这一页整理了本站各个工具的用法、背后的原理,以及大家最常问的问题。看完之后你应该能明白自己看到的数据是什么意思、什么时候该信、什么时候要打个问号。
打开首页,卡片顶部的「IPv4 地址 / IPv6 地址」就是运营商分配给你的公网地址。如果你的网络同时支持双栈,会同时给出两个;手机流量和家庭宽带看到的地址通常不同。地址后面还带国家、城市、运营商(ISP)与 AS 号,方便你确认自己是从哪个出口上网的。
IPv4 是 32 位地址(如 203.0.113.5),全球早已分配殆尽;IPv6 是 128 位(如 2001:db8::1),数量近乎无限。很多运营商在新建网络时优先使用 IPv6,访问只支持 IPv4 的老网站时再通过转换网关出去。两个都显示说明你的网络是双栈——这本身是好事,能少一层转换。
IP 定位依赖运营商登记信息与第三方数据库,精度一般到城市级别,到不了街道。当你使用代理、VPN、企业专线或手机流量时,看到的往往是出口节点的位置。所以「城市不对」不代表数据错了,只说明你不在那个 IP 的登记地。
NAT 是路由器把内网多台设备映射到一个公网地址的技术。NAT 越严格(例如对称型),两台设备之间越难直接建立连接(打洞),联机游戏、语音通话和 P2P 下载就越容易失败或延迟更高。检测页会告诉你当前属于哪种类型,便于排查「能上网但联机不了」的问题。
WebRTC 用于浏览器内的音视频与 P2P 通信,它会通过 STUN 主动获取你的真实网络地址,而且走 UDP——很多代理默认只代理 TCP 流量。于是即便你开了代理,WebRTC 仍可能暴露真实 IP。如果检测结果里出现了与你预期不符的地址,就说明存在泄露,可以在浏览器或代理软件里禁用/绕过 WebRTC。
访问一个域名前需要先把它翻译成 IP。如果这些查询走的是运营商的 DNS,而不是加密通道或代理提供的 DNS,第三方就能看到你「正在访问哪个域名」——即使内容本身是加密的。DNS 泄露检测会显示实际响应你查询的解析器;如果出现你所在运营商的地址,就需要处理。
Canvas/WebGL 指纹利用设备渲染细节的微小差异,再加上 UA、时区、分辨率、CPU 核数等信息组合起来,可以在不使用 Cookie 的情况下唯一标识你的浏览器。完全防止很难:禁用 JavaScript 或使用防指纹浏览器有效,但会牺牲很多功能。本站的指纹页只是展示这些信息的可见程度,用来提醒隐私风险。
查域名时可以看到注册商、注册/到期时间、域名服务器以及注册人联系信息(多数域名已做隐私保护);查 IP 时可以看到所属组织、网段与网管邮箱。排查垃圾邮件来源、确认一个网站属于哪家公司时很有用。
RTT(往返时延)越低越流畅,一般 50ms 以内体验很好,200ms 以上会明显感觉卡。结果受物理距离、运营商之间的互联质量、以及你当时的网络负载影响,多测几次取稳定值更可靠。
查询在边缘节点处理,本站不会把你的查询结果与身份关联存储。站点使用的统计分析与广告服务各自的数据处理方式,见隐私政策页。
可以。页面是响应式设计,手机浏览器同样能看到全部检测项;部分检测(如 Canvas 指纹)在移动浏览器上的表现与桌面略有差异,属于正常现象。
请到「联系我们」页,把页面链接、大致时间、你使用的网络类型(宽带 / 流量 / 代理)和浏览器版本发给我。IP 数据来自第三方数据库,个别网段的归属信息可能滞后,收到反馈后我会人工核对。