客户端里的 NetShield 换了一副新引擎。2026 年 8 月 15 日,Proton VPN 完成这次底层重构:恶意域名识别率从 87.6% 升到 96.3%,误报率下降 62%,DNS 查询平均耗时由 14.2 毫秒降到 6.8 毫秒。最直观的结果是广告变少、可疑站点进不去,而正常网页反而加载更快。

规则引擎重构:从名单比对到行为评分

新版 NetShield 的核心是一套名为「行为评分」的判定模型。Dr. Anna Keller 解释,系统不再只查黑名单,而是对每个域名同时考察 23 项特征——包括注册时长、历史解析变化频率、托管 IP 的恶意关联度、证书签发记录与页面资源指纹。每项特征被赋予 1 到 10 分的风险权重,总分超过 62 分的域名即触发拦截。

这套模型的最大价值在于能拦截「名单之外」的威胁。Dr. Anna Keller 举了一个例子:「上个月有一批钓鱼域名平均只存活 11 小时,靠黑名单根本追不上。新版模型凭借特征评分在它们启用后的 4 分钟内就完成了标记,拦截率达到 94%。」她同时强调,所有评分都在服务端完成,客户端只接收最终判定结果,不涉及任何用户浏览内容的读取。

NetShield 拦截引擎升级数据

恶意域名识别率 87.6% → 96.3% · 误报率下降 62% · DNS 处理耗时 14.2ms → 6.8ms · 行为特征 23 项 · 风险阈值 62 分 · 钓鱼域名存活 11 小时即被标记 · 短命域名拦截率 94% · 标记速度 4 分钟。

实测对比:拦截率与误报率双线优化

产品经理 Lucas Moreau 公布了为期 5 周的对比测试结果。测试团队准备了 18,400 个已知恶意域名样本与 12,600 个正常域名样本,分别通过新旧两版引擎处理。旧版对恶意样本的拦截率为 87.6%,新版达到 96.3%;而更关键的是误报方向——旧版误拦了 214 个正常域名,新版仅误拦 81 个,误报率下降 62%。

「过滤引擎的难点从来不是『多拦』,而是『拦得准』。」Lucas Moreau 说,「把一个正常电商网站误判成恶意站,用户只会默默关掉 NetShield,再也不会打开。所以这次我们把误报率当成和拦截率同等重要的指标来优化。」测试还覆盖了 90 个流行视频与新闻站点的加载对比:开启 NetShield 后页面平均加载时间反而缩短了 18%,因为广告与追踪脚本在解析层就被挡掉了。

Proton VPN NetShield 拦截引擎 DNS 过滤防护概念图
NetShield 在域名解析层完成过滤,不读取流量内容(示意图)

白名单与开关体验同步打磨

配合引擎升级,客户端的 NetShield 设置界面也做了简化。原先的「严格 / 温和」两档现在合并为直观的开关式操作,默认启用温和强度,进阶用户仍可在高级设置中单独调整恶意域名拦截的灵敏度。白名单功能支持通配符,例如把「*.example.com」整体放行,一次设置长期生效。

企业级接口也在本次更新中上线。使用自建 DNS 的团队用户可以通过配置模板把 NetShield 规则同步到内部解析器,让过滤能力覆盖整个办公网络。据 Lucas Moreau 透露,这项功能在内测阶段已被 37 家中小企业采纳,平均每台终端每日拦截恶意解析请求 46 次。

Dr. Anna Keller 在发布说明中写道:「威胁不会停止进化,我们也不会。下一阶段的方向是把评分模型的判定时延压到 3 毫秒以内,并增加对加密 DNS 请求的本地过滤支持。」对于 Proton VPN 用户来说,NetShield 拦截引擎的这次升级意味着上网环境又干净了一分,也安全了一分。

新版 NetShield 已随全平台客户端更新推送,Plus 及以上套餐用户默认可用。尚未使用 Proton VPN 的用户可以前往下载中心获取客户端,体验带 DNS 过滤的加密上网。