN 客户端

五类系统的安装步骤与版本要求集中在下载页,按设备类型查看即可。

↑