Appearance
什么是机场?机场工作原理与核心概念全解
快速答案
基础核心词条在网络语境中,“机场”是指提供网络代理节点订阅的第三方服务商。因为早期 Shadowsocks 客户端的 Logo 是一个小纸飞机,因此提供此类节点服务的平台被形象地称为‘机场’。
核心结论
核心原理:客户端将你的海外网络请求加密发送给机场中转服务器,再由服务器访问目标网站并将内容加密传回,国内流量则自动直连。1. 为什么把代理服务商叫做“机场”?
“机场”这个称呼源于开源代理软件的发展史:
- 2012 年左右,开发者开源了名为 Shadowsocks 的轻量级加密代理工具,其应用图标为经典的 小纸飞机。
- 随后大量开发者推出了托管多台海外服务器节点供用户集中订阅的商业网站平台(如 SSPanel 系统),圈内便将“为大量小飞机提供起降停靠服务的站点”戏称为 机场。
- 提供服务的运营者被称为 机场主 (Airport Admin),节点配置集合称为 订阅 (Subscription)。
2. 机场的核心工作原理
机场本质上是一种 基于规则分流的应用层代理网络系统:
text
┌─────────────────┐
│ 用户本地设备 │
│ (PC / 手机) │
└────────┬────────┘
│
│ 1. 客户端分流判定 (PAC / Routing Rules)
├───────────────────────────────────────────────┐
│ │
[国内域名: 百度/微信] [海外域名: Google/ChatGPT]
│ │
▼ (本地直接访问) ▼ (强加密数据流)
┌─────────────────┐ ┌─────────────────┐
│ 国内公网直连 │ │ 机场 BGP 入口 │
│ (不耗费代理流量)│ └────────┬────────┘
└─────────────────┘ │
│ 2. IEPL/IPLC 专线隧道
▼
┌─────────────────┐
│ 机场海外落地节点│
│ (HK/JP/SG/US) │
└────────┬────────┘
│
│ 3. 访问海外目标站点
▼
┌─────────────────┐
│ 目标网站 / 服务 │
│ (YouTube/OpenAI)│
└─────────────────┘3. 机场系统的三大核心要素
- 节点 (Node / Server):部署在香港、日本、美国等各地的物理或虚拟服务器,负责实际发起对海外网站的请求。
- 订阅 (Subscription):一串加密的 URL 地址,里面封装了所有节点的 IP、端口、密钥与协议参数,客户端可通过一键更新自动拉取最新节点。
- 客户端 (Client):运行在本地的代理路由软件(如 Clash Verge Rev、Shadowrocket、Sing-box),负责接管系统流量并执行分流判断。
常见疑问 FAQ
Q1:使用机场安全吗?我的密码会被机场主窃取吗?
只要你访问的网站是 HTTPS (SSL/TLS 加密) 的(目前 99% 以上网站均为 HTTPS),你的密码、信用卡等传输内容均由端到端加密保护,机场服务器只能看到你连接的目标域名,无法解密或篡改明文内容。
Q2:既然有了机场,还需要买传统的 ExpressVPN / NordVPN 吗?
不需要。传统欧美 VPN 协议特征明显,在国内极易被识别与阻断;而现代机场专为突破封锁优化(采用 SS/VMess/Trojan/Hysteria2 及专线),速度与稳定性远超传统商业 VPN。详见 《机场与 VPN 的深度区别》。