公共Wi-Fi的三类常见风险与规避顺序
同网嗅探、伪造热点与未加密登录请求是三类主要风险。
隧道意外中断后,若系统立即改走直连,期间发出的请求会是明文;断线保护通过暂停转发避免这个窗口期。
· 阅读约 3 分钟
明文窗口期指隧道中断到恢复之间的这段时间,系统在此期间可能按默认路由直接发送请求。窗口期通常很短,但恰好发生在网络切换或信号不稳的场景下。
Wi-Fi 与移动网络互相切换时隧道短暂中断。
弱信号环境下隧道连接容易被系统回收。
进程被系统清理后,隧道随之失效。
断线保护的机制是在隧道不可用时暂停流量转发,而不是让流量改走直连。隧道恢复后客户端沿用此前选择的线路继续转发,用户无需重新登录。
检测到隧道不可用时先阻断外部流量,避免明文外发。
网络恢复后客户端自动重建隧道并提示状态变化。
重连后继续使用此前选择的线路,不自动换点。
断线保护在桌面端客户端设置中提供开关,开启后可通过断网测试验证是否生效。验证方式是在连接状态下断开 Wi-Fi,观察客户端是否提示已暂停转发。
同网嗅探、伪造热点与未加密登录请求是三类主要风险。
重点核对网络配置、设备信息与本地文件三类权限。
按标签查阅全部加密说明、权限说明与政策记录。
桌面端提供开关,网络切换时避免流量以明文发出。