Astrill 是 2009 年成立的商业 VPN,不是开源项目,也不是「机场」。它在大陆外籍人士和商务圈里长期被当作「还能连上」的选项,核心不是节点数量,而是两套闭源协议:OpenWeb 和 StealthVPN。这不等于永不封锁:2015 年它就公开承认过中断。能撑得比多数国际大牌久,主要是产品从一开始就按审查环境做,而不是事后加一个混淆开关。

这家公司公开能确认的只有这些

Astrill 是品牌名。2026 年 1 月更新的隐私政策写明:品牌由 Veloxee Corp. 持有,登记地址为列支敦士登瓦杜兹 Staedtle 36。服务条款用同一套主体。官网About也自称 Liechtenstein 公司,面向旅行者和外籍人士。

公司注册地存在两套公开记录,不宜只信其中一条:

来源说法怎么读
官网 About、隐私政策(至少到 2026 年 1 月)列支敦士登 Veloxee Corp.当前对外法律主体
企业信息库、旧百科、部分评测塞舌尔马埃 Oliaji Trade Centre早期或并行登记,不能据此写成「总部一定在塞舌尔」
第三方评测(如 2025 年前后的整理)约 2023 年 11 月从塞舌尔迁到列支敦士登官网没有对应新闻稿,当作未完全核实的整理

列支敦士登不在欧盟,但与欧洲执法合作渠道比离岸岛国更近。迁册如果属实,对「零日志、无法被调取」这类营销并不是加分。本文只记录公开文本,不把迁册写成已证实的司法结论。

创始人对外匿名。 检索公司名、商标和招聘页,找不到可核对的创始人、CEO 或首席工程师姓名。LinkedIn 公司页上能见到市场、设计类职位,那不是技术决策层。官网写「50+ 名密码学家和程序员」,同一页又自称全球个人 VPN 市场领导者。两边都无法用公开财报核对。把它理解成:小而封闭的商业团队,刻意不做人设。

StealthVPN 是美国专利商标局注册商标(注册号 5,468,623),权利人写作 Astrill Systems Corp.。第三方整理里,它常被当作 Veloxee 的产品子公司。没有招股书、没有独立安全事件披露,也没有公开的透明度报告或金丝雀声明。

定位从第一天就不是「最便宜、解锁最多 Netflix」。官网把用户写成 travelers and expats。价格在商业 VPN 里偏高:据 2025–2026 年第三方标价整理,月付约 30 美元,两年约合每月 12.50 美元,且普遍被评测写上「无退款」。本文不核对实时价格,只说明它走的是高价、少退、偏审查市场的路线,和以流媒体、隐私品牌打量的国际大牌不是同一类产品。详见机场和商业 VPN 怎么选

它实际卖的不是「一个 VPN 协议」

要理解 Astrill 在审查网络里为什么显得特别,先分开两件事:VPN 是什么里的加密隧道,和抗封锁技术演进里「看起来像不像需要被阻断的隧道」。多数国际产品把前者做好,把后者当成高级选项。Astrill 把后者做成默认能力。

现代 VPN 技术架构里,常见组合是:标准协议(OpenVPN、WireGuard、IPsec)加一层可选混淆。Astrill 的客户端同时提供这些标准协议,另外再加两套只能走官方客户端的专有协议。

协议官方怎么说工程上实际意味着什么在审查网络里的位置
OpenWeb2009 年自研、基于 TCP、无连接/无状态、AES-256,对外像普通 HTTPS轻量封装,切换节点不必走完整 VPN 握手;桌面端常被用来只接管浏览器早期抗 DPI 卖点;更接近「把网页流量装进一条像浏览的通道」
StealthVPN受 OpenVPN 启发的专有协议,额外做流量混淆,TCP/UDP 均可,认证 RSA-2048、加密 AES-256闭源握手 + 混淆层;必须用官方软件;商标化产品官网明确写成应对「会做实时 DPI 的防火墙」,并点名当标准 OpenVPN 被拦时的方案
OpenVPN / WireGuard / IPsec 等客户端里仍提供指纹公开、实现遍地都是在大陆这类环境里,常常先于专有协议被识别

两处必须读细,避免被官网措辞带跑:

  1. 「看起来像 HTTPS」不是数学证明。 OpenWeb 的官方说法是:把 TCP 再包一层、AES-256 加密,旁观者看到的是难以解读的常规 HTTPS。抗封锁一文已经说明:端口改到 443、外面再套 TLS,都不会自动变成浏览器 HTTPS。真正被看的是握手外形、证书链、ALPN、包长和时序。OpenWeb 降低的是「一眼能看出 OpenVPN 魔数」的概率,不是变成不可分类的网页流量。
  2. 「经过审计的安全」指的是算法,不是这份闭源协议。 StealthVPN 页面写 Excellent audited security,紧接着写 RSA-2048 和 AES-256 是军方也用的行业标准。这两套原语确实被公开审查过。StealthVPN 自己的握手、混淆和客户端实现没有找到公开的独立审计报告。 闭源对抗 DPI 有运营上的好处:审查方拿不到规范去写精确指纹。代价是用户也无法核对它有没有额外日志、有没有弱随机数、更新是否只改了皮。

OpenWeb 还有一个产品细节,和「全球隐私 VPN」很不一样:桌面端可以只隧道化浏览器,聊天、邮件、游戏走本地网络。官网把它叫 Browser filter。它还提供 Smart Mode:本地网站走地区 IP,被拦的境外站点走隧道。官方承认 Smart Mode 只在部分地区提供。第三方评测常把它写成主要面向中国的分流。概念上,这是分流而不是全局伪装:国内银行、支付、即时通讯继续走 ISP,减少「全部流量从外国 VPN IP 出来」这种行为信号,也减少这些应用把 VPN IP 判成风控。

本文不写如何开启、用哪类节点、如何组合协议。那属于操作指导,不是原理解释。

国际大牌为什么在中国先倒下

「大牌」这里指面向全球消费者、靠流媒体和解锁做广告的商业 VPN。它们不是技术不行,是优化目标不同

审查系统识别隧道,通常叠四层,抗封锁文里写过:

  1. 地址:已知 VPN 网关 IP、网段、证书历史;
  2. 协议指纹:OpenVPN 的 TLS 包装方式、WireGuard 固定报文尺寸、IPsec 的 IKE;
  3. 主动探测:对可疑服务器发探测包,看它像不像公开的 VPN 实现;
  4. 行为:长连接、包长分布、昼夜都稳定的隧道时序。

国际大牌踩中这些层,有产品原因:

默认协议就是会被签名的协议。 OpenVPN 和 WireGuard 有公开规范、大量开源实现,DPI 规则可以写得很稳。产品为了兼容路由器、电视、一键连接,会把这两类放在最前面。混淆(obfuscation、Stealth、Camouflage 之类名字)是后加的,更新节奏跟着全球版本走,不会为单一司法管辖区周更。

IP 池是共享资产。 面向全球的服务商把同一批入口卖给所有用户。地址一旦在大陆被集中使用,就会进黑名单。轮换速度受数据中心合同、滥用投诉、流媒体解锁(固定住宅 IP 更好解锁 Netflix)牵制。审查对抗需要快抛、快换、不怕牺牲流媒体;流媒体业务需要相反的东西。

探测面是公开的。 开源协议的服务器对未认证包有可复现的反应。抗封锁文里写过:主动探测靠的就是「它像不像已知实现」。专有闭源服务把两端都握在自己手里,探测器至少要先逆向客户端。这不是更道德,只是提高了写精确规则的成本。

商业激励不在中国。 大陆不是这些品牌的可公开市场:广告不能说、支付麻烦、合规风险高。研发预算会投给设备数量、流媒体库、独立审计和隐私品牌。Astrill 反过来:评测里它的流媒体解锁经常一般,价格高,卖点写在审查国家。产品经理追的 KPI 不一样,协议更新的优先级就不一样。

所以常见现象是:某次防火墙升级后,ExpressVPN、NordVPN、Surfshark 这类名字先在论坛里报「连不上」,过几天出一篇「我们更新了混淆」。这不是它们「不会做混淆」,是混淆不是主路径,节点也不是按这个市场排班。

Astrill 多出来的,是闭源混淆加针对运营

把上面反过来,就是它相对能撑的原因。仍然要写成机制,不要写成神话。

从 2009 年就按「像网页」来做。 OpenWeb 和公司同一年出现。那时消费级 VPN 还在卖 PPTP、L2TP 和原版 OpenVPN。把流量做成「再包一层的 HTTPS 外观」并强制走自家客户端,等于提前进入抗封锁文所说的第四阶段:TLS 包装。StealthVPN 更进一步,在类 OpenVPN 的隧道外再加混淆,并允许 TCP/UDP。官网把它直接写成应对会做实时 DPI 的国家。

控制面闭合。 专有协议不能用第三方 OpenVPN 配置文件连。服务端只需要识别自家客户端的握手。对审查方,指纹必须从流量里学,不能从 GitHub 里抄。对用户,这意味着你必须信任这份闭源软件:没有第二家实现可以交叉验证。

运营故事(据评测和用户圈,不是官网白皮书): 针对中国的入口会轮换;协议更新跟防火墙策略走,而不是跟全球大版本走;客服面向北京、上海、深圳的外籍用户,中断时有人值守。这些无法用我们自己的大陆实测核对,只能当「长期市场传闻 + 第三方测试叙事」。它解释的是为什么同一套 AES-256,有的产品三天挂、有的产品还能缓过来:差别往往在 IP 和协议的更换速度,不在密码学强度。

Smart Mode 降低的是行为信号,不是协议信号。 全部设备流量从少数外国 IP 出去,支付、银行、国内应用会异常,审查侧也更容易看到「这台机器只有跨国隧道」。把国内应用留在 ISP、把被拦域名送进隧道,是在行为层做分流。这和协议伪装是两件事,叠加后更像「一台普通电脑偶尔访问境外网站」,而不是「一台 24 小时 VPN 网关」。

以上每一条都有对称的弱点:

  • 闭源混淆一旦被建模,更新只能跟自己的客户端走,用户无法切换第三方实现;
  • IP 再快也是有限物理机器,集中用户仍会暴露网段;
  • Smart Mode 把国内流量送回 ISP,那些流量的隐私模型立刻变回本地网络;
  • 官方客户端是单点:应用商店下架、企业证书、操作系统 VPN API 限制,都会让专有协议暂时没入口。2015 年的 iOS 故障就是这条链上的实例。

在中国的公开时间线:它也断过

把「屹立不倒」对照公开报道,会得到更平的图景。

2015 年 1 月。 TechCrunch 根据《人民日报》和供应商反馈报道:防火墙「为网络主权升级」,至少三家流行 VPN 受影响。Astrill 当时被写成在华外籍和商务圈常用服务,并通知用户 iOS 客户端出现问题;员工对党报表示不知道中断会持续多久;Mac 等其他平台当时据说仍可用。ExpressVPN 同期对 TechCrunch 称各平台仍正常。Golden Frog(VyprVPN)则说这次攻击比过去更复杂:DPI 认协议,同时封具体服务器地址。

这件事有三层信息:

  1. Astrill 在 2015 年已经被官方媒体点名,说明用户规模已经值得写进「升级效果」;
  2. 当场就中断过,而且中断按平台分裂(移动和桌面不是同一条实现);
  3. 当时连 ExpressVPN 都还在对媒体说「看起来正常」。十年后的口碑对调,来自后续多轮对抗,不是 2015 年就分出了永久胜负。

2015 年 9 月抗战阅兵前后。 华盛顿大学杰克逊国际研究学院的综述写道:干扰在阅兵期间达到高峰,Astrill 警告用户当局正用机器学习拦截 VPN 协议。这是二手转述公司告警,不是我们复现的流量分类论文。它说明的是:到 2015 年秋,对抗已经从「封 IP」进入「对协议做统计分类」,而 Astrill 选择把这次分类写成对用户的告警,而不是沉默。

2016 年两会。 同一篇综述记录:全国人大和政协会议期间,Astrill 用户再次报告中断。重大政治议程前后收紧跨境隧道,是大陆网络管理的稳定节奏,不是针对单一品牌。谁还在线,取决于谁能在那一两周内换入口、换握手,而不是谁的品牌更大。

2017 年前后的合规收紧。 工信部对未许可跨境信道的整顿,主要打的是国内违规经营者和机房。境外商业 VPN 并不因此获得合法地位,只是执法对象优先级不同。把 Astrill 写成「政府默许」没有公开依据。更稳的表述是:个人使用境外商业客户端,和在境内无证经营隧道,不是同一类执法故事;本文不讨论如何规避。

2021 年 11 月。 USENIX 论文《How the Great Firewall of China Detects and Blocks Fully Encrypted Traffic》记录:防火墙开始按熵、可打印字符分布等被动特征,成批干扰全加密代理(当时冲击了 Shadowsocks、VMess、Outline 一类)。这不是 Astrill 专属事件,但和 StealthVPN、OpenWeb 的设计假设直接相关:如果混淆后的载荷看起来像「高熵随机块」而不是「有证书链的 HTTPS」,它会进入同一类分类器。闭源 TLS 包装在这一阶段可能比「纯随机全加密」更接近网页;一旦包装得不像浏览器,高熵本身也会成为特征。没有公开论文点名测量过 StealthVPN 在这次规则下的存活率。

2025–2026 年评测叙事。 多家评测仍把 Astrill 写成审查市场(中国、阿联酋、土耳其等)里相对能连的商业选项,并强调贵、无退款、无独立审计、流媒体一般。有评测自称多年上海节点测试「次次能打开 YouTube / Instagram」。那是该站自己的测试口径,不是可复现的公开数据集,更不能改写成「100% 稳定」。本站不采用绝对化可用性声明。同一时期,桌面端和 iOS 端能力差、专有协议绑定官方 App,仍被反复写进缺点栏。

串起来看:Astrill 的中国故事不是「一次也没断」,而是断了会改协议和入口,并且从 2009 年起就把这件事当主业。国际大牌是断了再决定要不要为这个市场加班。

日志、审计和你实际上在信任什么

抗封锁能力强,和「更隐私」不是一件事。按 2026 年 1 月隐私政策,Astrill 并不是严格意义上的零日志:

数据官方说法
注册邮箱和密码登录所必需,会保存
会话中的连接时间、IP、设备类型、客户端版本在线期间保存,用于限制同时设备数;断开后删除
流量字节总数用于规划扩容,不按访问网站保存
每个账号最近 20 条连接记录时间、时长、国家、设备、客户端版本,供客服排障;可申请删除
支付信息不保存在自家服务器,走第三方支付

它同时写:服务器软件设计上即使想看也看不到用户访问了哪些网站。这是无法从外部证实的实现声明。会话 IP 在连接期间是可识别数据;最近 20 条记录带邮箱时,也不是匿名数据集。第三方评测因此把它的隐私政策标成「保存可识别数据」,并指出缺少透明度报告、金丝雀和日志政策审计。

安全面上,AES-256 和 RSA-2048 只说明对称加密和证书认证的原语常见。真正的信任链是:闭源客户端、闭源混淆、自有服务器、列支敦士登(及历史塞舌尔)主体。没有磁盘无日志审计,没有独立协议审计,没有开源客户端。选择它当审查环境下的通道,是在用「更可能连上」换「更少可验证性」。这是明确的取舍,不是缺陷隐藏。

DNS 方面,StealthVPN 页面称全部流量含 DNS 都走隧道、使用自家 DNS。这只在「客户端真的接管了系统解析」时成立。如何验证,见DNS 泄漏是什么,不要假设开了专有协议就自动不泄漏。

把「还能用」翻译成可核对的判断

到 2026 年 8 月,比较稳妥的结论只有这些:

  1. Astrill 是审查市场导向的闭源商业 VPN,不是开源抗封锁协议,也不是国内机场。主体目前对外是列支敦士登 Veloxee Corp.,团队不具名。
  2. 技术差异主要在 OpenWeb / StealthVPN 两套客户端专有协议,外加分流式 Smart Mode。标准 OpenVPN / WireGuard 在它自己的客户端里同样提供,但不是它在高审查环境里被讨论的原因。
  3. 国际大牌容易先失效,是因为默认协议指纹公开、IP 池服务于全球和流媒体、混淆不是主版本路径。这是产品结构,不是某一次「谁更爱国」或「谁更会加密」。
  4. Astrill 没有证明自己不可识别。 它证明的是:愿意为这个市场持续改握手和入口。2015 年 1 月、2015 年 9 月、2016 年两会的公开中断,说明对抗是间歇性的,不是单向胜利。
  5. 隐私和安全可验证性偏弱。 会话日志、无独立审计、闭源协议,和「在防火墙后面还经常能连」可以同时成立。

如果阅读目标是理解审查对抗怎么分层,回到VPN 抗封锁技术演进比记住一个品牌名有用。如果目标是理解商业 VPN 和机场分别在卖什么,看机场和商业 VPN 怎么选

本文是对公开资料的整理,不是评测榜单,也不是购买或使用建议。不提供任何用于规避网络管理或规避执法的操作步骤。使用网络工具应遵守你所在地的法律法规。

主要公开资料