先说结论

先完成公共Wi-Fi自身的门户登录并确认网络名称,再启动VPN。连接后用普通网页验证流量,敏感操作仍应确认网站HTTPS和账户二次验证。离开时关闭自动加入并检查VPN断开后代理、DNS是否恢复。

这篇指南适合哪些情况

  • 酒店网页认证
  • 咖啡店同名Wi-Fi
  • 机场网络频繁断开

按顺序完成检查

  1. 01

    向场所确认正确网络名称

    先只完成“向场所确认正确网络名称”。这一轮以“酒店网页认证”为观察对象,记下开始时间和最先出现的异常;不要提前改动后面的选项。

  2. 02

    先通过门户页完成登录,不在仿冒页面输入重要密码

    接着处理“先通过门户页完成登录,不在仿冒页面输入重要密码”。设备、网络和线路仍沿用上一轮,若结果突然改变,先回看刚才唯一调整的项目。

  3. 03

    连接VPN后检查真实网页而非只看图标

    做到“连接VPN后检查真实网页而非只看图标”时,把“咖啡店同名Wi-Fi”作为对照。成功和失败都要保留,不能因为一次结果不好就重新开始计数。

  4. 04

    避免在不稳定网络进行高风险付款操作

    执行“避免在不稳定网络进行高风险付款操作”之前先截取必要的非敏感记录。完成后等待连接状态稳定,再用原任务复核,而不是改用更容易成功的新任务。

  5. 05

    离开后忘记网络并复查自动连接设置

    最后完成“离开后忘记网络并复查自动连接设置”,同时检查断开或退出后的普通网络。能恢复到测试前状态,这一轮记录才算闭合。

实际怎么做,才不会测偏

公共Wi-Fi常先要求在认证页同意条款。连接VPN前先完成合法的网络认证,并确认普通网页可用;否则认证页打不开很容易被误判为VPN故障。不要在无法确认运营方的热点输入重要账号,也不要安装认证页推送的未知证书或软件。

认证完成后再启动客户端,用两个普通网页验证连接。记录锁屏、移动位置或网络短暂断开后的恢复情况。公共网络可能限制部分连接方式,遇到失败应换到可信的自有流量,不要通过关闭系统安全保护来强行连接。

根据记录做判断

离开场所后主动断开并让设备忘记该热点,检查自动加入是否关闭。测试截图不要包含认证手机号、设备名和完整IP。VPN只能保护连接中的一部分风险,无法替代对钓鱼页面、错误热点名称和敏感操作的判断。

常见误判

认为VPN能证明Wi-Fi本身真实

门户未登录就反复换线路

连接后忽略钓鱼网站和账户安全

最后怎样做决定

VPN只能解决部分传输风险,不能替你识别假热点、假网站或泄露的账号。网络反复掉线、证书持续警告或门户要求异常权限时,改用可信蜂窝网络更稳妥。

记录至少应包含日期、时段、设备、网络类型、客户端版本、线路完整名称和实际任务。未保存这些条件的数字,只能当作当时截图,不能直接用于长期购买决定。