咖啡馆、机场、酒店的公共 Wi-Fi 为出行带来便利,但也伴随风险:Wi-Fi 提供者或同网络中的攻击者可能嗅探流量、注入内容甚至实施中间人攻击。笔记本电脑因常保存大量账号信息,更需要做好防护。以下 5 件事,可以把风险降到最低。
优先选择商家明文公布的 Wi-Fi 名称,警惕"免费Wi-Fi""Free_WiFi"等疑似钓鱼热点。连接时如页面强制跳转,确认跳转域名与商家一致,再输入任何敏感信息。
在公共网络下,让流量默认走代理链路,可避免明文流量直接暴露在局域网中。浏览器类应用可通过 v2rayN 的系统代理覆盖;若需代理全部应用(含非浏览器程序),请开启 TUN 模式,使虚拟网卡接管所有出站流量。
TUN 模式将本机流量整体导入代理内核,应用无需单独配置代理,是公共 Wi-Fi 场景下最省心的选择。
即使有代理,也尽量只访问启用 HTTPS 的站点,并确认地址栏证书有效。登录邮箱、网银、社交账号时,建议使用客户端官方 App 而非浏览器,并开启两步验证。
出行前关闭系统的文件共享、媒体共享;设置 Wi-Fi"不要自动连接",避免设备在不知情时接入陌生热点,减少暴露面。
网银转账、修改密码等高风险操作,尽量回到家庭或手机蜂窝网络下完成。公共 Wi-Fi 适合浏览,不适合处理敏感业务。