杀毒软件与 VPN 连接发生冲突的原因有不少。总的来说,主要有以下三种:
- 扫描端口 443 上的 TLS/SSL 流量
- DNS 注入
- 深度数据包检测
杀毒软件有一项所谓的“功能”,叫作 SSL 端口监控/扫描。按照杀毒软件开发商的说法,这项“功能”旨在防止通过 TLS 和 SSL 加密的 HTTPS 流量传播恶意软件和病毒,从而保护你的电脑;此类流量通常通过端口 443 传输。
假设你正在使用 Windscribe 桌面客户端,并通过端口 500 上的 IKEv2 连接。首次发起连接时,使用的仍然是端口 443。连接建立后,除连接协议所用端口之外的所有端口都会关闭。
按照这个例子,要连接 Windscribe VPN,你需要确保端口 443 不受限制。如果杀毒软件正在主动监控端口 443 上的加密流量,你很可能无法建立 VPN 连接。具体来说,Windscribe 应用会发起 API 调用并收发加密流量。杀毒软件随后会检测到加密流量,并尝试将其拦截。因此,建议先在杀毒软件中禁用此类扫描,然后再尝试连接。
无法连接 VPN 或频繁断开连接的第二个主要原因,是杀毒软件能够注入自己的 DNS 服务。无论使用 Windscribe VPN 还是其他任何 VPN,都需要使用 VPN 提供商的 DNS。因此,如果存在第三方 DNS 服务(例如杀毒软件注入的 DNS),VPN 连接就会中断。
最后,杀毒软件与 VPN 连接发生冲突的第三个主要原因是深度数据包检测。许多杀毒软件都包含监控互联网流量的机制。连接 VPN 后,杀毒软件会检测到加密流量,进而激活其 DPI 机制。随后,杀毒软件会尝试降低甚至暂停所有互联网流量,以便检查每个数据包。结果就是 VPN 连接中断。
归根结底,这是两个相互排斥、彼此竞争的目标,从一开始就注定会产生冲突。一边是杀毒软件试图查找“恶意”内容,另一边则是 Windscribe 和其他 VPN 服务试图将你的流量匿名化。最佳解决方案是通过任务管理器彻底禁用杀毒软件,确保它没有任何进程在后台运行。